Meldplicht datalekken: Help, waar is mijn data?

Privacy Expanding VisionsDe meldplicht datalekken gaat per 1 januari van kracht. Dat wordt spannend, zeker binnen het onderwijs. Ik durf namelijk te beweren dat veel onderwijsorganisaties geen idee hebben waar hun data precies staat en wat er mee gebeurt. Maar dat is straks geen excuus meer. Met ‘ik wist het niet’ komt u echt niet meer weg. Maar hoe ernstig is het nu eigenlijk? En wat kan je er aan doen?

Vroeger was alles lekker overzichtelijk. Alle data van de school stond opgeslagen binnen diezelfde school. Een kleine database met leerling-gegevens en een server waar wat bestanden op stonden. Dan had je het wel een beetje gehad. De wereld anno nu is echter veel complexer. Er is niet alleen veel meer data (over medewerkers, leerlingen en alle informatie die zij produceren) maar deze data staat ook nog eens op heel veel verschillende plekken. En menig school heeft eigenlijk geen idee waar. Tijd om alles maar weer binnen de schoolmuren te halen?

Het klinkt aantrekkelijk om alle informatie weer binnen de school te zetten. Erg realistisch is het echter niet. Ten eerste is het simpelweg heel veel geworden. Een beetje school produceert elk jaar meer data wat is opgeslagen in meerdere informatiesystemen. Van leerling-administratiesystemen tot elektronische leeromgevingen. En we maken ook steeds vaker gebruik van externe bronnen en software van uitgevers. Maar is het dan in ieder geval een goed idee om de belangrijkste informatiesystemen wel binnen de school te houden? Ook dat is een vrij kansloze exercitie. Immers, veel leveranciers bieden hun software puur als (cloud)dienst aan. Daarnaast krijgt de toepassing van IT een steeds grotere rol in het onderwijs. En dan moet die IT het dus wel altijd doen. Juist die vereiste beschikbaarheid kan intern niet of nauwelijks worden geboden. Professionele datacenters en cloudleveranciers maken gebruik van voorzieningen en technologieën die door een onderwijsinstelling nooit kunnen worden toegepast. Te duur en te complex. Vanuit een technologisch perspectief zijn er dan ook weinig argumenten om niet van ‘de cloud’ gebruik te maken. Maar hoe lossen we dit dataprobleem dan wel op?

Het gaat er vooral om dat u inzicht krijgt in uw gegevenshuishouding. Alleen dan weet u waar u op moet sturen. En juist daar wringt de schoen. Onderwijsinstellingen weten in de regel natuurlijk wel welke informatiesystemen ze gebruiken. Maar hoe die systemen vervolgens data uitwisselen met andere systemen is een heel ander verhaal. Uw eigen IT afdeling of uw externe IT dienstverlener zorgt vooral voor de infrastructuur. Dat er backups worden gemaakt. Ook belangrijk maar van de gegevensstructuren hebben ze in de regel geen kaas gegeten. Tijd dus om nu eens echt vaart te gaan maken van uw informatiebeleid. Anders kunt u het straks aan de rechter gaan uitleggen.

 

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *