Al het nieuws

Geen noodzaak adequate bescherming persoonsgegevens OLB

Van onze correspondent
Kralendijk - Afgelopen maandag maakt de Commissie Toezicht Bescherming Persoonsgegevens BES (CBP BES) bekend voornemens te zijn een last onder dwangsom aan het Openbaar Lichaam Bonaire (OLB) op te leggen. Deze krant berichtte hier gisteren over.

F13 Minimale inzetWaarom legt het CPB deze zware maatregel, waarvan de kosten kunnen oplopen tot 90.000 dollar, eigenlijk op?
De stap is volgens het CPB genomen omdat het OLB de aanbevelingen niet heeft opgevolgd en eerdere afspraken niet is nagekomen. In maart 2023 voerde CBP BES een controle uit bij het OLB. Hieruit bleek dat het clean desk- en clear screen-beleid, onderdeel van het beleid ‘Op weg naar bewustwording informatieveiligheid’, onvoldoende was geïmplementeerd. Persoonsgegevens werden daardoor niet adequaat beschermd.

Uit het rapport bleek dat geen enkele afdeling van het OLB een voldoende scoorde. Sterker nog, de meeste bevindingen resulteerden in donkerrood, de slechtst mogelijke kwalificatie. Zelfs het bureau van de gedeputeerden en het Kabinet van de gezaghebber voldeden niet aan de gestelde eisen, behalve waar het gaat om gegevensbescherming ten aanzien van hun computerscherm.

De commissie concludeerde dat de sturing op het beleid vanuit het BC, de eilandsecretaris en de directeuren niet optimaal is, dat de ‘magere’ richtlijnen over het algemeen niet bekend zijn bij de ambtenaren en dat er weinig tot geen controle plaatsvindt op de implementatie van het beleid. Behalve dat dossiers soms her en der verspreid lagen en computers beplakt waren met gele memo’s met privacygevoelige informatie worden verwerkte persoonsgegevens niet altijd op de juiste manier vernietigd. Op sommige afdelingen was niet eens een shredder aanwezig. Printers staan meestal wel in een aparte ruimte en er kan in principe geprint worden via een ‘secure print-systeem’. Maar dit systeem wordt niet gebruikt, zo concludeerde het CPB in maart 2023. Het aantal tekortkomingen is te veel om op te noemen maar dat persoonsgegevens binnen het OLB ‘niet veilig’ zijn staat buiten kijf.

Het CPB deed in haar rapport een aantal aanbevelingen ‘waarbij een minimale inzet voldoende is om een maximale output te krijgen’. Het gaat dan om simpele afspraken om de persoonsgegevens bij het verlaten van de werkplek veilig op te bergen, om het secure-printsysteem te introduceren, te zorgen voor de goede opbergsystemen en toegangscontrole door middel van een pasje of pincode te introduceren. Ook voor wat betreft computergebruik zijn aanbevelingen gedaan. Het OLB kan het beste overstappen op computerschermen die draaibaar zijn zodat er niet kan worden meegekeken en alle hardcopy notities (memo’s) moeten vervangen worden door digitale notities. Tenslotte dienen alle computers automatisch vergrendeld te worden en alleen te kunnen worden geopend met een zelfbedacht password. Allemaal simpele en snel te realiseren oplossingen.

Het verzoek aan het bestuurscollege was om binnen 6 maanden actie te ondernemen en de aanbevelingen deels per 1 oktober 2023 en deels per 1 maart 2024 op te pakken en door te voeren. Aangezien zowel het vorige als het huidige BC de aanbevelingen naast zich hebben neergelegd komt het CPB nu met het dreigement een last onder dwangsom op te leggen, waarschijnlijk in de hoop dat er nu wel actie wordt ondernemen.


Het Antilliaans Dagblad is de enige lokale Nederlandstalige ochtendkrant van Curaçao, Bonaire en Aruba. Op Sint Maarten, Sint Eustatius en Saba, alsmede in Nederland en andere landen is een online-abonnement eenvoudig mogelijk via online.ad.cw

antdagblad-logo


Print-abonnee worden of voor meer algemene informatie? Stuur dan een mail naar [email protected]. Met naam, adres en telefoonnummer. Abonnementsprijs is ANG 35,00 inclusief OB per kalendermaand. Print-abonneren is alleen mogelijk op Curaçao.