Gebruik beveiligingssystemen voor monitoring op infrastructuur en systemen FoxIT
Hier vindt u een beschrijving van gegevensverwerking Gebruik beveiligingssystemen voor monitoring op infrastructuur en systemen FoxIT in het kader van de Algemene Verordening Gegevensbescherming(AVG), met als doel:
Monitoring op mogelijke cyber security risico's binnen de minfin infrastructuur. Verbeterde en continue afdekking van cyber security risico’s door het creëren van meer inzicht in dreigingen in de IT infrastructuur en applicaties van MinFin (met behulp van goed ingerichte security tooling), een betere opvolging van alarmen en bevindingen door solide processen en een adequate organisatie.Taak van algemeen belang. Het ministerie voert taken uit vanwege haar rol binnen de overheid. Uitvoering van deze taken moet conform overheidsregelgeving op een veilige manier gebeuren en daarvoor is monitoring op activiteiten in de infrastructuur (ook van medewerkers) noodzakelijk.
Betrokkene en gegevens
Van wie worden welke gegevens verwerkt en wat is het doel hiervan.
Gebruikers van systemen (medewerkers van MinFin of leveranciers van MinFin) Personen die direct of indirect in verband gebracht kunnen worden met een dreiging (mogelijke slachtoffers en / of kwaadwillenden) Andere personen waarvan persoonsgevens voorkomen in de logging en het netwerkverkeer van MinFin
- Gegevens: Accountgegevens en gegevens van en over activiteiten van gebruikers binnen de systemen van ministerie van Financiën.
- Verzameldoel: Uitvoeren van beheer op de security tooling van MinFin
- Bewaartermijn: 13 maanden
- Bron: Betrokkene Business applicaties en componenten in de infrastructuur van het ministerie
- Betrokkenen waren niet verplicht deze gegevens aan te leveren.
Automatische besluitvorming
Er is geen sprake van besluitvorming over persoonsgegevens op basis van automatisch verwerkte gegevens.
Ontvangers
Gegevens worden verstrekt aan onderstaande 'ontvangers'.
- In stand houden van maatregelen door FOX IT. (toezicht door CISO)
Doorgifte buiten EU
Er is geen sprake van doorgifte van persoonsgegevens aan één of meer landen buiten de Europese Unie of aan een internationale organisatie.