image

Belastingdienst wil AVG-bewustzijn personeel vergroten met verplichte 'security game'

donderdag 15 december 2022, 13:57 door Redactie, 13 reacties

Medewerkers van de Belastingdienst worden verplicht om een 'security game' te volgen voor het vergroten van hun AVG-bewustzijn. Met deze maatregel wil de fiscus naar eigen zeggen ervoor zorgen dat er op een juiste manier wordt omgegaan met de gegevens van burgers. Eerder dit jaar kreeg de Belastingdienst van de Autoriteit Persoonsgegevens een boete van 3,7 miljoen euro opgelegd wegens het overtreden van AVG.

"We zien dit besluit als bevestiging van de noodzaak om de waarborgen rondom het gebruik van persoonsgegevens binnen de Belastingdienst te verbeteren", zo laat de fiscus in het Jaarplan Belastingdienst 2023 over de miljoenenboete weten. Zo is er inmiddels voor alle medewerkers die zich bezighouden met handhaving een programma dat voorziet in ‘Permanente educatie’.

"Ook privacy wordt in 2023 een vast, verplicht onderdeel van het opleidingsprogramma van onze medewerkers in de uitvoering. We vergroten hun kennis van het privacyrecht en de Algemene verordening gegevensbescherming (AVG). In 2023 ronden we de werving voor de vaktechnische infrastructuur op deze terreinen af en is het opleidingscurriculum gereed", staat verder in het Jaarplan vermeld.

Daarnaast wil de fiscus volgend jaar het AVG-bewustzijn van het personeel vergroten, wat onder meer met een ‘security game’ wordt gedaan. Personeel wordt verplicht deze game te doen. "Om het bewustzijn van onze medewerkers voor het zorgvuldig omgaan met gegevens te vergroten, moeten zij een online security awareness game volgen", aldus de Belastingdienst.

Op dit moment voldoet de Belastingdienst nog niet volledig aan de AVG. Er wordt nu een dashboard ontwikkeld waarmee de fiscus de "AVG-compliantie" kan monitoren. "Daarnaast lopen er verschillende activiteiten om te voldoen aan de AVG en de Wet Politiegegevens. Het gaat onder andere om het opstellen en kwalitatief verbeteren van departementale data protection impact assessments en het actualiseren van het register van verwerkingen", zo staat verder in het Jaarplan vermeld. Dat laat niet weten wanneer de Belastingdienst op alle vlakken aan de AVG voldoet.

Reacties (13)
15-12-2022, 15:12 door Anoniem
Verplicht, verplicht, verplicht...
Ze moeten zich de ogen uit hun kop schamen dat er überhaupt over gesproken moet worden. Als je hier niet van alle ins en outs op de hoogte bent, dan had je helemaal geen toegang tot die gegevens mogen hebben.
15-12-2022, 15:20 door Anoniem
Wanneer je het hebt over 'game' dan ben je zelf een kind...
Wat is er mis met het woord simulatie?
15-12-2022, 16:09 door Anoniem
De Belastingdienst had al op alle vlakken aan de AVG moeten voldoen. Wanneer gaan er eens koppen rollen, dat schijn het enige middel te zijn waar ambtenaren bang voor zouden worden en zich aan de regels gaan houden.
15-12-2022, 17:19 door Anoniem
Tja, verplichten wordt gezien als een moetje en daar gaan de mensen alleen maar naar toe omdat het moet van de baas maar niet omdat ze zelf willen leren. En daar begint het vaak al, desinteresse in het onderwerp dus het gaat het ene oor in en net zo snel het andere weer uit. Wat dat betreft is het beter om het in de de techniek zo te regelen dat datalekken niet meer voor kunnen komen. Technieken als DLP kunnen daarbij helpen, maar dan moet je die wel zorgvuldig inrichten wat veel werk is en wat erg wordt onderschat. Maar technisch kan het prima.
En je moet als management ballen hebben om medewerkers rechten te ontnemen die ze ooit geerfd hebben maar waar ze in de huidige functie geen recht (meer) op hebben. Ergens zul je een keer een knoop moeten doorhakken want zachte heelmeesters maken stinkende wonden en het stinkt momenteel nogal.
15-12-2022, 21:47 door Anoniem
Het is niet enkel die dienst zelf, maar ook minister Hoekstra. Die met Margaret Thatcher visies over die dienst, die toch als ketchup op het witte overhemd had, is gaan wrijven. Waardoor de vlek alleen maar groter werd.

De AVG is niet enkel lastig, maar ook leuk. Het beoogt onze vrijheden in de privesfeer beter te waarborgen. Je maakt het dus ook leuker voor de mensen die er nu nog hun schouders bij ophalen.

