FAQ veiligheid en privacy

top

De veiligheidsdienst van de Kruispuntbank van de Sociale Zekerheid

De veiligheidsdienst van de Kruispuntbank van de Sociale Zekerheid is een stuwende kracht binnen de sociale sector. Onder zijn impuls wordt een daadwerkelijk veiligheidsbeleid uitgewerkt en ingevoerd. Het streefdoel is dat veiligheid een primordiaal onderdeel wordt binnen de bedrijfscultuur van alle instellingen van sociale zekerheid.

De veiligheidsdienst van de Kruispuntbank van de Sociale Zekerheid staat steeds te uwer beschikking voor:

  • aanvragen en controle van een veiligheidsprofiel met betrekking tot de klassieke stromen, het portaal van de sociale zekerheid of het federale portaal,
  • inschrijvingen voor een opleiding voor de veiligheidsconsulenten georganiseerd door de erkende gespecialiseerde veiligheidsdienst,
  • secretariaat van de werkgroepen "Informatieveiligheid",
  • medewerking aan het opstellen van dossiers voor het Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid voor onder meer:
    • de aanstelling van een veiligheidsconsulent,
    • de toelating om een beroep te doen op de gespecialiseerde veiligheidsdienst van Smals,
    • de aanvraag van een ministeriële erkenning met betrekking tot de bewijskracht.

De veiligheidsdienst van de Kruispuntbank van de Sociale Zekerheid wordt geleid door de heer Patrick Bochart en zijn adjunct, de heer Chris De Vuyst; zij zijn beiden veiligheidsconsulent.

U kunt de veiligheidsdienst van de Kruispuntbank van de Sociale Zekerheid iedere werkdag van 8u30 tot 17u00 telefonisch bereiken op het rechtstreekse nummer 02-741 83 92 of via fax op het nummer 02-741 83 00 met vermelding C/O Veiligheidsdienst.

U kunt ook een e-mail sturen naar het adres: security@ksz.fgov.be.

Briefwisseling richt u aan:

Kruispuntbank van de Sociale Zekerheid
C/O Veiligheidsdienst
Sint-Pieterssteenweg 375
1040 Brussel

top

Op basis van welke criteria wordt een veiligheidsconsulent aangesteld?

De veiligheidsconsulenten van de instellingen van het primaire netwerk worden aangesteld na advies van het Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid. Het Comité onderzoekt of de kandidaten voldoen aan de noodzakelijke voorwaarden voor de uitoefening van de functie van veiligheidsconsulent.

De voorwaarden:

  • Is de kandidaat voldoende bekwaam?
  • Beschikt de kandidaat over voldoende tijd om de specifieke opdrachten van de functie te vervullen?
  • Oefent de kandidaat geen activiteiten uit die onverenigbaar zijn met de functie van veiligheidsconsulent?
top

Welke stappen moet ik ondernemen om (adjunct-)veiligheidsconsulent te worden?

Indien uw kandidatuur past binnen een activiteit voor rekening van een instelling van het primaire netwerk die al dan niet een secundair netwerk beheert, vindt u hier de Evaluatievragenlijst voor de kandidaat-veiligheidsconsulent  dat u moet invullen en terugsturen naar het Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid.
Bekijk ook de pagina's met betrekking tot de functie en opdrachten van de veiligheidsconsulent.

Indien uw kandidatuur past binnen een activiteit voor rekening van een andere instelling dan de instellingen bedoeld in de eerste alinea, moet de identiteit van de veiligheidsconsulent en van zijn eventuele adjuncten worden meegedeeld aan de beheerinstelling van het betrokken secundaire netwerk die op haar beurt de identiteit onmiddellijk meedeelt aan het van deSectoraal Comité Sociale Zekerheid en de Gezondheid.
Bekijk ook de pagina's met betrekking tot de functie en opdrachten van deveiligheidsconsulent.

Wat de OCMW's betreft, wordt de te volgen procedure nader toegelicht in het document Richtlijnen met betrekking tot de aanstelling van een veiligheidsconsulent door de OCMW's  .

top

Bestaat er een opleiding voor het beroep van veiligheidsconsulent?

De erkende gespecialiseerde veiligheidsdienst van Smals organiseert in nauwe samenwerking met de Kruispuntbank van de Sociale Zekerheid een opleidingscyclus die zowel bestemd is voor de kandidaat-consulenten als voor de mensen die al de functie van veiligheidsconsulent uitoefenen. Deze cyclus wordt minstens twee maal per jaar georganiseerd en heeft tot doelstelling de nodige kennis van een veiligheidsconsulent uit te breiden, actueel en op peil te houden.

