← Trainingen
Interne training · 60 min · CPD-opzet · ISO 27001-thema's + AVG

Informatiebeveiliging

Iedereen bij HDVP werkt met gevoelige informatie — van deelnemerslijsten tot draaiboeken van opdrachtgevers. Deze training leert je die informatie veilig te behandelen, thuis en op locatie, en te weten wat je doet bij een incident.

Iedereen Uitgifte sep 2025 Kennischeck · 4 vragen Certificaat na deelname
Vooraf / Leerdoelen

Wat je hierna kunt

  • Weten wat informatiebeveiliging is en waarom het bij HDVP belangrijk is (privacywet, klantdata).
  • De grootste risico's herkennen: phishing, zwakke wachtwoorden, verlies van apparatuur en datalekken.
  • De regels van HDVP toepassen — ook thuis en op locatie.
  • Een beveiligingsincident herkennen en direct correct melden.
De training / 5 modules

Klik je door de stof

Wat beschermen we?

Alle gevoelige informatie die HDVP verwerkt — digitaal (bestanden, mail, draaiboeken, deelnemerslijsten, opnamen, accounts) én fysiek (laptops, sticks, geprinte draaiboeken, badges op locatie). Het gaat óók om data van derden: bedrijfsgevoelige content van opdrachtgevers, gegevens van eventdeelnemers, en persoonsgegevens van collega's en freelancers.

De grootste risico's
  • Phishing — mails die je verleiden te klikken of in te loggen, soms ogenschijnlijk van een opdrachtgever.
  • Zwakke wachtwoorden — hergebruikt of simpel, zonder 2FA. Eén gekraakt account opent vaak meer.
  • Verlies van apparatuur — laptop of stick kwijt op locatie of onderweg, mét klantdata.
  • Ongeautoriseerde toegang — data delen met wie het niet nodig heeft.
  • Onveilige verbindingen — open wifi, onbeveiligde tools of privé-sticks voor werkdata.
Hoe HDVP data beschermt

Toegang op basis van noodzaak, sterke unieke wachtwoorden met tweestapsverificatie, versleuteling van apparaten en bestanden, goedgekeurde tools en opslag, bewaartermijnen en een periodieke risicobeoordeling — vastgelegd in het informatiebeveiligingsbeleid.

Jouw gedragsregels
  • Denk na voor je klikt: controleer afzender en links.
  • Sterke wachtwoorden + tweestapsverificatie; deel ze nooit.
  • Vergrendel je scherm en berg apparatuur veilig op.
  • Deel data alleen met wie het nodig heeft, via goedgekeurde tools.
  • Geen open wifi of privé-sticks voor werkdata.
  • Op locatie: laat laptops en badges nooit onbeheerd, voorkom meekijken op schermen; thuis: vergrendeld scherm en beveiligd netwerk.
Een incident? Zo meld je het
  1. Herken — een datalek, verloren apparaat, verdachte mail of vermoeden van onbevoegde toegang.
  2. Meld direct — bij de directeur of het aanspreekpunt voor data. Wacht niet.
  3. Beperk en herstel — samen beperken we de schade; bij persoonsgegevens beoordelen we of een melding bij de toezichthouder nodig is.

Structurele misstanden meld je vertrouwelijk via de klokkenluidersprocedure — zonder gevolgen voor de melder.

Oefenen / Scenario's

Wat zou jij doen?

Bespreek per scenario: wat is het risico, wat doe je, wie schakel je in?

De nep-mail

Je krijgt een mail die van een opdrachtgever lijkt, met het verzoek snel in te loggen via een link om een draaiboek te bekijken. Er zit lichte tijdsdruk op.

Laptop na het event

Na een lange eventdag laat een crewlid een laptop met deelnemerslijsten kort onbeheerd in de zaal liggen; de volgende ploeg bouwt al af.

Afronden / Kennischeck

Test jezelf

1 · Noem twee soorten gevoelige informatie die HDVP verwerkt.
Bijvoorbeeld: klantcontent en draaiboeken van opdrachtgevers, deelnemersgegevens van events, opnamen/streams, en persoonsgegevens van collega's en freelancers.
2 · Wat doe je met een onverwachte mail die om je inloggegevens vraagt?
Niet klikken, niet inloggen. Controleer de afzender via een ander kanaal en meld de mail bij Paul of Yohannes.
3 · Waarom gebruiken we tweestapsverificatie?
Omdat een wachtwoord alleen niet genoeg is: wordt het geraden of gelekt, dan houdt de tweede stap de aanvaller alsnog buiten.
4 · Wat zijn de eerste stappen bij een vermoedelijk datalek?
Direct melden bij de directeur of het aanspreekpunt → samen de schade beperken → beoordelen of een melding bij de toezichthouder nodig is (72-uursregel) → vastleggen.
Registratie / Bewijs van deelname

Certificaat & opfrissing

Deelname wordt vastgelegd op de presentielijst en je ontvangt een certificaat; na afloop vul je het feedbackformulier in. Nieuwe collega's en crew volgen de training bij aanvang, daarna jaarlijks een opfrissing. Aanspreekpunt informatiebeveiliging: Yohannes (yohannes@hdvp.nl). Inplannen? Vraag Paul.

sep 2025
Training uitgebrachtv1
Gebouwd op ISO 27001-thema's en de AVG, volgens de CPD-structuureisen.

Kernboodschap: veilige informatie is teamwerk — denk na, beveilig je apparaten en meld twijfel direct. Zie ook Data & mappen.