Vorig schooljaar stond in het teken van het programma ‘Oog voor privacy’. Het doel: Carmelmedewerkers bewuster maken van het belang van privacy en daarmee de kans op datalekken en geslaagde phishing-aanvallen verkleinen. Wat is er bereikt? En wat is het vervolg?
Half januari 2025. Plotseling alarmerende berichten in de media: de digitale systemen van scholen, overheidsinstanties en zorginstellingen zijn platgelegd. Met het Normenkader Informatiebescherming en Privacy wil de onderwijssector de eigen kwetsbaarheid verminderen. De ambitie van Carmel is om hiermee eind 2025 op niveau te zijn.
Ook Carmelscholen kregen te maken met zogeheten DDoS-aanvallen, maar via een back-up netwerk kon het systeem in de lucht worden gehouden. De exacte details blijven hier uit veiligheidsoverwegingen onbeschreven. Belangrijk is dat deze constructie heeft gewerkt. “We hadden alles al klaarstaan”, constateert Mervin Willemsz, senior information security officer.
Opeens weet iedereen weer hoe kwetsbaar digitale systemen zijn. Dat vraagt om waakzaamheid, want cybercriminelen zitten niet stil. “Scholen kunnen niet meer zonder die systemen”, weet Marco de Groot, adviseur ICT. Daarom geldt de afspraak dat elke onderwijsinstelling in Nederland in 2027 voldoet aan het Normenkader Informatiebeveiliging en Privacy (IBP). Het doel daarvan, legt een animatie op de website van Kennisnet uit, is “een veilige leer- en werkomgeving voor alle leerlingen en medewerkers”. Waarin systemen bestand zijn tegen aanvallen, zodat persoonsgegevens niet op straat komen te liggen.