Dat ze er een game van maken, op zich niet slecht bedacht. Wat in het Nederlands trouwens gewoon een spelletje heet. Misschien is er evenwel voor het woord game gekozen omdat er binnen en boven die dienst al genoeg spelletjes zijn gespeeld. Als ik zo de betere kranten lees... Dus dat dat politiek correct ook al weer eigenlijk beter niet meer kon. Maar is spelletje. En we blijven Nederlanders. Die het beestje bij de naam noemen. Want het doel moet natuurlijk zijn, learn to turn a blind eye because tomorrow it is about you and then you sit yourself with the fried pears. And then what then.
16-12-2022, 00:38 door Anoniem
Hoop stemmingmakerij en gemakkelijk om zo negatief te reageren, zonder te weten waar je over praat.
Bij vele organisaties zijn vergelijkbare trainingen (ook onder de noemer “game”) verplicht. Dat dit niet de beste manier is om gedrag te veranderen, eens. Daar is meer voor nodig, maar kost ook tijd. En iedereen maar ontslaan, lijdt ook niet automatisch tot verbetering. Gezien de vele mensen die men zoekt met de juiste kennis, toont m.i. dat men het serieus neemt.
Koppen hebben gerold; De verantwoordelijke (top)managers hebben het veld moeten ruimen. Lees het nieuws eens goed.

Technisch moet men m.i. meer doen, zoals hierboven ook al gesuggereerd. Zero Trust principes, DLP (als de infra dat aankan), Need to Know, etc. lijkt nog niet gebruikt te worden. Dat kan en moet. Zoals verregaand automatiseren dat als iemand van functie verandert rechten automatisch ingetrokken worden, uitgezonderd generieke (Office, mail). Maar de Bd is niet de enige organisatie of overheidsinstelling die hierop achterloopt.

Veel organisaties in NL voldoen totaal niet aan de AVG. Dat is geen excuus voor de Bd. Ja, er is bij Toeslagen veel misgegaan, maar bij gemeentes en andere overheden is ook nog altijd veel mis qua compliance en er gaat ook nog heel veel fout op dit vlak met grote gevolgen voor burgers of klanten. Iig tracht de Bd er iets aan te doen (ook al kan dat vast beter). Vanuit andere hoeken merk in dat de Bd juist veel strakker aan de AVg vasthoud dan andere overheidsinstanties (zoals J&V of de politie), dus er gaan ook dingen beter.
16-12-2022, 06:40 door Anoniem
"Eerder dit jaar kreeg de Belastingdienst van de Autoriteit Persoonsgegevens een boete van 3,7 miljoen euro opgelegd wegens het overtreden van AVG."

Ah oke dus de belastingbetaler wordt nu gecompenseerd voor de geleden schade?
16-12-2022, 06:55 door spatieman
"u heeft een dossier in de handen van u buurman die u niet mag"
u heeft de volgende keuzes:
1: ignoreren.
2: vals bewijslast maken !
16-12-2022, 09:11 door Anoniem
Als je nou maar genoeg space invaders speelt, helpt dat bij je sollicitatie bij nasa om astronaut te worden.
17-12-2022, 11:26 door Anoniem
Ik zie hier vooral reacties van mensen die bij een bedrijf werken waar ze een dergelijk awarenessprogramma blijkbaar niet hebben. Dit "nieuws"bericht is ook eigenlijk geen nieuws. Het zou nieuws zijn als een organisatie een dergelijk programma niet zou hebben.
17-12-2022, 18:18 door Anoniem
Door Anoniem: Ik zie hier vooral reacties van mensen die bij een bedrijf werken waar ze een dergelijk awarenessprogramma blijkbaar niet hebben.

Ik heb heel sterk de indruk dat een groot deel van de reacties komen van mensen die helemaal (nog) niet ergens werken, maar scholieren zijn met een theoretisch idee hoe het is om in een organisatie van enige omvang te werken.

En ik hoop maar _dat_ ik daarin gelijk heb, want dan is wel hoop dat op dat er wat meer wijsheid komt met levens- en werkervaring .


Dit "nieuws"bericht is ook eigenlijk geen nieuws. Het zou nieuws zijn als een organisatie een dergelijk programma niet zou hebben.

Inderdaad, dit type digital learning is erg standaard bij allerlei bedrijven - of instellingen.
19-12-2022, 09:58 door Anoniem
Door Anoniem:
Door Anoniem: Ik zie hier vooral reacties van mensen die bij een bedrijf werken waar ze een dergelijk awarenessprogramma blijkbaar niet hebben.

Ik heb heel sterk de indruk dat een groot deel van de reacties komen van mensen die helemaal (nog) niet ergens werken, maar scholieren zijn met een theoretisch idee hoe het is om in een organisatie van enige omvang te werken.

En ik hoop maar _dat_ ik daarin gelijk heb, want dan is wel hoop dat op dat er wat meer wijsheid komt met levens- en werkervaring .


Dit "nieuws"bericht is ook eigenlijk geen nieuws. Het zou nieuws zijn als een organisatie een dergelijk programma niet zou hebben.

Inderdaad, dit type digital learning is erg standaard bij allerlei bedrijven - of instellingen.
avg , iets met privacy had dat mee te maken, toch?
Datgene waar landelijk alle (uhhh andere) organisaties zich wettelijk voor 2018 bewust van moesten zijn, zodat ze vanaf 01-01-2018 moesten acteren naar de regels die het avg omschrijft en hun systemen voor 2018 ook zodoende waren ingericht.
Behalve de belastingdienst, die gaat(/mag) 4 jaar na dato zich 's bewust maken wat dat nou precies inhoud!
20-12-2022, 11:36 door Anoniem
Ach, als de wereld is vergaan blijft de belastingdienst nog tien jaar daarna nog aanslagen versturen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.