<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>privacy Archieven - Avetica</title>
	<atom:link href="https://avetica.nl/moodle-tips/tag/privacy/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>De enige Moodle Premium Partner in Nederland</description>
	<lastBuildDate>Thu, 19 Jun 2025 13:09:10 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/cropped-Avetica-Favicon.png?fit=32%2C32&#038;ssl=1</url>
	<title>privacy Archieven - Avetica</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">125009529</site>	<item>
		<title>Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance</title>
		<link>https://avetica.nl/moodle-tips/wederom-isae-3000-type-ii-rapportage-voor-avetica-bewijs-van-avg-compliance/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Tue, 17 Jun 2025 07:40:03 +0000</pubDate>
				<category><![CDATA[Avetica Actueel]]></category>
		<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=125370</guid>

					<description><![CDATA[<p>Avetica heeft opnieuw de ISAE 3000 Type II assurance-verklaring ontvangen. Daarmee blijven we de enige Moodle Partner in Nederland en België die aantoonbaar voldoet aan de AVG. Een onafhankelijke auditor van Moore DRV heeft onze processen en beheersmaatregelen voor privacy en informatiebeveiliging grondig getoetst én effectief bevonden. Wat houdt ISAE ... <a title="Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance" class="read-more" href="https://avetica.nl/moodle-tips/wederom-isae-3000-type-ii-rapportage-voor-avetica-bewijs-van-avg-compliance/" aria-label="Lees meer over Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/wederom-isae-3000-type-ii-rapportage-voor-avetica-bewijs-van-avg-compliance/">Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Avetica heeft opnieuw de ISAE 3000 Type II assurance-verklaring ontvangen. Daarmee blijven we de enige Moodle Partner in Nederland en België die aantoonbaar voldoet aan de AVG. Een onafhankelijke auditor van <a href="https://www.moore-drv.nl/oplossingen/isae-3000-audit/" target="_blank" rel="noreferrer noopener">Moore DRV</a> heeft onze processen en beheersmaatregelen voor privacy en informatiebeveiliging grondig getoetst én effectief bevonden.</strong></p>



<h2 class="gb-headline gb-headline-5855f8b5 gb-headline-text">Wat houdt ISAE 3000 Type II in?</h2>



<p>De ISAE 3000-verklaring bouwt verder op onze bestaande ISO 27001-certificering. Waar ISO 27001 een kwaliteitsmanagementsysteem is voor informatiebeveiliging, gaat ISAE 3000 specifiek in op privacymaatregelen in het kader van de Algemene Verordening Gegevensbescherming (AVG).</p>



<p>Er zijn twee varianten:</p>



<ul class="wp-block-list">
<li><strong>Type I:</strong> Toetsing op een bepaald moment: zijn de maatregelen goed opgezet?</li>



<li><strong>Type II:</strong> Toetsing over langere tijd ( bijv.12 maanden): werken de maatregelen ook daadwerkelijk in de praktijk?</li>
</ul>



<p>Met Type II tonen we dus aan dat onze beveiliging niet alleen op papier staat, maar ook dagelijks wordt nageleefd.  Ik vergelijk de ISAE (International Standard for Assurance Engagements) vaak met de financiële boekhouding. De accountant controleert deze en wil van elke transactie een bewijs zien zoals een bonnetje of een factuur. De &#8216;IT-accountants&#8217; doen tijdens de audits van ISAE 3000 hetzelfde. Van 95 privacy-maatregelen die volgens het <a href="https://www.norea.nl/uploads/bfile/6ffdfb84-7449-4106-b109-fc5f6ba0636a" target="_blank" rel="noreferrer noopener">Privacy Control Framework van Norea</a> zijn opgesteld, moeten wij bewijsstukken aanleveren. </p>



<p>De ISAE 3000-audit, ook vergelijkbaar met SOC 2, richt zich nadrukkelijk op informatiebeveiliging en privacy, en niet op financiële processen zoals bij ISAE 3402 het geval is. De toetsing is gebaseerd op de zogeheten <strong>Trust Service Criteria</strong>, opgesteld door het <a href="https://en.wikipedia.org/wiki/American_Institute_of_Certified_Public_Accountants" target="_blank" rel="noreferrer noopener">American Institute of Certified Public Accountants (AICPA)</a>. Deze criteria omvatten vijf gebieden: <strong>Security</strong>, <strong>Availability (Beschikbaarheid)</strong>, <strong>Processing Integrity (Integriteit)</strong>, <strong>Confidentiality (Geheimhouding)</strong> en <strong>Privacy</strong>. Samen vormen zij het toetsingskader voor een veilige en betrouwbare verwerking van data. </p>



<h2 class="gb-headline gb-headline-75999ec6 gb-headline-text">Uniek in de Moodle wereld</h2>



<p>Avetica is de <strong>enige Moodle Partner in Nederland en België</strong> met deze onafhankelijke verklaring. Voor <a href="https://avetica.nl/over-avetica/onze-klanten/">onze klanten</a>, van onderwijsinstellingen tot bedrijven en overheden, betekent dit iets heel concreets: zekerheid op het gebied van privacy. Zij weten dat hun gegevens bij ons in veilige handen zijn en dat we voldoen aan alle eisen die de AVG stelt aan gegevensverwerkers.</p>



<h2 class="gb-headline gb-headline-4b98ce5f gb-headline-text">Blijvend investeren in veiligheid</h2>



<p>Onze klanten zijn de Verwerkingsverantwoordelijken. Zij moeten aantonen dat hun leveranciers zorgvuldig omgaan met persoonsgegevens. Met onze ISAE 3000 Type II verklaring leveren wij dat bewijs proactief. Dat scheelt tijd, vermindert risico’s en geeft rust voor onze klanten. Je weet dat je werkt met een partner die zijn zaken op orde heeft.</p>



<p>Databeveiliging is geen eenmalige inspanning, maar een doorlopend proces. We investeren voortdurend in onze systemen, processen en mensen. Deze hernieuwde certificering is daar een tastbaar bewijs van.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>&#8220;Onze klanten vertrouwen ons hun data toe. Het is onze verantwoordelijkheid om dat vertrouwen elke dag waar te maken. De ISAE 3000 Type II verklaring laat zien dat we dat ook daadwerkelijk doen.&#8221; – <em>Arnout Vree, directeur en oprichting Avetica</em></p>
</blockquote>



<h2 class="gb-headline gb-headline-46e49827 gb-headline-text">Vragen of interesse?</h2>



<p>Wil je meer weten over onze aanpak rondom privacy en informatiebeveiliging? Of wil je meer weten over ons update- en upgradebeleid, Neem dan gerust <a href="/contact">contact</a> met ons op. We vertellen je er graag meer over.</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/wederom-isae-3000-type-ii-rapportage-voor-avetica-bewijs-van-avg-compliance/">Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125370</post-id>	</item>
		<item>
		<title>Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?</title>
		<link>https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Mon, 05 Feb 2024 07:04:00 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=120219</guid>

					<description><![CDATA[<p>Hoe zit dat met alle (privacy) gegevens in Moodle? In een Moodle omgeving worden (privacy) gegevens verwerkt. Moodle heeft minimaal een gebruikersnaam, email adres en voor- en achternaam nodig. In sommige omgevingen wordt nog meer data opgenomen. Wie is er nu eigenlijk verantwoordelijk voor deze gegevens? Deze vraag wordt helaas ... <a title="Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?" class="read-more" href="https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/" aria-label="Lees meer over Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/">Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading">Hoe zit dat met alle (privacy) gegevens in Moodle?</h4>



