VS cloud-diensten zoals Office365 legaal te gebruiken?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • TimoD
  • Registratie: April 2010
  • Laatst online: 01-05 14:37
Ik probeer uit te zoeken of ik veilig genoeg bezig ben als er medische gegevens in mijn bestanden en mail staan.

Ik wil gebruik gaan maken van:
Windows 10 Pro met een wachtwoord op mijn gebruikersaccount
BitLocker
Office 365 Business Premium
Outlook-app op een iPhone/iPad met nieuwste iOS en cijfervergrendeling

Ik wil bestanden opslaan in OneDrive en voor e-mail Exchange gebruiken.

Volgens mij zijn nu de zwakste schakels:
- Iemand achterhaalt mijn wachtwoord of cijfercode
- Microsoft kijkt in mijn gegevens of verleent iemand anders toegang

Zijn er nog andere gevaren waar ik aan moet denken of manieren om de beveiliging te verbeteren?

Ik heb ook gedacht aan versleutelen van e-mails, maar ik heb me er nog niet echt in verdiept. Ik ben bang dat het gebruiksgemak achteruit gaat.

[ Voor 14% gewijzigd door TimoD op 17-02-2016 17:36 ]


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

TimoD schreef op woensdag 17 februari 2016 @ 17:33:
Ik probeer uit te zoeken of ik veilig genoeg bezig ben als er medische gegevens in mijn bestanden en mail staan.
Jouw persoonlijke medische gegevens, of die van klanten? Als dat laatste, is dat sinds oktober 2015 illegaal om te doen bij een partij met Amerikaanse banden.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Anoniem: 316512

F_J_K schreef op woensdag 17 februari 2016 @ 18:22:
[...]

Jouw persoonlijke medische gegevens, of die van klanten? Als dat laatste, is dat sinds oktober 2015 illegaal om te doen bij een partij met Amerikaanse banden.
Zoals al aangegeven mag je Office 365 hier wel voor gebruiken.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 21:45

Jazzy

Moderator SSC/PB

Moooooh!

Trommelrem schreef op donderdag 18 februari 2016 @ 08:48:
[...]

Office 365 is een van de weinige cloudaanbieders die door de medische wereld mag worden gebruikt :)
Volgens mij ligt het wel gecompliceerder dan dat. Als je onder de NEN7510 valt dan zal je oplossing hieraan moeten voldoen. Afhankelijk van hoe je dit naar concreet beleid of concrete maatregelen vertaalt kan Office 365 misschien voldoen.

Exchange en Office 365 specialist. Mijn blog.


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Trommelrem schreef op donderdag 18 februari 2016 @ 08:48:
Office 365 is een van de weinige cloudaanbieders die door de medische wereld mag worden gebruikt :)
Anoniem: 316512 schreef op donderdag 18 februari 2016 @ 09:41:
Zoals al aangegeven mag je Office 365 hier wel voor gebruiken.
Interessant, ik zou dat graag horen (want heb zelf een uitrol gestopt / gepauzeerd wegens juist dit probleem). Waar is een harde uitspraak in rechtspraak of door de Autoriteit Persoonsgegevens (of de Article 29-wp) te lezen, gedateerd na de ongeldigverklaring van Safe Harbour? (Dus niet een verklaring van MS zelf oid, ik heb er persoonlijk vertrouwen in dat ze er alles aan doen om netjes te werken maar dat is me geen rechtzaak of boete van de AP waard). Ik heb alleen maar gelezen dat BCR en standaardclausules ook 'verdacht' zijn. En wacht van ellende dus maar een paar maanden met uitrol van Off365...

[ Voor 12% gewijzigd door F_J_K op 19-02-2016 00:49 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • TimoD
  • Registratie: April 2010
  • Laatst online: 01-05 14:37
F_J_K schreef op woensdag 17 februari 2016 @ 18:22:
[...]

Jouw persoonlijke medische gegevens, of die van klanten? Als dat laatste, is dat sinds oktober 2015 illegaal om te doen bij een partij met Amerikaanse banden.
Trommelrem schreef op donderdag 18 februari 2016 @ 08:48:
Office 365 is een van de weinige cloudaanbieders die door de medische wereld mag worden gebruikt :)
Ik heb nog wat verder gegoogeld en volgens mij mag het inderdaad... Omdat Microsoft op de Safe Harbour-lijst staat (https://autoriteitpersoon...te-binnen-en-buiten-de-eu). Safe Harbour is dan inderdaad wel weer ongeldig verklaard in oktober...

Autoriteit Persoonsgegevens heeft het nog wel over een meldplicht als je gegevens doorgeeft buiten de EU, ik weet nog niet of dit dan ook voor mij opgaat...

