Wereld Dag voor Veiligheid en Gezondheid op het Werk 2021

28/04/2021

Elk jaar is het op 28 april ‘Wereld Dag voor Veiligheid en Gezondheid op het Werk’. Deze dag vraagt extra aandacht voor de preventie van arbeidsongevallen en beroepsziektes. Net als vorig jaar speelt de covid-19 pandemie een rol. De International Labour Organization (ILO) richt zich daarom dit jaar op het anticiperen, voorbereiden en reageren op crises met als thema Invest now in resilient OSH systems. Investeer nu in veerkrachtige systemen voor veilig en gezond werken. 

De pandemie heeft ervoor gezorgd dat organisaties, bedrijven en instellingen voor een enorme uitdaging werden gezet: hoe bescherm je de veiligheid en gezondheid op de werkvloer tegen het coronavirus? Dit is grotendeels aangepakt door medewerkers thuis te laten werken. Dit heeft veel kansen opgeleverd, maar het heeft ook potentiële problemen met zich meegebracht. Bijvoorbeeld: psychosociale risicos en digitale risico’sOm deze risico’s te beperken is het belangrijk dat systemen voor veiligheid en gezondheid, de zogenoemde Occupational Safety and Health (OSH) systemen, worden versterkt.  

Uit onderzoek is naar voren gekomen dat onderstaande maatregelen het afgelopen jaar het populairst waren om de verspreiding van covid-19 op het werk tegen te gaan. Deze maatregelen kunnen een bijdrage leveren aan het versterken van het OSH-systeem binnen jouw organisatie. 

Veiligheid en Gezondheid

Te zien is dat een veilige werkomgeving veel verschillende onderdelen bevat. Zoals ventilatie van gebouwen, geestelijke gezondheid van medewerkers, looprichtingen, werken op afstand, virtuele vergaderingen, bijwerken van de RI&E, het up-to-date houden van medewerkers etc. De aandacht hiervoor zal blijvend zijn. Zeker nu we voorlopig nog niet af zijn van corona en het werken nieuwe vormen heeft gekregen, bijvoorbeeld het meer thuis werken.  

AVAQ ondersteunt organisaties bij het grip krijgen en houden op risico’s zodat er veilig en in harmonie gewerkt kan worden. Neem vrijblijvend contact met ons op.  

Actueel

Meer avaq actueel

Nieuw AVAQ teamlid: Jette de Weerd

09/01/2024

Per november is Jette de Weerd gestart met haar afstudeerstage bij AVAQ. Maak kennis met […]

Lees meer

Daniël toegetreden tot Raad van Toezicht SVPB

05/01/2024

Per juni 2023 is Daniël de Jong toegetreden als lid van de Raad van Toezicht […]

Lees meer

Clubhouse en privacy: goed geregeld?

22/04/2021

Het is je vast niet ontgaan: de app Clubhouse. De app verscheen al in april vorig jaar, maar sinds Tesla-topman Elon Musk de app dit jaar gebruikte voor een openbaar interview is het aantal gebruikers explosief gestegen. De razend populaire app heeft in Nederland inmiddels meer dan een miljoen gebruikers! Met zoveel gebruikers krijgt de app te maken met veel (persoons)gegevens. Hoe wordt er om gegaan met jouw (persoons)gegevens als je de app gebruikt? Dat lees je in deze blog.

Wat is Clubhouse?

Clubhouse is een sociale app die zich richt op live-audio. In de app kun je zelf een kamer aanmaken of (op uitnodiging) deelnemen aan een andere kamer. In deze kamers kun je meeluisteren naar de gesprekken die er worden gevoerd. Wil je zelf wat zeggen? Dan kun je digitaal je hand opsteken en wordt je microfoon ingeschakeld. Per kamer verschilt het waarover wordt gesproken, elke kamer heeft namelijk een ander onderwerp.