<p>In een Moodle omgeving worden (privacy) gegevens verwerkt. Moodle heeft minimaal een gebruikersnaam, email adres en voor- en achternaam nodig. In sommige omgevingen wordt nog meer data opgenomen. Wie is er nu eigenlijk verantwoordelijk voor deze gegevens? Deze vraag wordt helaas niet door elke klant gesteld. </p>



<p>De &#8216;eigenaar&#8217; van de Moodle omgeving is zelf verantwoordelijk voor de gegevens die worden verwerkt. Ook al wordt de <a href="https://avetica.nl/moodle/moodle-hosting/">hosting van Moodle</a> uitbesteed aan Avetica, u bent en blijft zelf verantwoordelijk voor de data! Ook dient u er op toe te zien dat wij als Avetica ons werk veilig en binnen de regels van de AVG uitvoeren. Elke organisatie moet kunnen aantonen dat zij de privacy van persoonsgegevens waarborgt. Dat geldt dus ook als een deel van die verwerking is uitbesteed aan Avetica. De Algemene Verordening Gegevensbescherming (AVG) stelt dat de organisatie verantwoordelijk is voor de privacy van persoonsgegevens.</p>



<h4 class="wp-block-heading">Privacy aantoonbaar op orde? Wat betekent dit concreet?</h4>



<p>Avetica verwerkt ondertussen de persoonsgegevens van <a href="https://avetica.nl/moodle-tips/wat-een-mijlpaal-meer-dan-1-miljoen-moodle-gebruikers/">meer dan 1 miljoen gebruikers</a> in alle Moodle sites. Wij hebben dus een grote verantwoordelijkheid om onze privacy-processen en certificeringen voor informatiebeveiliging op orde te hebben. Het <a href="https://avetica.nl/moodle-tips/opnieuw-iso-27001-certificaat-voor-informatiebeveiliging/">ISO 27001 certificaat</a> is vorig jaar al verlengd. Voor de privacy heeft Avetica wederom een onafhankelijke audit laten uitvoeren. Het resultaat is een ISAE-3000 type II rapportage, waarmee Avetica inzicht geeft in haar privacy-processen. Deze rapportage is altijd opvraagbaar door het management of de Functionaris Gegevensbescherming van uw organisatie.</p>



<h4 class="wp-block-heading">De hele keten op orde?</h4>



<p>Als organisatie bent u verantwoordelijk dat in de gehele keten alle afspraken over de verwerking van persoonsgegevens worden nageleefd. Voor onze klanten ziet deze keten er meestal als volgt uit:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="has-text-align-center"><strong>Klant &gt;&gt; Moodle leverancier &gt;&gt; Hosting leverancier &gt;&gt; Datacentrum</strong></p>
</blockquote>



<p>Als je de hosting van Moodle onderbrengt bij een partij die dit niet op orde heeft, blijf je nog steeds verantwoordelijk maar heb je totaal geen controle over de verwerking van persoonsgegevens.</p>



<h4 class="wp-block-heading">Moodle Premium Partner</h4>



<p>Avetica wil continue goede Moodle dienstverlening leveren. Met deze nieuwe ISAE 3000 rapportage laten we zien dat we ook echt een premium partner zijn voor onze klanten, ook op het gebied van informatiebeveiliging en privacy. Als klant mag u deze ISAE 3000 rapportage bij ons opvragen.</p>



<p>Wilt u meer weten over privacy in Moodle? Lees dan <a href="https://avetica.nl/moodle-tips/tag/privacy/">onze blogs over dit onderwerp</a>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img data-recalc-dims="1" fetchpriority="high" decoding="async" width="1024" height="849" data-attachment-id="120225" data-permalink="https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?fit=1024%2C849&amp;ssl=1" data-orig-size="1024,849" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;1&quot;}" data-image-title="Verantwoordelijk nemen voor de privacy van persoonsgegevens" data-image-description="" data-image-caption="" data-medium-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?fit=300%2C249&amp;ssl=1" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?fit=1024%2C849&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?resize=1024%2C849&#038;ssl=1" alt="Verantwoordelijk nemen voor de privacy van persoonsgegevens" class="wp-image-120225" style="width:529px;height:auto" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?w=1024&amp;ssl=1 1024w, https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?resize=300%2C249&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?resize=50%2C41&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?resize=768%2C637&amp;ssl=1 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div><p>Het bericht <a href="https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/">Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">120219</post-id>	</item>
		<item>
		<title>Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring</title>
		<link>https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Thu, 22 Sep 2022 07:21:00 +0000</pubDate>
				<category><![CDATA[Avetica Actueel]]></category>
		<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=112192</guid>

					<description><![CDATA[<p>Verantwoordingsplicht voor organisaties Iedere organisatie verwerkt persoonsgegevens en daarom moet zij verantwoording kunnen afleggen over de wijze waarop de data wordt verwerkt en beschermt. Of je nu Gegevensverantwoordelijke bent of Verwerker zoals in ons geval. Onze klanten vertrouwen de Moodle hosting toe aan Avetica en momenteel gaat dat om zo&#8217;n ... <a title="Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring" class="read-more" href="https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/" aria-label="Lees meer over Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/">Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading" id="verantwoordingsplicht-voor-organisaties">Verantwoordingsplicht voor organisaties</h4>



<p>Iedere organisatie verwerkt persoonsgegevens en daarom moet zij verantwoording kunnen afleggen over de wijze waarop de data wordt verwerkt en beschermt. Of je nu Gegevensverantwoordelijke bent of Verwerker zoals in ons geval. Onze klanten vertrouwen de <a href="/moodle/moodle-hosting/">Moodle hosting</a> toe aan Avetica en momenteel gaat dat om zo&#8217;n 700.000 gebruikers in alle leeromgevingen. Dan moet je je <a href="/over-avetica/onze-certificeringen/">certificeringen en processen</a> goed op orde hebben.</p>



<p>De Autoriteit Persoonsgegevens (AP) kan elke organisatie verplichten om verantwoording af te leggen over de gegevensverwerkingen. De AP <a href="https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/algemene-informatie-avg/verantwoordingsplicht" target="_blank" rel="noreferrer noopener">zegt</a> het volgende over de verantwoordingsplicht:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><em>De Algemene verordening gegevensbescherming (AVG) legt de verantwoordelijkheid bij u als organisatie om aan te tonen dat u aan de privacyregels voldoet. Door te voldoen aan uw verantwoordingsplicht (accountability) levert u een belangrijke bijdrage aan de bescherming van het grondrecht van mensen op privacy.</em></p></blockquote>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" decoding="async" width="1024" height="307" data-attachment-id="112194" data-permalink="https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/privacy-en-informatiebeveiliging-2022/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?fit=2000%2C600&amp;ssl=1" data-orig-size="2000,600" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Privacy-en-informatiebeveiliging-2022" data-image-description="" data-image-caption="" data-medium-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?fit=300%2C90&amp;ssl=1" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?fit=1024%2C307&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=1024%2C307&#038;ssl=1" alt="" class="wp-image-112194" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=1024%2C307&amp;ssl=1 1024w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=300%2C90&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=50%2C15&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=768%2C230&amp;ssl=1 768w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=1536%2C461&amp;ssl=1 1536w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?w=2000&amp;ssl=1 2000w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading" id="inzicht-in-privacy-processen">Inzicht in privacy processen</h4>



