image

Belgische gedragscode voor informatiebeheerders

dinsdag 29 maart 2005, 14:16 door Redactie, 2 reacties

ADM, een samenwerkingsplatform voor informaticagebruikers, -leveranciers en -verenigingen in de Vlaamse regio, heeft een gedragscode voor informatiebeheerders opgesteld. De gedragscode in kwestie bevat de algemene basisprincipes of deontologie waaraan een informatiebeheerder zich moet houden, indien hij op een correcte en verantwoorde wijze met de informatie en informatiesystemen van zijn organisatie wil omgaan. "De code vormt een Belgische en zelfs Europese primeur, in die zin dat er bij ons alleen maar bedrijfsspecifieke gedragscodes bestaan, geen interprofessionele zoals in de VS of Australië", verklaart advocaat Patrick Van Eecke. ADM hoopt dat de gedragscode een bron van inspiratie zal zijn voor de eigen leden en andere geïnteresseerden. Die kunnen het document via deze link raadplegen.

Professionalisering
Volgens Luc Beirens, hoofdcommissaris en diensthoofd van de Federal Computing Crime Unit (FCCU) van de Belgische Federale Politie, wordt de economische afhankelijkheid van de ICTinfrastructuur, en bij uitbreiding van de beheerder ervan, nog te weinig onderkend. "Als die informatiebeheerder om welke reden dan ook zijn functie niet meer kan uitoefenen, moet een andere persoon het beheer kunnen voortzetten. In veel organisaties is die continuïteit niet of te weinig gegarandeerd. De informatiebeheerder heeft vaak als enige toegang tot bepaalde confidentiële informatie. Daarin schuilt een potentieel gevaar voor de veiligheid, de stabiliteit en de integriteit van een organisatie. Een deontologische code kan ongetwijfeld bijdragen tot een betere bewustwording van de impact van de informatiebeheerder op de bedrijfsvoering. Alleen al om die reden verdient het initiatief van ADM de nodige aanmoediging."

Basisbegrippen
ADM's gedragscode voor informatiebeheerders gaat uit van drie basisbegrippen: integriteit, informatiebescherming en informatieplicht. Het eerste heeft zowel betrekking op de ethische integriteit van de informatiebeheerder als op de integriteit van de ICT-infrastructuur. Informatiebescherming handelt over privacybescherming en het omgaan met vertrouwelijke informatie, terwijl informatieplicht het informeren van gebruikers en het documenteren van de ICT-infrastructuur omvat.

Reacties (2)
29-03-2005, 22:47 door Anoniem
Ik had hier toch op zijn minst een paar flauwe grapen
verwacht, jammer
30-03-2005, 01:23 door SirDice
Met zo'n titel en 1 april in het verschiet had ik er ook wel
een paar verwacht ;-)
Maar goed, ziet er goed uit.
2.1
De informatiebeheerder staat in voor het behoorlijk
functioneren van het systeem. De informatiebeheerder mag
enkel die handelingen stellen die nodig zijn om de
integriteit van het computersysteem of -netwerk te
verzekeren.
2.3
Aangezien bepaalde handelingen van gebruikers de integriteit
van het computersysteem of -netwerk kunnen schaden, mag de
informatiebeheerder, mits respect voor artikel 2.1, ook
handelingen stellen met het doel toe te zien op de naleving
door de gebruikers van de bedrijfspolitiek inzake
aanvaardbaar gebruik van het computersysteem ("Acceptable
Use Policy").
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.