Clubhouse

Dit verzamelt Clubhouse over jou

Alle gesprekken die in Clubhouse worden gevoerd worden opgenomen. Worden deze opnames standaard opgeslagen? Nee. Ze worden echter wel opgeslagen wanneer een gebruiker tijdens het gesprek een melding maakt van een overtreding van de huisregels (zoals bijvoorbeeld discriminerende uitingen). Daarnaast wordt jouw gedrag tijdens het gebruik van de app opgeslagen. Wie volg je? Aan welke kamers neem je deel? Op basis van deze gegevens doet Clubhouse suggesties voor kamers waar je mogelijk interesse in hebt. Ook vraagt de app bij registratie om toegang tot contactpersonen. Het is voor het gebruik van de app niet nodig om daarvoor toestemming te geven, maar Clubhouse probeert jou over te halen door trucjes te gebruiken. Het woord ‘ja’ is bijvoorbeeld dikgedrukt en wordt groter weergegeven dan het woord ‘nee’ en er is een emoji geplaatst die naar het ‘ja’-antwoord wijst. Hierdoor lijkt het alsof het verplicht is om jouw contactpersonen met Clubhouse te delen.

‘Gegevens van 1,3 miljoen Clubhouse-gebruikers online gepubliceerd’

Deze maand verschenen gegevens van zeker 1,3 miljoen Clubhouse-gebruikers op internet en dat kwam niét door een datalek. Het gaat om openbare informatie uit de app, waaronder voor- en achternaam, foto’s en gebruikersnamen, die een Iraanse datawetenschapper in één groot bestand online heeft gepubliceerd. Wat het nog erger maakt is dat de baas van Clubhouse hier het volgende over heeft gezegd: “No, This is misleading and false, it is a clickbait article, we were not hacked. The data referred to was all public profile information from our app. So the answer to that is a definitive ‘no.”. Kennelijk staat privacy bij Clubhouse dus ver onderaan de prioriteitenlijst.

Kan ik Clubhouse veilig gebruiken?

Omwille van jouw privacy wordt het afgeraden om Clubhouse te gebruiken. Zoals hierboven beschreven geeft Clubhouse weinig om privacy en zijn de gegevens waarmee jij jezelf op Clubhouse registreert gewoon openbaar online te vinden. Daarnaast is ontdekt dat de opgeslagen gegevens worden verwerkt en (zonder versleuteling) worden opgeslagen op servers van het Chinese databedrijf Agora. Dat betekent dat de Algemene Verordening Gegevensbescherming (AVG), de Europese privacywet, jouw gegevens niet kan beschermen.

AVAQ is specialist op het gebied van informatiebeveiliging en privacy management. Bij vragen over jouw online veiligheid en privacy helpen wij graag verder. Neem vrijblijvend contact met ons op.

Actueel

Meer avaq actueel

Nieuw AVAQ teamlid: Jette de Weerd

09/01/2024

Per november is Jette de Weerd gestart met haar afstudeerstage bij AVAQ. Maak kennis met […]

Lees meer

Daniël toegetreden tot Raad van Toezicht SVPB

05/01/2024

Per juni 2023 is Daniël de Jong toegetreden als lid van de Raad van Toezicht […]

Lees meer

De app Wombo: een privacy overzicht

15/04/2021

Selfies omtoveren tot een zingend filmpje, dat doet de nieuwe populaire app Wombo met behulp van Artificial Intelligence (AI). Er zijn al vele filmpjes voorbijgekomen van bijvoorbeeld een zingende Donald Trump of Barack Obama, maar ook in families en vriendenkringen wordt de app volop gebruikt. De app zorgt voor leuke filmpjes, maar zorgt het ook goed voor jouw privacy? In deze blog geven wij een privacy overzicht van de app Wombo.

Hoe werkt Wombo?

De zingende filmpjes die Wombo maakt worden ook wel deepfakes genoemd. Dat zijn beelden, audio en teksten die door AI (een techniek waarbij taken door computers worden uitgevoerd, die normaalgesproken menselijke intelligentie vereisen) worden gecreëerd of gemanipuleerd. Om deze filmpjes te kunnen maken heb je alleen een foto van jezelf en een foto van een bekende nodig. De app doet de rest.