<p>In 2019 heeft Avetica een <a href="https://avetica.nl/moodle-tips/privacyrapportage-isae-3000-voor-avetica/">privacy raamwerk</a> met 92 interne beheersingsmaatregelen opgezet en geïmplementeerd. Door een onafhankelijke Register EDP-auditor is daar een ISAE-3000 type II rapportage van opgesteld. De afkorting ISAE staat voor ‘<em>International Standard On Assurance Engagements</em>’. ISAE 3000 is een internationale standaard voor het uitvoeren van assurance opdrachten. Nu is over de controleperiode 2021 vastgesteld dat dit privacy raamwerk bij Avetica nog steeds goed geïmplementeerd is en werkt.&nbsp;</p>



<p>Met de ISAE-3000 rapportage geeft Avetica het management en de Functionaris Gegevensbescherming van onze klanten inzicht in onze processen. Daarmee heeft een klant een middel in handen om de privacy processen op elkaar te laten aansluiten. Bedenk dat als wij de Moodle hosting verzorgen, onze klanten nog steeds de eindverantwoordelijkheid hebben. Je kunt als organisatie niet alleen vermelden dat je datacenter ISO 27001 gecertificeerd is. De <span style="text-decoration: underline;">hele</span> keten moet aantoonbaar voldoen aan de AVG, dus ook de Moodle dienstverlener die je inhuurt.</p>



<h4 class="wp-block-heading" id="onafhankelijke-audits">Onafhankelijke audits</h4>



<p>Jouw organisatie moet &#8216;accountable&#8217; zijn en als Gegegevensverantwoordelijke moet je bij elke Verwerker een onafhankelijke audit laten uitvoeren om dit aan te tonen. Dit kan een hele dure grap worden voor organisaties. Onze ISAE-3000 type II rapportage voorkomt dat elke klant een onafhankelijke audit moet laten uitvoeren bij Avetica en bespaart dus kosten. Al onze (potentiële) klanten mogen deze rapportage bij ons opvragen.</p>



<h2 class="wp-block-heading">Premium Moodle Partner </h4>



<p>Premium partner zijn van Moodle betekent voor Avetica ook kwaliteit leveren op de domeinen van veiligheid en privacy. Ook daarom vertrouwen <a href="/over-avetica/onze-klanten/">onze klanten</a> de hosting van Moodle aan ons toe.</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/">Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">112192</post-id>	</item>
		<item>
		<title>Klant aan het woord over multi-tenancy in Moodle Workplace</title>
		<link>https://avetica.nl/moodle-tips/klant-aan-het-woord-over-multi-tenancy-in-moodle-workplace/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Thu, 07 Oct 2021 08:44:51 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[Moodle Event]]></category>
		<category><![CDATA[Multi-tenancy]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=110587</guid>

					<description><![CDATA[<p>Webinar 28 oktober De datum voor ons volgend webinar is weer gepland op de laatste donderdag van de maand. Reserveer de datum van 28 oktober om 11.00 uur in je agenda.&#160; Thema: Klant aan het woord over multi-tenancy Het bedrijf Privacy op School biedt onder andere online trainingen aan over ... <a title="Klant aan het woord over multi-tenancy in Moodle Workplace" class="read-more" href="https://avetica.nl/moodle-tips/klant-aan-het-woord-over-multi-tenancy-in-moodle-workplace/" aria-label="Lees meer over Klant aan het woord over multi-tenancy in Moodle Workplace">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/klant-aan-het-woord-over-multi-tenancy-in-moodle-workplace/">Klant aan het woord over multi-tenancy in Moodle Workplace</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Webinar 28 oktober</h4>



<p>De datum voor ons volgend webinar is weer gepland op de laatste donderdag van de maand. Reserveer de datum van 28 oktober om 11.00 uur in je agenda.&nbsp;</p>



<div class="wp-block-image"><figure class="alignright size-full is-resized"><img data-recalc-dims="1" decoding="async" data-attachment-id="110599" data-permalink="https://avetica.nl/moodle-tips/klant-aan-het-woord-over-multi-tenancy-in-moodle-workplace/tonny-plas/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Tonny-Plas.jpg?fit=400%2C600&amp;ssl=1" data-orig-size="400,600" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;1&quot;}" data-image-title="Tonny-Plas" data-image-description="" data-image-caption="" data-medium-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Tonny-Plas.jpg?fit=200%2C300&amp;ssl=1" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Tonny-Plas.jpg?fit=400%2C600&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Tonny-Plas.jpg?resize=157%2C235&#038;ssl=1" alt="" class="wp-image-110599" width="157" height="235" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Tonny-Plas.jpg?w=400&amp;ssl=1 400w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Tonny-Plas.jpg?resize=200%2C300&amp;ssl=1 200w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Tonny-Plas.jpg?resize=33%2C50&amp;ssl=1 33w" sizes="(max-width: 157px) 100vw, 157px" /><figcaption>Tonny Plas</figcaption></figure></div>



<h2 class="wp-block-heading">Thema: Klant aan het woord over multi-tenancy</h4>



<p>Het bedrijf <a href="https://www.privacyopschool.nl/" target="_blank" rel="noreferrer noopener">Privacy op School</a> biedt onder andere online trainingen aan over privacy in het onderwijs. Tonny Plas, één van de oprichters, zal vertellen hoe zij gebruik maken van de verschillende tenants in Moodle Workplace zodat elke school goed is afgeschermd van andere scholen en hoe zij dit beheersbaar houden.</p>



<h2 class="wp-block-heading">Ruimte voor vragen</h4>



<p>Er is aan het einde van de webinar voldoende ruimte om vragen van deelnemers te beantwoorden. Dit kan tijdens het webinar of vooraf via de community plugin &#8216;Hot Questions&#8217; die je kunt vinden in moodle.avetica.academy .</p>



<h2 class="wp-block-heading">Reserveer datum en tijd</h4>



<p>Noteer donderdagochtend 28 oktober 2021 om 11.00 uur in je agenda en doe mee via <a href="https://moodle.avetica.academy ">moodle.avetica.academy </a>.&nbsp;</p>