Klik hier voor de inhoud van de voorgestelde opleiding

Hebt u belangstelling voor materies zoals de arbeidsveiligheid, de brandveiligheid of andere technische aspecten, dan kan de veiligheidsdienst van de Kruispuntbank van de Sociale Zekerheid u helpen om hieromtrent opleidingen te vinden die het best aan uw behoeften beantwoorden.

top

Welke zijn de opdrachten en de rol van een veiligheidsconsulent?

Over het algemeen heeft de dienst belast met de informatieveiligheid een adviserende, stimulerende, documenterende en controlerende opdracht inzake informatieveiligheid. De veiligheidsconsulent adviseert de verantwoordelijke voor het dagelijks bestuur van zijn instelling, op diens verzoek of op eigen initiatief, omtrent alle aspecten van de informatieveiligheid. Het advies wordt schriftelijk en gemotiveerd uitgebracht, tenzij de risico's niet voldoende ern stig zijn. De organisatie van de informatieveiligheid binnen de instellingen van sociale zekerheid vindt u in het koninklijk besluit van 12 augustus 1993.

Dit zijn enkele van de taken van een veiligheidsconsulent:

  • hij stelt ten behoeve van de verantwoordelijke voor het dagelijks bestuur een ontwerp van veiligheidsplan op voor een periode van drie jaar, met aanduiding van de middelen die vereist zijn om het plan uit te voeren,
  • hij coördineert de opstelling van een rampenplan voor zijn socialezekerheidsinstelling,
  • hij waakt over de toepassing van de minimale veiligheidsnormen binnen zijn instelling,
  • hij is de bevoorrechte tussenpersoon van de dienst "Veiligheid" van de Kruispuntbank van de Sociale Zekerheid,
  • hij waakt over de naleving van de procedures inzake toegang van de gebruikers tot het netwerk.

De veiligheidsconsulent van een instelling van het primaire netwerk:

  • vertegenwoordigt zijn instelling binnen de werkgroep 'Informatieveiligheid',
  • neemt deel, al naar gelang zijn bevoegdheden, aan de verschillende subwerkgroepen Veiligheid die zijn opgericht met als doel de veiligheidsbepalingen te promoten en te versterken binnen het netwerk van de sociale zekerheid,
  • neemt binnen zijn instelling deel aan de uitwerking van de dossiers 'Machtigingsaanvraag', 'Bewijskracht' die bestemd zijn voor het Sectoraal Comité.
top

Welke verschillende aanvraagformulieren tot toegangsmachtiging worden ter beschikking gesteld van de instellingen van het primaire netwerk?

Om toegang te krijgen tot de klassieke stromen, stelt de Kruispuntbank van de Sociale Zekerheid het formulier "Profiel KSZ"  en het formulier "Aanvraag van een toegangsmachtiging"  ter beschikking van de sociale instellingen van het primaire netwerk. Dit formulier dat ingevuld en ondertekend moet worden door de leidende ambtenaar, zijn adjunct of de veiligheidsconsulent van de instelling moet aan de dienst Veiligheid van de Kruispuntbank van de Sociale Zekerheid worden overgemaakt die de aanvragen zal verwerken.
De instellingen hebben ook de mogelijkheid om zelf, via elektronische weg, de toegangsmachtigingen voor hun gebruikers te raadplegen of bij te werken. Alle gegevens die nodig zijn voor de ontwikkeling van deze functionaliteit, het zogenaamde PROJECT 35, worden u ter beschikking gesteld.

Om de veiligheidsconsulenten van het primaire netwerk toe te laten individuele toegangsrechten te openen tot bepaalde toepassingen die beschikbaar zijn op het portaal van de sociale zekerheid, stelt de Kruispuntbank van de Sociale Zekerheid het formulier genaamd Aanvraag tot toegangsmachtiging voor de veiligheidsconsulenten die de individuele toengangsrechten zullen openen tot het socialezekerheidsportaal  ter beschikking van de sociale instellingen van het primaire netwerk. Dit formulier dat door de leidende ambtenaar of zijn adjunct moet worden ingevuld, moet aan de dienst Veiligheid van de Kruispuntbank van de Sociale Zekerheid worden overgemaakt die de aanvragen zal verwerken.