Wombo privacy

Dit zijn de privacy voorwaarden

De app Wombo is opgericht door CEO Ben-Zion Benkhin. In verschillende interviews benadrukt hij dat privacy zeer serieus wordt genomen en dat alle data vrijwel direct na het maken van een filmpje worden verwijderd. Om meer informatie over de privacy van de app te achterhalen hebben wij de privacy voorwaarden doorgenomen en daar is het volgende uit naar voren gekomen:

  • Om de filmpjes te kunnen maken verzamelt Wombo informatie over jouw gezicht (door middel van een foto) en verwijdert deze informatie naar eigen zeggen direct nadat het filmpje gemaakt is;
  • Wombo verzameld daarnaast ‘anonieme, geaggregeerde of geanonimiseerde gegevens’. Er wordt vermeld dat deze gegevens worden bewaard zo lang dat nodig is om de doelen van Wombo te vervullen;
  • Wanneer er een error in de app plaatsvindt, verzamelt Wombo zogenoemde ‘log data’. Hierbij gaat het om jouw IP-adres, de versie van het besturingssysteem, de naam van het apparaat, de app configuratie, de tijd en datum waarop je de app gebruikt en ‘andere statistieken’;
  • Wombo maakt gebruik van services van derden. Voornamelijk om het appgebruik te analyseren. In de privacy policy staat dat Wombo alleen gegevens deelt met derden als dat noodzakelijk is voor het functioneren van de app. Vlak daarna staat er beschreven dat Wombo niet verantwoordelijk is voor de acties van derden en dat ze het aanraden om de privacy policies van de derden (Amazon Web Services en Amplitude) te lezen;
  • De app is niet geschikt voor kinderen onder de dertien jaar. Wombo vermeldt dat gegevens direct worden verwijderd wanneer wordt vernomen dat een minderjarige (jonger dan dertien jaar in dit geval) de app gebruikt.

Kan ik Wombo veilig gebruiken?

Het is belangrijk om te weten dat bij het downloaden en openen van de app Wombo niet wordt gevraagd of je de privacy voorwaarden wil accepteren. Dat doe je dus automatisch al bij het gebruikmaken van de app. Voor jezelf moet je een afweging maken of je wil dat deze app gegevens over jou verzamelt. In de privacy policy worden uitspraken gedaan over onder andere het verwijderen en anonimiseren van persoonsgegevens. De garantie dat dit daadwerkelijk gebeurt is nooit 100%. Daarnaast is het belangrijk om te weten dat de app uit Canada komt. De kans is dus groot dat de persoonsgegevens worden opgeslagen in Canada of een ander land buiten de Europese Unie. De AVG is in die landen niet van toepassing, dat betekent dat jouw persoonsgegevens niet worden beschermd op de manier zoals wij dat in de EU gewend zijn.

AVAQ is specialist op het gebied van online veiligheid en privacy. Met ons classificatiesysteem voor applicaties beoordelen wij apps op privacy risico’s. Meer informatie nodig over de privacy risico’s van een bepaalde app? Neem vrijblijvend contact met ons op.

Actueel

Meer avaq actueel

Nieuw AVAQ teamlid: Jette de Weerd

09/01/2024

Per november is Jette de Weerd gestart met haar afstudeerstage bij AVAQ. Maak kennis met […]

Lees meer

Daniël toegetreden tot Raad van Toezicht SVPB

05/01/2024

Per juni 2023 is Daniël de Jong toegetreden als lid van de Raad van Toezicht […]

Lees meer

Food Defense: bescherm jouw organisatie tegen opzettelijke manipulatie van voedsel

01/04/2021

Vergiftige flessen drinken of naalden in de broodjes bij de catering, dat zijn voorbeelden van opzettelijke manipulatie van etenswaren en dranken. Vaak worden deze acties uitgevoerd om een organisatie moedwillig kwaad te doen. Je kunt jouw organisatie hiertegen beschermen door middel van Food Defense. In deze blog lees je hoe je dat doet.

