Een datalek kan iedere school of samenwerkingsverband overkomen

Een docent verstuurt per ongeluk informatie over leerlingen naar een klas in plaats van naar zijn collega. Een leerling hackt de school en heeft toegang tot persoonsgegevens van leraren en leerlingen. Dit zijn waargebeurde voorbeelden van recente datalekken bij scholen. Ondanks genomen maatregelen op het gebied van privacy en informatiebeveiliging is een kans op een datalek altijd aanwezig. Het is belangrijk dat scholen weten wat ze moeten doen.

Wat zijn de belangrijkste stappen bij een datalek?

Hoe kan ik me voorbereiden op een mogelijk datalek?

Een standaard onderdeel van het informatiebeveiligingsbeleid is het protocol datalekken. Hierin staat hoe binnen de organisatie wordt gehandeld bij een mogelijk datalek. Naast het opstellen van het beleid is het belangrijk om regelmatig een datalek te oefenen en de bewustwording van medewerkers omtrent privacy en informatiebeveiliging te vergroten.

Meer informatie over het opstellen van beleid en het protocol datalekken is de vinden in de Aanpak Informatiebeveiliging en Beleid (IBP). Bij deze aanpak zijn ook diverse voorbeelden en templates te vinden.

Werkgroep IBP
De VO-raad heeft een werkgroep met schoolbestuurders om ervaringen uit te wisselen als het gaat om informatiebeveiliging en privacy binnen het voortgezet onderwijs. Waar lopen scholen tegenaan, welke ondersteuning ontbreekt en hoe wordt omgegaan met het privacy convenant en bijbehorende bewerkersovereenkomst? Contactpersoon hiervoor is VO-raad-adviseur Anne Goris: annegoris@vo-raad.nl.