Reflecteer kort na elke opdracht: goed, beter, volgende stap.
Privacy & GDPR — essentials
Privacy en gegevensbescherming vormen de kern van informatiebeveiliging. De GDPR (General Data Protection Regulation) of AVG (Algemene Verordening Gegevensbescherming) bepaalt hoe organisaties verantwoord met persoonsgegevens moeten omgaan — van verzamelen tot verwijderen.
🔑 Kernprincipes van de GDPR
Rechtmatigheid, behoorlijkheid en transparantie: Verwerk gegevens alleen met een geldige grondslag en communiceer helder waarom.
Doelbinding: Gebruik gegevens alleen voor het doel waarvoor ze zijn verzameld.
Dataminimalisatie: Verwerk niet meer gegevens dan strikt noodzakelijk.
Nauwkeurigheid: Zorg dat persoonsgegevens actueel en juist blijven.
Opslagbeperking: Bewaar gegevens niet langer dan nodig is voor het doel.
Integriteit en vertrouwelijkheid: Bescherm gegevens tegen onbevoegde toegang, verlies of vernietiging.
Verantwoordingsplicht: Toon aan dat je voldoet aan alle bovenstaande principes.
👤 Rechten van betrokkenen
Iedereen van wie gegevens worden verwerkt heeft rechten onder de GDPR. Deze rechten versterken transparantie en controle over eigen data.
Inzage: Recht om te weten welke gegevens zijn opgeslagen en waarom.
Correctie: Recht om fouten in gegevens te laten aanpassen.
Verwijdering ("recht om vergeten te worden"): Verwijdering van gegevens in bepaalde situaties.
Beperking van verwerking: Tijdelijke beperking van gebruik van persoonsgegevens.
Dataportabiliteit: Overdracht van gegevens naar een andere organisatie.
Bezwaar: Mogelijkheid om bezwaar te maken tegen verwerking of profilering.
🧭 Praktisch handelen
Gebruik sterke wachtwoorden en tweefactorauthenticatie.
Beperk toegang tot persoonsgegevens tot wie ze echt nodig heeft.
Verwerk alleen gegevens met een duidelijke grondslag (zoals toestemming of contract).
Versleutel gevoelige bestanden en e-mails waar mogelijk.
Documenteer dataverwerkingen in een verwerkingsregister.
🚨 Data-incident of datalek
Een datalek is elk beveiligingsincident waarbij persoonsgegevens verloren zijn gegaan of onrechtmatig zijn ingezien.
Denk aan een kwijtgeraakte USB-stick, een verkeerd geadresseerde e-mail of een gehackte server.
Stap 1: Meld het incident direct intern (bijvoorbeeld bij de security-officer).
Stap 2: Beoordeel of er risico is voor betrokkenen.
Stap 3: Meld het zo nodig binnen 72 uur bij de Autoriteit Persoonsgegevens.
Stap 4: Informeer de betrokkenen als hun privacy mogelijk in gevaar is.
Bron: Autoriteit Persoonsgegevens (2024), European Data Protection Board (2023), ENISA (2024).
Scenario-quiz (3 min)
Kies het beste antwoord. Je resultaten blijven lokaal op dit apparaat.
Onboarding-checklist
Vink af wat je gedaan hebt. Voortgang wordt lokaal opgeslagen via localStorage.
Resources
Handige bronnen en platformen die je dagelijks zult gebruiken tijdens de opleiding en in je verdere leerproces.
Osiris: Cijfers, studiekeuzevakken en inschrijvingen.
Brightspace: Opdrachten, feedback en cursusmateriaal.
💡 Gebruik deze websites regelmatig om up-to-date te blijven over lessen, resultaten en mededelingen.
Let op: Controleer altijd of je inlogt via de officiële beveiligde omgeving van de hogeschool of instelling.
About Me 💕
Naam: Robin (She/Her) Studentnummer: 1125527 Opleiding: 1ste-jaars student, Hogeschool Rotterdam, Ad Information Security Interested: Fashion, Horror Movies, Video Games & IT.
Reflectie: wat ik nu al doe
In mijn eerste periode bij de opleiding Information Security ben ik actief bezig met mijn eigen leerproces.
Ik maak samenvattingen in Notion om lesstof beter te begrijpen en te herhalen.
Elke vrijdag (mijn lesvrije dag) maak ik gebruik van een dag planning waar ik tussen 12:00 tot 17:00 elke keer 90 min werk en dan 10 min pauze houdt.
Daarnaast leer ik veel van de wekelijkse feedback op school: via de feedbackbundel zie ik duidelijk wat ik al goed doe en waar ik nog kan verbeteren.
Deze manier van werken helpt mij om gestructureerd te blijven en mijn eigen leerdoelen te volgen.
Zo ontwikkel ik niet alleen studievaardigheden, maar ook een professionele houding binnen Information Security
met aandacht voor planning, reflectie en privacybewust werken.