Om de veiligheidsconsulenten van het primaire netwerk of hun eventuele adjuncten toe te laten individuele toegangsrechten te openen tot de thematische ruimten die op dit ogenblik op de e-workspace van de sociale zekerheid beschikbaar zijn, stelt de Kruispuntbank van de Sociale Zekerheid de aanvraagformulieren Quickwin  en Leidende ambtenaar  ter beschikking van de sociale instellingen van het primaire netwerk. Dit document dat door de leidende ambtenaar of door zijn adjunct moet worden ingevuld en ondertekend, moet aan de dienst Veiligheid van de Kruispuntbank van de Sociale Zekerheid overgemaakt worden die de aanvragen zal verwerken.

Om de veiligheidsconsulenten van het primaire netwerk en hun eventuele adjuncten toe te laten individuele toegangsrechten te openen voor sommige toepassingen die op het federale portaal beschikbaar zijn, moet een aanvraag die door de leidende ambtenaar van de instelling of door zijn adjunct is ondertekend aan de dienst Veiligheid van de Kruispuntbank van de Sociale Zekerheid worden overgemaakt.
Surf ook naar de pagina waarop de hele procedure voor de toegang van de ambtenaren van sociale zekerheid tot het federale portaal wordt uitgelegd.

Om toegang te krijgen tot de webservices van de Kruispuntbank van de Sociale Zekerheid moeten de sociale instellingen van het primaire netwerk het formulier van de KSZ "Aanvraag om de webservices van de KSZ te gebruiken  " invullen en laten ondertekenen door de leidende ambtenaar of zijn adjunct. Dit formulier moet dan naar de dienst PPKB gestuurd worden die instaat voor de verwerking van de aanvragen.

top

Waarom werden er minimale veiligheidsnormen opgesteld?

De instellingen van sociale zekerheid zijn verplicht de minimale veiligheidsnormen na te leven indien ze toegang willen tot het netwerk van de Kruispuntbank van de Sociale Zekerheid en ze deze toegang willen behouden.

Deze minimale normen hebben betrekking op de volgende aspecten:

  • het beleid inzake informatieveiligheid,
  • de organisatie van de veiligheid,
  • de fysieke beveiliging en de beveiliging van de omgeving,
  • de logische beveiliging van de toegang,
  • de ontwikkeling, de productie en het onderhoud van de toepassingen,
  • de beveiliging van het netwerk,
  • het continuïteitsplan,
  • de inventaris,
  • de beveiliging tegen de besmetting door informaticavirussen,
  • het toezicht / de audit.

Het Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid waakt erover dat de instellingen van sociale zekerheid deze minimale normen naleven.

In geval van niet-naleving van deze minimale normen, de toegang tot netwerk aan de betrokken instelling na ingebrekestelling ontzegd worden, overeenkomstig artikel 46, 1ste lid van de Kruispuntbankwet.

De werkgroep "Informatieveiligheid" evalueert één keer per jaar de minimale veiligheidsnormen en werkt ze dan zo nodig bij of stelt er nieuwe voor.

top

Wat is het nut van policy's?

De informatieveiligheid heeft als doel schade te voorkomen die enerzijds de goede werking van de informatiesystemen van de sociale zekerheid kan aantasten en anderzijds de privacy van de betrokkenen kan schenden.

De informatisering van de instellingen van sociale zekerheid en hun toenemende samenwerking leveren een grotere doeltreffendheid op, maar brengen ook nieuwe risico's mee. Iedere instelling van sociale zekerheid is niet langer een onafhankelijke entiteit die zich bezighoudt met informatieverwerking, maar maakt deel uit van een samenhangend geheel. De samenwerkingsverbanden evolueren voortdurend waardoor het risico en de omvang van schade aan andere systemen dan het oorspronkelijk systeem aanzienlijk toenemen. Daarom wordt de visie op i nformatieveiligheid en op de bescherming van de privacy in samenspraak vastgelegd.

Het geïntegreerde systeem dat moet leiden tot een maximale informatieveiligheid is gebaseerd op de ontwikkeling van een Information Security Management System (ISMS).

De ontwikkeling en invoering van dit ISMS is gebaseerd op concrete maatregelen via de uitwerking van 'beleidsmaatregelen' of 'controles'.

Meer inlichtingen omtrent het gemeenschappelijke veiligheidsbeleid van de instellingen vindt u in de rubriek Veiligheid op deze website.

top

Vraag om informatie

{* Verplichte velden }