Thanks voor de tip van Azure RMS, ik ga me er in verdiepen.

[ Voor 3% gewijzigd door TimoD op 18-02-2016 23:53 ]


Acties:
  • 0 Henk 'm!

  • knakworst
  • Registratie: November 1999
  • Laatst online: 22:13

knakworst

Get more sats!

Plus dat de data in Europa zou (moeten?) blijven.

http://www.wortell.nl/blo...365-datacentra-in-europa/

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

TimoD schreef op donderdag 18 februari 2016 @ 23:52:
Ik heb nog wat verder gegoogeld en volgens mij mag het inderdaad... Omdat Microsoft op de Safe Harbour-lijst staat (https://autoriteitpersoon...te-binnen-en-buiten-de-eu). Safe Harbour is dan inderdaad wel weer ongeldig verklaard in oktober...

Autoriteit Persoonsgegevens heeft het nog wel over een meldplicht als je gegevens doorgeeft buiten de EU, ik weet nog niet of dit dan ook voor mij opgaat...
Je tweede zin wordt weerlegd door je derde.

Melden hoeft alleen niet als (je een wettelijk verplicht openbaar register 'bent' of) jouw situatie is beschreven in http://wetten.overheid.nl/BWBR0012461
Dan wil je ook linken naar http://www.wortell.nl/blog/office-365-en-safe-harbor :P

Helaas dus nog geen reden om te weten dat het wel mag. (Ik wil wel graag).

Maar goed, dit is een bredere discussie dan alleen Office365 (en dan nog doet MS IMHO er alles aan om het netjes te doen). Misschien beter als dit in een los topic gebeurt.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 21:45

Jazzy

Moderator SSC/PB

Moooooh!

F_J_K schreef op vrijdag 19 februari 2016 @ 09:08:
[...]
Maar goed, dit is een bredere discussie dan alleen Office365 (en dan nog doet MS IMHO er alles aan om het netjes te doen). Misschien beter als dit in een los topic gebeurt.
Goed idee, waarom splits je het laatste stukje niet af? Denk dat er zeker behoefte aan is.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • +1 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • TimoD
  • Registratie: April 2010
  • Laatst online: 01-05 14:37
F_J_K schreef op vrijdag 19 februari 2016 @ 09:08:
[...]

Je tweede zin wordt weerlegd door je derde.

Melden hoeft alleen niet als (je een wettelijk verplicht openbaar register 'bent' of) jouw situatie is beschreven in http://wetten.overheid.nl/BWBR0012461
Oja, als ik het goed lees geldt er dan geen meldplicht? Ik ben dit aan het uitzoeken voor iemand die als arts in het BIG-register staat.

Ja die zinnen weerleggen elkaar inderdaad. Maar omdat op de website van de Autoriteit Persoonsgegevens staat dat het mag, ga ik toch Office 365 gebruiken. Ik hoop dat de EU en de VS snel een nieuw verdrag sluiten :) (of dat dat datacenter in Duitsland beschikbaar komt voor Office 365)

Acties:
  • 0 Henk 'm!

  • TimoD
  • Registratie: April 2010
  • Laatst online: 01-05 14:37
Wacht, worden de gegevens überhaubt opgeslagen in de VS? Als ik deze pagina bekijk niet... https://www.microsoft.com...v2/?docid=25&langid=nl-NL

Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 16-07 10:55

CAPSLOCK2000

zie teletekst pagina 888

Er is geen eenduidig antwoord op deze vraag. Zelfs onder juristen is er een hoop onduidelijkheid. Sommigen vinden dat het onder geen enkele omstandigheid mogelijk is, anderen vinden dat er juist een hoop mogelijk is. Zelfs als je data in Europa staat dan kan MS er technisch gezien nog steeds bij. Of ze dat ook doen is maar de vraag maar gezien het aantal rechtzaken rond dit onderwerp zou ik maar niet blind op vertrouwen. Het enige goede antwoord is "vraag het je bedrijfsjurist", die moet je beslissing verdedigen als puntje bij paaltje komt.

Als je geen bedrijfsjurist hebt dan zou je geen medische data moeten hebben (ziekenhuizen en universiteiten enzo hebben ook juristen in dienst). Je zou op z'n minst een verwerkersovereenkomst moeten hebben. Als je werkt in opdracht vraag dan aan de opdrachtgever en/of eigenaar van de data wat de bedoeling is.

Medische data versturen zonder encryptie is sowieso niet toegestaan. E-mail zonder encryptie is dus een no-go.

[ Voor 47% gewijzigd door CAPSLOCK2000 op 20-02-2016 14:53 ]

This post is warranted for the full amount you paid me for it.

Pagina: 1