<p>Graag tot de laatste donderdag van deze maand.</p>



<figure class="wp-block-image size-full"><img data-recalc-dims="1" loading="lazy" decoding="async" width="1024" height="535" data-attachment-id="110592" data-permalink="https://avetica.nl/moodle-tips/klant-aan-het-woord-over-multi-tenancy-in-moodle-workplace/moodle-webinar-2021-oktober/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Moodle-Webinar-2021-oktober.png?fit=1024%2C535&amp;ssl=1" data-orig-size="1024,535" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Moodle-Webinar-2021-oktober" data-image-description="" data-image-caption="" data-medium-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Moodle-Webinar-2021-oktober.png?fit=300%2C157&amp;ssl=1" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Moodle-Webinar-2021-oktober.png?fit=1024%2C535&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Moodle-Webinar-2021-oktober.png?resize=1024%2C535&#038;ssl=1" alt="" class="wp-image-110592" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Moodle-Webinar-2021-oktober.png?w=1024&amp;ssl=1 1024w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Moodle-Webinar-2021-oktober.png?resize=300%2C157&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Moodle-Webinar-2021-oktober.png?resize=50%2C26&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/10/Moodle-Webinar-2021-oktober.png?resize=768%2C401&amp;ssl=1 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/klant-aan-het-woord-over-multi-tenancy-in-moodle-workplace/">Klant aan het woord over multi-tenancy in Moodle Workplace</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">110587</post-id>	</item>
		<item>
		<title>Leuke uitdaging: e-learning delen via LTI met rapportage per zorginstelling</title>
		<link>https://avetica.nl/moodle-tips/leuke-uitdaging-e-learning-delen-via-lti-met-rapportage-per-zorginstelling/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Sat, 26 Jun 2021 08:43:52 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[Centraal Contentbeheer]]></category>
		<category><![CDATA[LTI]]></category>
		<category><![CDATA[Moodle Workplace]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=109866</guid>

					<description><![CDATA[<p>Context Een klant van Avetica die onlangs van Moodle LMS naar Moodle Workplace is overgestapt vroeg advies over de volgende situatie. Ze hebben één e-learningmodule die ze met negen andere zorginstellingen willen delen. De zorgverleners van ene instellingen mogen niet de deelnemers van de andere instellingen zien vanwege de privacy. ... <a title="Leuke uitdaging: e-learning delen via LTI met rapportage per zorginstelling" class="read-more" href="https://avetica.nl/moodle-tips/leuke-uitdaging-e-learning-delen-via-lti-met-rapportage-per-zorginstelling/" aria-label="Lees meer over Leuke uitdaging: e-learning delen via LTI met rapportage per zorginstelling">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/leuke-uitdaging-e-learning-delen-via-lti-met-rapportage-per-zorginstelling/">Leuke uitdaging: e-learning delen via LTI met rapportage per zorginstelling</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Context</h4>



<p>Een klant van Avetica die onlangs van Moodle LMS naar <a href="https://avetica.nl/moodle/moodle-workplace/">Moodle Workplace</a> is overgestapt vroeg advies over de volgende situatie. Ze hebben één e-learningmodule die ze met negen andere zorginstellingen willen delen. De zorgverleners van ene instellingen mogen niet de deelnemers van de andere instellingen zien vanwege de privacy. Daarnaast moet elke zorginstelling toegang krijgen tot de rapportages zodat zij alleen haar eigen medewerkers kan volgen. Als laatste wens wil onze klant maar op één plek de e-learning beheren. </p>



<h2 class="wp-block-heading">Centraal contentbeheer</h4>



<p>In maart van dit jaar heb ik een serie blogs geschreven over <a href="https://avetica.nl/moodle-tips/tag/centraal-contentbeheer/">centraal contentbeheer</a> en hierover ook een webinar verzorgd. Dit webinar is terug te kijken op moodle.avetica.academy .&nbsp;Met de combinatie van LTI, gedeelde cursus en de multi-tenant structuur in Moodle Workplace kunnen we deze wens van onze klant realiseren. </p>



<h2 class="wp-block-heading">Aanpak</h4>



<p>We hebben eerst een testsituatie opgebouwd voordat we dit in de productiesite gaan opzetten. De volgende stappen hebben we doorlopen:</p>



<ol class="wp-block-list"><li>Maak een Moodle cursus aan, voeg de content toe en stel de cursus in met cursusvoltooiing</li><li>Maak negen LTI linkjes aan in de LTI-provider </li><li>Maak negen tenants aan (per zorginstelling één tenant)</span> en upload eventueel per tenant het logo van de betreffende zorginstelling</li><li>Maak negen dynamische regels aan van het type: als in het domein van het e-mailadres van de gebruiker &#8216;<em>@umcABC.nl</em>&#8216; staat, voeg dan deze gebruiker tot de tenant <em>umcABC</em></span></li><li>Maak een rapportage aan voor deze cursus en plaatst deze in &#8216;gedeelde ruimte&#8217; zodat ze zichtbaar is in alle tenant</li><li>Geef per tenant één of meerdere gebruikers van de betreffende instelling toegang tot deze rapportage</li><li>Stel in dat deze gebruikers elke week of elke maand een rapportage van de voortgang krijgen op de e-mail</li></ol>



<p>Indien er vaker op deze manier een e-learning gedeeld gaat worden via LTI dan hoef je stap 3 en 4 alleen uit te voeren voor nieuwe zorginstellingen.</p>



<h2 class="wp-block-heading">Resultaten</h4>



<p>Het zijn een aantal stappen om dit zo in te richten maar dan heb je wel de volgende resultaten:</p>



<ul class="wp-block-list"><li><strong>Privacy by design:</strong> <ul><li>de privacy is gewaarborgd want elke instelling krijgt haar eigen tenant</li><li>elke zorginstelling ziet alleen de rapportage van haar eigen medewerkers</li></ul></li><li><strong>Centraal contentbeheer:</strong> <ul><li>wijzigingen in de content worden maar op één plek doorgevoerd namelijk in die ene cursus</li><li>wijzigingen zijn direct zichtbaar voor alle aangesloten zorginstellingen</li></ul></li><li><strong>Beheer door aanbieder:</strong><ul><li>maximaal aantal deelnemers kan per aangesloten zorginstelling ingesteld worden </li><li>nieuwe zorginstellingen kunnen binnen een half uur worden aangesloten</li><li>toegang voor een bepaalde instelling kan makkelijk worden ingetrokken</li></ul></li></ul>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" loading="lazy" decoding="async" width="1024" height="538" data-attachment-id="109873" data-permalink="https://avetica.nl/moodle-tips/leuke-uitdaging-e-learning-delen-via-lti-met-rapportage-per-zorginstelling/moodle-workplace-e-learning-delen-en-beheren-met-lti/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/06/Moodle-Workplace-e-learning-delen-en-beheren-met-LTI.png?fit=1600%2C840&amp;ssl=1" data-orig-size="1600,840" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Moodle Workplace &amp;#8211; e-learning delen en beheren met LTI" data-image-description="" data-image-caption="" data-medium-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/06/Moodle-Workplace-e-learning-delen-en-beheren-met-LTI.png?fit=300%2C158&amp;ssl=1" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/06/Moodle-Workplace-e-learning-delen-en-beheren-met-LTI.png?fit=1024%2C538&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/06/Moodle-Workplace-e-learning-delen-en-beheren-met-LTI.png?resize=1024%2C538&#038;ssl=1" alt="" class="wp-image-109873" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/06/Moodle-Workplace-e-learning-delen-en-beheren-met-LTI.png?resize=1024%2C538&amp;ssl=1 1024w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/06/Moodle-Workplace-e-learning-delen-en-beheren-met-LTI.png?resize=300%2C158&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/06/Moodle-Workplace-e-learning-delen-en-beheren-met-LTI.png?resize=50%2C26&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/06/Moodle-Workplace-e-learning-delen-en-beheren-met-LTI.png?resize=768%2C403&amp;ssl=1 768w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/06/Moodle-Workplace-e-learning-delen-en-beheren-met-LTI.png?resize=1536%2C806&amp;ssl=1 1536w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/06/Moodle-Workplace-e-learning-delen-en-beheren-met-LTI.png?w=1600&amp;ssl=1 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/leuke-uitdaging-e-learning-delen-via-lti-met-rapportage-per-zorginstelling/">Leuke uitdaging: e-learning delen via LTI met rapportage per zorginstelling</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">109866</post-id>	</item>
		<item>
		<title>Hoe gaat Moodle om met OWASP top 10 bedreigingen?</title>
		<link>https://avetica.nl/moodle-tips/hoe-gaat-moodle-om-met-owasp-top-10-bedreigingen/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Mon, 31 May 2021 07:36:00 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[Informatiebeveiliging]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=109716</guid>