Waar Food Defense vandaan komt

In 2001 werd de voedingsindustrie door de Amerikaanse overheid benoemd tot een vitale infrastructuur. Daarmee ontstond het vakgebied Food Defense: het nemen van maatregelen tegen opzettelijke manipulatie van etenswaren en dranken. Dat is dus wat anders dan voedselveiligheid, daarbij gaat het namelijk om het nemen van maatregelen tegen onopzettelijke manipulatie van etenswaren en dranken. De FDA (Food and Drug Authority) heeft in 2001 eisen opgesteld waar Amerikaanse ondernemingen volgens de wetgeving aan moeten voldoen. In Europa is Food Defense niet opgenomen in de wetgeving, maar het wordt wel geëist door verschillende certificeringen, zoals FSSC 22000, BRC en IFS.

Food Defense

Zo implementeer je Food Defense in jouw organisatie

Fysieke security is noodzakelijk voor goede Food Defense. Toegangscontrole is een voorbeeld van een fysieke maatregel. Door goede toegangscontrole voorkom je dat ongewenste personen jouw organisatie of bepaalde ruimtes betreden. Hiermee wordt de kans dat ongewenste personen binnen de organisatie etenswaren en dranken manipuleren dus verkleind. Een onderdeel van toegangscontrole is het registreren van bezoekers. Deze maatregel biedt inzicht in de personen die aanwezig zijn in het bedrijfsband. Deze registratie zorgt ervoor dat na een incident snel te achterhalen is wie op het moment van het incident in het gebouw aanwezig waren. Hier lees je alles over bezoekersregistratie. Daarnaast is het belangrijk om employment screenings uit te voeren voor zowel interne als externe (bijvoorbeeld leveranciers) medewerkers. Door het uitvoeren van screenings worden onbetrouwbare en niet-integere personen uit de buurt van jouw organisatie gehouden. Dit verkleind eveneens de kans op opzettelijke manipulatie van etenswaren en dranken. Voor een goede implementatie van Food Defense is het belangrijk dat het wordt meegenomen in het beveiligingsplan.

AVAQ is gespecialiseerd in Food Defense. Door middel van gespecialiseerde security audits krijgen onze experts inzicht in de status ervan. Met behulp van een op maat gemaakt beveiligingsplan helpen wij met het implementeren van Food Defense in jouw organisatie.

Al geïmplementeerd? Laat het testen!

Jouw organisatie heeft Food Defense al geïmplementeerd. Maar hoe weet je of dat op een goede manier is gedaan? Daar kan AVAQ bij helpen. AVAQ voert intrudertesten (ook wel red teaming genoemd) uit, waardoor kwetsbaarheden op het gebied van fysieke beveiliging inzichtelijk worden gemaakt. Doormiddel van verschillende technieken, zoals OSINT, voice-phishing, spoofing (hierover later meer, houd de blogs in de gaten!) en social engineering verzamelen we informatie om zo te proberen ongezien de organisatie binnen te dringen en/of informatie weg te nemen. Op basis van de gevonden kwetsbaarheden kunnen passende maatregelen worden genomen zodat, in dit geval, de Food Defense in jouw organisatie kan worden verbeterd.

AVAQ geeft grip op risico’s. Meer grip nodig op het gebied van Food Defense? Neem vrijblijvend contact met ons op.

Actueel

Meer avaq actueel

Nieuw AVAQ teamlid: Jette de Weerd

09/01/2024

Per november is Jette de Weerd gestart met haar afstudeerstage bij AVAQ. Maak kennis met […]

Lees meer

Daniël toegetreden tot Raad van Toezicht SVPB

05/01/2024

Per juni 2023 is Daniël de Jong toegetreden als lid van de Raad van Toezicht […]

Lees meer