image

Onderwijs moet maatregelen checken voor Zoom-gebruik zonder privacyrisco's

vrijdag 19 april 2024, 10:58 door Redactie, 1 reacties

Nederlandse onderwijsinstellingen moeten kijken of ze de nodige maatregelen hebben genomen om Zoom zonder privacyrisico's te kunnen gebruiken, zo stelt de Haagse Privacy Company. Het bedrijf deed in opdracht van de Nederlandse overheid en onderwijsorganisatie SURF de afgelopen jaren meerdere privacyonderzoeken (DPIA's) naar Zoom. Daarbij werden meerdere hoge en kleine privacyrisico's vastgesteld.

In 2022 kondigde Zoom aan dat het maatregelen ging nemen om de hoge privacyrisico's te verhelpen. Daarnaast werden er ook lage privacyrisico's vastgesteld. In het nieuwste onderzoek heeft Privacy Company gekeken of Zoom inderdaad de aangekondigde maatregelen heeft doorgevoerd. Dan blijkt dat Zoom bijna alle resterende afgesproken maatregelen heeft genomen en de laatste drie maatregelen nog dit jaar zal uitrollen.

"Dit betekent dat Zoom alle bekende risico's voor gegevensbescherming heeft opgelost, mits de onderwijsinstellingen de aanbevolen maatregelen toepassen", zo stelt Sjoera Nas, adviseur van Privacy Company, in een blogposting. Het gaat dan om zaken als het gebruik van de beschikbare privacyopties, zoals geavanceerde chatversleuteling, het voorkomen dat deelnemers chats opslaan, deelnemers dempen bij binnenkomst, bestandsdeling en schermdeling uitschakelen, het 'Alleen EU' inschakelen voor helpdeskverzoeken en het gebruik van Single Sign On (SSO) en een Vanity URL.

Tegenover Security.NL laat Nas weten dat voor nieuwe klanten een deel van deze maatregelen standaard staat ingeschakeld, maar bestaande klanten moeten controleren of dit voor hen ook het geval is. Daarnaast moeten afnemers van Zoom een deel van de maatregelen, zoals SSO, zelf inschakelen. "Als de Nederlandse onderwijs- en onderzoeksinstellingen de aanbevolen maatregelen toepassen, zijn er geen bekende dataprotectierisico’s meer voor de gegevensbescherming voor de individuele gebruikers van de Zoom-videoconferentiediensten", aldus Nas.

Reacties (1)
19-04-2024, 15:59 door Anoniem
En weer een boekwerk met maatregelen die bij veel scholen op de plank zal blijven liggen zonder toe te passen. Naast de handleidingen "hoe werk ik AVG compliant met Google Workspace en Office 365".

Hoog tijd dat scholen over stappen op software die by-design privacy respecteert, zoals BigBlueButton.

"hier is een privacy schending by design product maar als je nou dit 86 stappenplan doorloopt en bij elke update opnieuw controleert dan kun je toch nog aan de AVG voldoen." Kap er nou eens mee, dit gaan scholen NOOIT goed krijgen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.