					<description><![CDATA[<p>Toegenomen focus op veiligheid en privacy De laatste jaren is de focus op veiligheid en privacy sterk toegenomen. Uiteraard heeft de invoering van de AVG in mei 2018 daar flink aan bijgedragen. Ook in offertetrajecten en aanbestedingen wordt steeds vaker de vraag gesteld hoe wij omgaan met veiligheid en privacy. ... <a title="Hoe gaat Moodle om met OWASP top 10 bedreigingen?" class="read-more" href="https://avetica.nl/moodle-tips/hoe-gaat-moodle-om-met-owasp-top-10-bedreigingen/" aria-label="Lees meer over Hoe gaat Moodle om met OWASP top 10 bedreigingen?">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/hoe-gaat-moodle-om-met-owasp-top-10-bedreigingen/">Hoe gaat Moodle om met OWASP top 10 bedreigingen?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Toegenomen focus op veiligheid en privacy</h4>



<p>De laatste jaren is de focus op veiligheid en privacy sterk toegenomen. Uiteraard heeft de invoering van de AVG in mei 2018 daar flink aan bijgedragen. Ook in offertetrajecten en aanbestedingen wordt steeds vaker de vraag gesteld hoe wij omgaan met veiligheid en privacy. Een terechte vraag want ook wij vinden het een bijzonder belangrijk thema en willen niet dat data van onze klanten op straat komt te liggen.&nbsp;Twee hoofdvragen komen steeds terug:&nbsp;</p>



<ol class="wp-block-list"><li>Hoe heeft de Moodle dienstverlener de veiligheid en privacy georganiseerd?</li><li>Hoe veilig is de applicatie (Moodle) zelf?</li></ol>



<p><br>In deze blog wil ik ingaan op de veiligheidsmaatregelen die Moodle zelf heeft genomen. Voor ons als Avetica beperk ik mij tot het feit dat wij een <a href="https://avetica.nl/moodle-tips/tag/iso-27001/">ISO 27001 certificaat</a> hebben en een <a href="https://avetica.nl/moodle-tips/tag/isae-3000/">ISAE 3000 type II rapportage</a>. In een eerdere serie blogs lees je nog meer over <a href="https://avetica.nl/moodle-tips/tag/privacy/">de privacy</a> en <a href="https://avetica.nl/moodle-tips/tag/informatiebeveiliging/">de informatiebeveiliging</a> in Moodle.</p>



<h2 class="wp-block-heading">Top 10 van OWASP</h4>



<p>De stichting Open Web Application Security Project® (<a href="https://owasp.org/" target="_blank" rel="noreferrer noopener">OWASP</a>) heeft als missie de verbetering van de veiligheid van software. In 2013 hebben zij een eerste top 10 gepubliceerd van de grootste en meest voorkomende risico&#8217;s binnen webapplicaties. Eind 2017 is de lijst geactualiseerd. Deze top 10 is een belangrijk hulpmiddel voor webontwikkelaars om kwetsbaarheden te identificeren en te voorkomen.</p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" loading="lazy" decoding="async" width="1000" height="348" data-attachment-id="109719" data-permalink="https://avetica.nl/moodle-tips/hoe-gaat-moodle-om-met-owasp-top-10-bedreigingen/owasp-logo/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?fit=1000%2C348&amp;ssl=1" data-orig-size="1000,348" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="owasp-logo" data-image-description="" data-image-caption="" data-medium-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?fit=300%2C104&amp;ssl=1" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?fit=1000%2C348&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?resize=1000%2C348&#038;ssl=1" alt="" class="wp-image-109719" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?w=1000&amp;ssl=1 1000w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?resize=300%2C104&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?resize=50%2C17&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?resize=768%2C267&amp;ssl=1 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /></figure>



<h2 class="wp-block-heading">De top 10 van bedreigingen</h4>



<ol class="wp-block-list"><li>Injectie van commando’s</li><li>Authenticatie fouten</li><li>Kwetsbaarheid van gevoelige data</li><li>Externe XML-entiteiten</li><li>Falende controle op rollen en rechten</li><li>Configuratiefouten</li><li>Cross-site scripting (XSS)</li><li>Onveilige serialisatie</li><li>Software zoals libraries en frameworks met (bekende) kwetsbaarheden</li><li>Onvoldoende logging en monitoring</li></ol>



<p><br>Voor een gemiddelde Moodelaar zijn de meeste punten abracadabra. Voor een Moodle software ontwikkelaar moet dit gesneden koek zijn.&nbsp;</p>



<h2 class="wp-block-heading">Wat doet Moodle?</h4>



<p>Veiligheidsrisico&#8217;s beslaan een zeer breed gebied maar er zijn drie belangrijke onderwerpen die een goed overzicht geven van hoe Moodle dergelijke risico&#8217;s beperkt.</p>



<p><strong>1. Inbedden van beveiliging in de ontwikkelingsprocessen</strong></p>



<p>Het ontwikkelproces van Moodle software omvat meerdere stadia van peer reviewing en testen. Bij het testen wordt niet alleen gecontroleerd of de dingen werken zoals bedoeld, maar ook of er geen beveiligingslekken zijn ingeslopen tijdens de ontwikkeling. Dit is een van de gedocumenteerde punten van de <a href="https://docs.moodle.org/dev/Peer_reviewing#Security" target="_blank" rel="noreferrer noopener">checklist</a> voor collegiale toetsing.</p>



<p>Zie de documentatie over <a href="https://docs.moodle.org/dev/Security" target="_blank" rel="noreferrer noopener">informatiebeveiliging</a> en <a href="https://docs.moodle.org/dev/Process" target="_blank" rel="noreferrer noopener">het ontwikkelingsproces</a>.</p>



<p><strong>2. Informatie delen aan sitebeheerders van Moodle&nbsp;</strong></p>



<p>Moodle heeft uitgebreide documentatie&nbsp; geschreven met aanbevelingen voor sitebeheerders om hun Moodle site veilig te configureren zodat beveiligingsrisico&#8217;s verminderd of geëlimineerd worden.&nbsp;</p>



<p>Zie de documentatie met <a href="https://docs.moodle.org/311/en/Security_recommendations" target="_blank" rel="noreferrer noopener">beveiligingsaanbevelingen</a> en onze eerder genoemde serie blogs hierover.</p>



<p><strong>3. Procedure omgaan met ontdekte risico&#8217;s en kwetsbaarheden&nbsp;</strong></p>



<p>Moodle heeft een uitgebreide set aan procedures opgesteld hoe ze omgaan met meldingen van beveiligingsproblemen. Belangrijk onderdeel is de <a href="https://tracker.moodle.org/" target="_blank" rel="noreferrer noopener">Moodle Tracker</a> waar alle meldingen centraal worden geregistreerd en waar de community van Moodle ook toegang toe heeft. Ook is er een <a href="https://moodle.org/security/report/" target="_blank" rel="noreferrer noopener">speciaal formulier</a> om beveiligingsprobleem te rapporteren.</p>



