DARQA

Event

View the event below.

Back to events

DARQA ICT event 4 Nov 2016

17 September 201609:00 – 17:00

DARQA ICT event 4 Nov 2016

“Cyberskills als voorwaarde voor cybersecurity”

De ICT commissie biedt in het kader van de overheidscampagne ter bevordering van ICT security awareness AlertOnline ook dit jaar weer een ICTCafe aan. Deze is gepland op vrijdag 4 november, in Regardz The Globe te Den Haag.

Het event zal in ieder geval s’middags plaatsvinden, maar afhankelijk van het aantal deelnemers zullen wij mogelijk ook een ochtendsessie aanbieden om voldoende individuele tijd en aandacht te kunnen besteden voor de workshop audits en validaties.


– Ontwikkelingen op ICT security gebied in relatie tot persoons-, en patientgegevens

Er heeft zich in het afgelopen jaar een bescheiden aardverschuiving voorgedaan in de manier waarop Nederlandse en Europese wetgeving omgaat met IT security, met name in relatie tot privacy gevoelige gegevens.

Wij zullen hier in nader inzoomen op enkele in de media verschenen datalekken, met name bij verschillende gemeenten (onder andere Oegstgeest, Rotterdam, Ede, Utrecht) was er de afgelopen tijd reden tot paniek met de nodige reputatieschade tot gevolg.

Aangezien gemeenten qua ICT erg sterk lijken op reguliere (MKB en kleinere enterprise) bedrijfsomgevingen zijn dit problemen die ook makkelijk kunnen ontstaan binnen de pharmaceutische industrie (patient trials) en ziekenhuizen.

Wij verkennen de wijzigingen in de regelgeving en blikken vooruit op verdere ontwikkelingen in Europa richting cloud aanbieders, met name sinds de ongeldigverklaring van Safe Harbor en de introductie van het omstreden framework Privacy Shield moeten organisaties zeer zorgvuldig beoordelen in hoeverre bedrijfs-, en onderzoeksdata zich nog wel leent om in een public cloud dienst gehost te worden.


– Workshop cloud/saasdiensten valideren en audits uitvoeren bij saas/hosted service providers?

Om te kunnen vaststellen of een cloud/SaaS provider voldoet aan het wettelijke raamwerk van data-security en privacy regels, maar ook aan de eigen beleidsdoelstellingen, is het uitvoeren van audits een veelvoorkomend instrument.

Maar omdat de producten/diensten van ICT leveranciers tegenwoordig vaak uit meerlaagse architectuurmodellen bestaan is het niet altijd mogelijk een traditioneel software validatie proces (volgens bijv GAMP) te doorlopen en moet meer gezocht worden naar een modulaire aanpak.

De ENISA SME Cloud security handreiking en de Nederlandse NCSC richtlijnen bieden hiervoor waardevolle handvatten en in deze in-depth workshop zullen wij in gaan op 2 casussen, namelijk het valideren van een VPS (virtual private server) hosting provider en van een SaaS leverancier die via de VPS’en van een derdenpartij haar producten aanbied.

– Inzicht in indicatoren en tooling voor Quality metrics in ICT systemen en hosted Services

Dit is een follow up op de themadag Quality Metrics van 21 September, helaas was het voor de ICT commissie niet mogelijk hiervoor een afgevaardigde te laten participeren, maar willen wij op deze wijze toch een aanvulling geven op dit onderwerp vanuit het ICT blikveld.

Validatie en audits zijn noodzakelijke instrumenten maar worden veelal slechts eenmalig (of periodiek met grote intervallen) uitgevoerd. Terwijl een van de voornaamste kwaliteiten van een cloudomgeving is dat deze continue aangepast kan worden op de functionele, en schaalbaarheidseisen van de organisatie.

Dat vereist een nieuwe manier van continue toetsing en borging, in dit onderdeel zullen wij relevante prestatie-indicatoren onderscheiden en kijken naar tooling waarmee deze kunnen worden gemonitord om een continue staat van inzichtelijkheid te realiseren.

Member Login

For members and administrators. Log in to manage your data.

Newsletter

DARQA sends an ad hoc newsletter to its members. Non-members can also subscribe.

Become a member?

Join DARQA where interest groups meet and exchange information on regulations and good practices.

Events

DARQA and its committees organize meetings for members and non-members.