Informatieveiligheid

Informatieveiligheid
Algemene toelichting
26/06/2014
Informatieveiligheid
•
•
•
•
•
•
Beschikbaarheid
Integriteit
Vertrouwelijkheid
Authenticiteit
Onweerlegbaarheid
Auditeerbaarheid
21/08/2014
Titel van de presentatie
2
Wetgeving
•
•
•
•
•
•
IVC is verplicht
0,4 VTE
Goedkeuring sectoraal comité
Mag geen deel uitmaken van IT afdeling
Adviseert directie
Informatieveiligheidsplan
21/08/2014
Titel van de presentatie
3
Werkgroep informatieveiligheid
•
•
•
•
•
Voorzitter: Rudy Poedts (ZNA)
Voor leden Zorgnet Vlaanderen en ICURO
Beperkt tot AZ en GGZ
Rapporteert aan het bestuurscollege AZ van Zorgnet/ICURO
Objectieven:
– Kennisdeling
– Beleidsactiviteiten
• Gestart 15/1/2013
• Aantal bijeenkomsten: 4
• Output:
– Focusdomeinen
– Eerste nota:
• “De informatieconsulent in de zorgsector: functie en taken van de
informatieveiligheidsconsulent belast met de informatieveiligheid in de zorgsector”
21/08/2014
Titel van de presentatie
4
Focusdomeinen
•
•
•
•
•
•
•
Subset LSEC onderzoek
Van kader naar praktische richtlijnen
Awareness creatie
Informatieveiligheid door ontwerp
Technische aspecten van informatieveiligheid
Governance informatieveiligheid
2 thema-werkgroepen:
– Rol van de informatieveiligheidsconsulent (afgerond)
– Transmurale zorg
21/08/2014
Titel van de presentatie
5
Rol informatieveiligheidsconsulent
• Taken
• Competentieprofiel
• Plaats in de organisatie
• Cfr document
“De informatieveiligheidsconsulent in de zorgsector”
21/08/2014
Titel van de presentatie
6
Aandachtspunten overheid
•
•
•
•
•
•
Aanbieden van duidelijk kader
Validerende rol: bevestigen best practices
Naleving?
Aanvragen informatieveiligheidsconsulenten
Onduidelijkheid rond concrete vereisten
Financiering
– Tov kwaliteitscoordinator
• Opleiding kan concreter
• Complementariteit werkgroepen
21/08/2014
Titel van de presentatie
7