<p>Zie de documentatie over <a href="https://docs.moodle.org/dev/Moodle_security_procedures" target="_blank" rel="noreferrer noopener">Vulnerability Disclosure Program van Moodle</a>.</p>



<h2 class="wp-block-heading">Moodle community</h4>



<p>Elke applicatie bevat fouten en moet onderhouden worden en dat geldt ook voor Moodle. Het feit dat de applicatie open source is betekent dat alle ontwikkelaars wereldwijd alle code kunnen zien. Eventuele fouten en onveiligheden kunnen zo sneller ontdekt en gerapporteerd worden. Hierin zie je de kracht van de Moodle community.</p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" loading="lazy" decoding="async" width="800" height="450" data-attachment-id="109724" data-permalink="https://avetica.nl/moodle-tips/hoe-gaat-moodle-om-met-owasp-top-10-bedreigingen/moodle_communitcelebration/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?fit=800%2C450&amp;ssl=1" data-orig-size="800,450" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Moodle_CommunitCelebration" data-image-description="" data-image-caption="" data-medium-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?fit=300%2C169&amp;ssl=1" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?fit=800%2C450&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?resize=800%2C450&#038;ssl=1" alt="" class="wp-image-109724" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?w=800&amp;ssl=1 800w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?resize=300%2C169&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?resize=50%2C28&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?resize=768%2C432&amp;ssl=1 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></figure>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/hoe-gaat-moodle-om-met-owasp-top-10-bedreigingen/">Hoe gaat Moodle om met OWASP top 10 bedreigingen?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">109716</post-id>	</item>
		<item>
		<title>Geen impact van hack Moodle Inholland voor Avetica klanten</title>
		<link>https://avetica.nl/moodle-tips/geen-impact-van-hack-moodle-inholland-voor-avetica-klanten/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Tue, 02 Mar 2021 16:28:39 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=109276</guid>

					<description><![CDATA[<p>Persoonsgegevens gelekt Vanmorgen bleek uit een nieuwsberichten van Tweakers en Inholland dat de Moodle site van Inholland is gehackt. Van mogelijk 56.000 Moodle accounts zijn de persoonsgegevens gelekt en worden nu te koop aangeboden. Het gaat om zowel studenten als externen met een Moodle account. De Autoriteit Persoonsgegevens is ingelicht ... <a title="Geen impact van hack Moodle Inholland voor Avetica klanten" class="read-more" href="https://avetica.nl/moodle-tips/geen-impact-van-hack-moodle-inholland-voor-avetica-klanten/" aria-label="Lees meer over Geen impact van hack Moodle Inholland voor Avetica klanten">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/geen-impact-van-hack-moodle-inholland-voor-avetica-klanten/">Geen impact van hack Moodle Inholland voor Avetica klanten</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Persoonsgegevens gelekt</h4>



<p>Vanmorgen bleek uit een nieuwsberichten van <a href="https://tweakers.net/nieuws/178686/hogeschool-inholland-is-gehackt-en-data-tienduizenden-studenten-wordt-aangeboden.html" target="_blank" rel="noreferrer noopener">Tweakers</a> en Inholland dat de Moodle site van Inholland is gehackt. Van mogelijk 56.000 Moodle accounts zijn de persoonsgegevens gelekt en worden nu te koop aangeboden. Het gaat om zowel studenten als externen met een Moodle account. De Autoriteit Persoonsgegevens is ingelicht en er wordt verder forensisch onderzoek gedaan naar de oorzaak.</p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" loading="lazy" decoding="async" width="656" height="236" data-attachment-id="109278" data-permalink="https://avetica.nl/moodle-tips/geen-impact-van-hack-moodle-inholland-voor-avetica-klanten/hack-moodle-inholland-2/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/03/hack-Moodle-Inholland.png?fit=656%2C236&amp;ssl=1" data-orig-size="656,236" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="hack-Moodle-Inholland" data-image-description="" data-image-caption="" data-medium-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/03/hack-Moodle-Inholland.png?fit=300%2C108&amp;ssl=1" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/03/hack-Moodle-Inholland.png?fit=656%2C236&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/03/hack-Moodle-Inholland.png?resize=656%2C236&#038;ssl=1" alt="" class="wp-image-109278" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/03/hack-Moodle-Inholland.png?w=656&amp;ssl=1 656w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/03/hack-Moodle-Inholland.png?resize=300%2C108&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/03/hack-Moodle-Inholland.png?resize=50%2C18&amp;ssl=1 50w" sizes="auto, (max-width: 656px) 100vw, 656px" /></figure>



<p>Wij krijgen diverse telefoontjes en mailtjes van bezorgde klanten met de vraag wat de impact is op hun eigen Moodle site reden waarom wij hierover berichten. De informatie die bekend is is dat de site gehost wordt bij OpenEdu en dat er een specifieke module is dichtgezet om verdere export van persoonsgegevens te voorkomen. Ook zijn andere beveiligingsmaatregelen rondom het inloggen (authenticatie) aangescherpt.</p>



<h2 class="wp-block-heading">Blacklist onveilige plugins</h4>



<p>De oorzaak is nog niet formeel gecommuniceerd maar op basis van onze Moodle expertise en jarenlange ervaring weten wij dat er bepaalde plugins (modules) zijn die als onveilig kunnen worden bestempeld. Avetica zet dergelijke plugins dan ook op een zogenaamde ‘blacklist’ zodat die nooit geïnstalleerd kunnen worden. Indien een Moodle site van een andere partij wordt overgenomen controleren wij streng op de aanwezigheid van dergelijke onveilige plugins en worden deze direct verwijderd.</p>



<p>De aanwezigheid van een blacklist is een vast onderdeel van onze ISO <a href="https://avetica.nl/moodle/moodle-hosting/">27001 certificering en ISAE 3000 rapportage</a>. Beide zijn bedoeld om een veilige omgeving te (blijven) bieden voor onze hostingklanten. Avetica heeft de afgelopen jaren flink geïnvesteerd in beveiliging en privacy en zullen hier altijd scherp op blijven.</p>



<h2 class="wp-block-heading">Impact op Avetica klanten</h4>



<p>Wat is concreet de impact voor onze hostingklanten op basis van wat wij nu weten? Ons antwoord is: ‘geen impact’. Tegelijk laat deze situatie zien dat we altijd alert moeten blijven op het tijdig updaten/upgraden van Moodle en aanvullende plugins.</p>



<p>We blijven dit privacy-issue volgen en mochten er ontwikkelingen zijn, dan informeren wij u weer.</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/geen-impact-van-hack-moodle-inholland-voor-avetica-klanten/">Geen impact van hack Moodle Inholland voor Avetica klanten</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">109276</post-id>	</item>
		<item>
		<title>Moodle Privacy (16): Schakel zoekzone gebruikers uit</title>
		<link>https://avetica.nl/moodle-tips/moodle-privacy-16-schakel-zoekzone-gebruikers-uit/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Tue, 02 Feb 2021 07:18:00 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[zoeken]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=108302</guid>

