Verplicht: aandacht voor informatiebeveiliging en privacy in het jaarverslag

29 januari 2025

In de verslaglegging over het jaar 2024 moet expliciet aandacht worden besteed aan informatiebeveiliging en privacy. Dat staat in een brief met betrekking tot het jaarverslag van 2024 van het ministerie van OCW over de maatschappelijke thema's. Het doel van de opname van informatiebeveiliging en privacy in het jaarverslag is om de bewustwording over het onderwerp te vergroten en om inzichtelijk te maken wat schoolbesturen doen op dit onderwerp.

De afgelopen jaren heeft digitalisering in het onderwijs een vlucht genomen. Naast de positieve effecten die digitalisering kan hebben, nemen helaas ook de online dreigingen in het funderend onderwijs toe. Denk aan datalekken, DDos- of ransomware aanvallen. Om actuele cyberdreigingen het hoofd te kunnen bieden, is het belangrijk dat schoolbesturen een digitaal veilige omgeving voor alle leerlingen en medewerkers realiseren en zich actief wapenen tegen online dreigingen en risico’s. 

Opname informatiebeveiliging en privacy in het jaarverslag 

Vanaf het jaarverslag 2024 moet er expliciet aandacht worden besteed aan informatiebeveiliging en privacy. Daarbij moet aandacht worden besteed aan de volgende elementen: 

  • Zijn er zaken op het gebied van informatiebeveiliging waarop het schoolbestuur voorheen risico liep en waarop in het verslagjaar actie is ondernomen? Denk dan bijvoorbeeld aan vernieuwingen of aanpassingen op ICT-gebied die de schoolorganisatie veiliger maken.  

  •  Zijn er zaken op het gebied van privacy waarop het schoolbestuur voorheen risico liep en waarop in het verslagjaar actie is ondernemen? Denk dan aan geïntroduceerd beleid of aan verholpen datalekken. Zorg ervoor dat in de beantwoording van deze vragen geen informatie wordt gegeven die de digitale veiligheid van de schoolorganisatie kan schaden. 

 

Belangrijk: Het is van belang om in het jaarverslag niets op te nemen dat de digitale veiligheid van de schoolorganisatie kan schaden. Wees daarom niet te specifiek over kwetsbaarheden waarvoor de schoolorganisatie nog vatbaar is. 

Vragen? Neem dan contact op via digitalisering@povosi.nl.

Handreiking voor bestuursverslag

Schoolbesturen in het voortgezet onderwijs kunnen gebruikmaken van de Handreiking voor bestuursverslag 2024. De handreiking is een voorbeeld voor een bestuursverslag en helpt bij het schrijven van een bondig verslag dat de doelen en ambities van de organisatie evalueert en ondersteunt in de horizontale en verticale verantwoording.

 

Digitaal  Veilig Onderwijs 
Met het programma Digitaal Veilig Onderwijs bundelen het ministerie van OCW, Kennisnet, SIVON, de PO-Raad en VO-raad hun krachten voor een onderwijssector waarin iedere leerling digitaal veilig kan leren en medewerkers digitaal veilig kunnen werken. Het programma biedt schoolbesturen leidraden, zoals het Normenkader IBP, en concreet ondersteuningsaanbod. Zo kunnen zij voldoen aan hun verantwoordelijkheid om een digitaal veilige organisatie te realiseren.