					<description><![CDATA[<p>Zoeken binnen Moodle Binnen Moodle LMS / Workplace kan je zoeken naar content. Handig als je een cursus zoekt over bijvoorbeeld Timemanagement. De standaard zoekmachine van Moodle doorzoekt alleen gegevens die opgeslagen zijn in de eigen database van Moodle. Je hebt een extern systeem zoals Solr of Elasticsearch nodig om ... <a title="Moodle Privacy (16): Schakel zoekzone gebruikers uit" class="read-more" href="https://avetica.nl/moodle-tips/moodle-privacy-16-schakel-zoekzone-gebruikers-uit/" aria-label="Lees meer over Moodle Privacy (16): Schakel zoekzone gebruikers uit">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-16-schakel-zoekzone-gebruikers-uit/">Moodle Privacy (16): Schakel zoekzone gebruikers uit</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Zoeken binnen Moodle</h4>



<p>Binnen Moodle LMS / Workplace kan je zoeken naar content. Handig als je een cursus zoekt over bijvoorbeeld Timemanagement. De standaard zoekmachine van Moodle doorzoekt alleen gegevens die opgeslagen zijn in de eigen database van Moodle. Je hebt een extern systeem zoals <a href="https://lucene.apache.org/solr/" target="_blank" rel="noreferrer noopener">Solr</a> of <a href="https://www.elastic.co/" target="_blank" rel="noreferrer noopener">Elasticsearch</a> nodig om ook documenten te doorzoeken. Een PDF in je cursus zal door de standaard zoekmachine van Moodle niet geïndexeerd worden en door Solr of Elasticsearch wel. Ik ga hier niet verder in of het onderwijskundig wel wenselijk is dat je documenten laat doorzoeken en of je hiervoor extra geld over hebt.</p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" loading="lazy" decoding="async" width="1024" height="757" data-attachment-id="108303" data-permalink="https://avetica.nl/moodle-tips/moodle-privacy-16-schakel-zoekzone-gebruikers-uit/beheer-globaal-zoeken-moodle/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?fit=1732%2C1280&amp;ssl=1" data-orig-size="1732,1280" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Beheer-globaal-zoeken-Moodle" data-image-description="" data-image-caption="" data-medium-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?fit=300%2C222&amp;ssl=1" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?fit=1024%2C757&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?resize=1024%2C757&#038;ssl=1" alt="" class="wp-image-108303" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?resize=1024%2C757&amp;ssl=1 1024w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?resize=300%2C222&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?resize=50%2C37&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?resize=768%2C568&amp;ssl=1 768w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?resize=1536%2C1135&amp;ssl=1 1536w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?w=1732&amp;ssl=1 1732w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Stel zoekzones in</h4>



<p>Het komt regelmatig voor dat sitebeheerders die globaal hebben ingeschakeld, vergeten om de zoekgebieden na te lopen. Want wil je wel dat alles wordt geïndexeerd en dus vindbaar is voor de Moodle gebruikers? Eén van de zaken die naar mijn mening moet uitschakelen is het zoekgebied &#8216;gebruikers&#8217;. Zeker als in jouw Moodle site gebruikers van verschillende organisaties zitten. Of allemaal particulieren die een e-learningmodule hebben gekocht. Met het uitschakelen van de zoekzone &#8216;Gebruikers&#8217; voorkom je dat gebruikers elkaar al te gemakkelijk vinden. </p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" loading="lazy" decoding="async" width="1024" height="645" data-attachment-id="108304" data-permalink="https://avetica.nl/moodle-tips/moodle-privacy-16-schakel-zoekzone-gebruikers-uit/indexeren-zoekzones-moodle/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?fit=1698%2C1070&amp;ssl=1" data-orig-size="1698,1070" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Indexeren-zoekzones-Moodle" data-image-description="" data-image-caption="" data-medium-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?fit=300%2C189&amp;ssl=1" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?fit=1024%2C645&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?resize=1024%2C645&#038;ssl=1" alt="" class="wp-image-108304" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?resize=1024%2C645&amp;ssl=1 1024w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?resize=300%2C189&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?resize=50%2C32&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?resize=768%2C484&amp;ssl=1 768w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?resize=1536%2C968&amp;ssl=1 1536w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?w=1698&amp;ssl=1 1698w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Proef op de som</h4>



<p>Probeer maar eens uit. Configureer globaal zoeken in jouw Moodle site (<a href="https://docs.moodle.org/310/en/Global_search" target="_blank" rel="noreferrer noopener">hulppagina</a>) en zorgt dat de cron aanstaat. Ik vermoed dat na een nacht draaien alle content wel is geïndexeerd. Dit is afhankelijk van de omvang van je Moodle cursussen. Typ maar verschillende zoektermen in van jouw content, maar ook namen van gebruikers of organisaties. Pas naar aanleiding van je bevindingen de zoekzones aan.</p>



<h2 class="wp-block-heading">Uitleg zoeken in Moodle</h4>



<p>Vanaf Moodle 3.5 is het zoeken binnen Moodle actief. Onderstaande video geeft een korte impressie van de mogelijkheden.</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe loading="lazy" class="youtube-player" width="1260" height="709" src="https://www.youtube.com/embed/4JJhOd2XAiY?version=3&#038;rel=1&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=nl-NL&#038;autohide=2&#038;wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation allow-popups-to-escape-sandbox"></iframe>
</div></figure>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-16-schakel-zoekzone-gebruikers-uit/">Moodle Privacy (16): Schakel zoekzone gebruikers uit</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">108302</post-id>	</item>
		<item>
		<title>Een greep uit de lijst met privacy incidenten</title>
		<link>https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Fri, 10 Jul 2020 07:56:00 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=106150</guid>

					<description><![CDATA[<p>Registratie van incidenten Ruim twee jaar nadat de AVG van kracht is geworden blikken we terug en kijken we naar welke privacy incidenten hebben plaatsgevonden. Avetica registreert elke privacy- en informatiebeveiligingsincident van onszelf en van onze klanten, want dit is een onderdeel van onze &#8216;privacy-boekhouding&#8217;. Wat zijn de meest opmerkelijke ... <a title="Een greep uit de lijst met privacy incidenten" class="read-more" href="https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/" aria-label="Lees meer over Een greep uit de lijst met privacy incidenten">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/">Een greep uit de lijst met privacy incidenten</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Registratie van incidenten</h4>



<p>Ruim twee jaar nadat de AVG van kracht is geworden blikken we terug en kijken we naar welke privacy incidenten hebben plaatsgevonden. Avetica registreert elke privacy- en informatiebeveiligingsincident van onszelf en van onze klanten, want dit is een onderdeel van onze &#8216;privacy-boekhouding&#8217;.</p>



<p>Wat zijn de meest opmerkelijke privacy incidenten die klanten van Avetica hebben gemeld bij ons? </p>



<p>Wat opvalt in onderstaande lijst is dat veel gemelde privacy incidenten niet over de code van Moodle zelf gaat, maar over de wijze waarop Moodle is ingericht of wordt gebruikt. Een aantal meldingen gaan over algemene privacyzaken.</p>



<h2 class="wp-block-heading">Overzicht</h4>



<ul class="wp-block-list"><li>Een opleidingsinstituut gebruikte in Moodle 3.5 het berichtensysteem in cursussen, maar alle 8.000 gebruikers waren in het berichtensysteem vindbaar;</li><li>Global Search was niet goed geconfigureerd. Eén recht van gebruikers stond te ver open waardoor profielen doorzoekbaar waren voor diverse klanten van deze uitgeverij;</li><li>Een opleidingsinstituut wees een gebruiker met rol &#8216;docent&#8217; toe in cursus i.p.v. rol &#8216;student&#8217;;</li><li>Een school stuurde een lijst met gebruikers om te uploaden met veel te veel gegevens (o.a. BSN nummers);</li><li>Avetica verwijderde een Moodle site een maand te vroeg (i.v.m. opzegging);</li><li>Discussie met een klant over het wel/niet melden van een datalek na serverstoring.</li></ul>



<p>Deze laatste melding heeft mij persoonlijk meer inzicht gegeven in de breedte van het begrip &#8216;<a href="https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/beveiliging/meldplicht-datalekken#wat-is-een-datalek-precies-5916">datalek</a>&#8216;. Als een site langdurig niet beschikbaar is door een storing of ransomware, ziet de wetgever dit als een datalek. Ook als is er in de letterlijke betekenis geen data kwijtgeraakt of gekopieerd is.</p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" loading="lazy" decoding="async" width="640" height="360" data-attachment-id="106155" data-permalink="https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/checklist-privacy/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?fit=640%2C360&amp;ssl=1" data-orig-size="640,360" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;1&quot;}" data-image-title="checklist-privacy" data-image-description="" data-image-caption="" data-medium-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?fit=300%2C169&amp;ssl=1" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?fit=640%2C360&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?resize=640%2C360&#038;ssl=1" alt="" class="wp-image-106155" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?w=640&amp;ssl=1 640w, https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?resize=300%2C169&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?resize=50%2C28&amp;ssl=1 50w" sizes="auto, (max-width: 640px) 100vw, 640px" /></figure>



<h2 class="wp-block-heading">Bewustwording en training</h4>



<p>Eén van de sterke punten uit de AVG is de focus op bewustwording. Een aantal incidenten had voorkomen kunnen worden als er meer bewustwording en training was gegeven. Het opleidingsbeleid met betrekking tot de privacy moet trouwens ook een onderdeel zijn van uw privacy boekhouding.</p>



<h2 class="wp-block-heading">Passende beveiliging</h4>



<p>Een ander belangrijk punt is het principe van passende beveiliging. Wat passend is vertelt de wetgever niet. Maar een Moodle site die niet meer ondersteund wordt met updates en bugfixes valt in ieder geval niet onder passende beveiliging. Elke Gegevensverantwoordelijke moet daarom zorgen dat zijn Moodle site tijdig worden geüpgraded. Zie onze vele berichten over de <a href="https://avetica.nl/moodle-tips/tag/releases/">releases van Moodle</a>.</p>



<h2 class="wp-block-heading">ISAE 3000 rapportage</h4>



<p>Wil je accountable zijn met je privacy boekhouding tegenover jouw klanten? Overweeg dan als organisatie een privacy raamwerk op te stellen. Avetica heeft als basis het NOREA Privacy Controle Framework gebruikt. Hiervan laten wij jaarlijks een audit doen door een onafhankelijke Register EDP-auditor. Het resultaat is een ISAE 3000 rapportage. Deze rapportage geeft het management en de Functionaris Gegevensbescherming (of Data Protection Officer) van onze klanten inzicht in de processen van Avetica. Ook voorkomt deze ISAE-3000 rapportage dat elke klant een onafhankelijke privacy audit moet laten uitvoeren bij Avetica. En dat scheelt weer kosten bij onze klanten.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img data-recalc-dims="1" loading="lazy" decoding="async" data-attachment-id="105525" data-permalink="https://avetica.nl/moodle-tips/privacyrapportage-isae-3000-voor-avetica/isae-3000-privacy-control-framework/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?fit=550%2C550&amp;ssl=1" data-orig-size="550,550" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="ISAE-3000-Privacy-Control-Framework" data-image-description="" data-image-caption="" data-medium-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?fit=300%2C300&amp;ssl=1" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?fit=550%2C550&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?resize=243%2C243&#038;ssl=1" alt="" class="wp-image-105525" width="243" height="243" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?w=550&amp;ssl=1 550w, https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?resize=300%2C300&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?resize=50%2C50&amp;ssl=1 50w" sizes="auto, (max-width: 243px) 100vw, 243px" /></figure></div>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/">Een greep uit de lijst met privacy incidenten</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">106150</post-id>	</item>
		<item>
		<title>Privacy en informatiebeveiliging op orde met nieuwe ISAE 3000 &#038; ISO 27001</title>
		<link>https://avetica.nl/moodle-tips/privacy-en-informatiebeveiliging-op-orde-met-nieuwe-isae-3000-iso-27001/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Wed, 08 Jul 2020 07:26:00 +0000</pubDate>
				<category><![CDATA[Avetica Actueel]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 9001]]></category>
		<category><![CDATA[ISO certificering]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=106136</guid>

					<description><![CDATA[<p>Privacy en informatiebeveiliging Werken aan privacy en informatiebeveiliging is geen momentopname. Dit vergt continue de aandacht van alle werkzaamheden die Avetica uitvoert. Als Verwerker van vele honderden Moodle (Workplace) sites moeten wij de privacy en informatiebeveiliging goed op orde hebben. Maar waaruit blijkt dat? Hoe toont Avetica aan dat zij ... <a title="Privacy en informatiebeveiliging op orde met nieuwe ISAE 3000 &#038; ISO 27001" class="read-more" href="https://avetica.nl/moodle-tips/privacy-en-informatiebeveiliging-op-orde-met-nieuwe-isae-3000-iso-27001/" aria-label="Lees meer over Privacy en informatiebeveiliging op orde met nieuwe ISAE 3000 &#038; ISO 27001">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/privacy-en-informatiebeveiliging-op-orde-met-nieuwe-isae-3000-iso-27001/">Privacy en informatiebeveiliging op orde met nieuwe ISAE 3000 &#038; ISO 27001</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading">Privacy en informatiebeveiliging</h4>



<p>Werken aan privacy en informatiebeveiliging is geen momentopname. Dit vergt continue de aandacht van alle werkzaamheden die Avetica uitvoert.</p>



<p>Als Verwerker van vele honderden Moodle (Workplace) sites moeten wij de privacy en informatiebeveiliging goed op orde hebben. Maar waaruit blijkt dat? Hoe toont Avetica aan dat zij accountable is volgens de AVG?</p>



<h4 class="wp-block-heading">Privacy raamwerk ISAE-3000</h4>



<p>Vorig jaar heeft Avetica een privacy raamwerk met 92 interne beheersingsmaatregelen opgezet en geïmplementeerd. Door een onafhankelijke Register EDP-auditor is daar een ISAE-3000 rapportage van opgesteld. De afkorting ISAE staat voor ‘International Standard On Assurance Engagements’. ISAE 3000 is een internationale standaard voor het uitvoeren van assurance opdrachten. Nu is over een controleperiode van minimaal 6 maanden de werking vastgesteld van dit privacy raamwerk.&nbsp;</p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" loading="lazy" decoding="async" width="640" height="383" data-attachment-id="106140" data-permalink="https://avetica.nl/moodle-tips/privacy-en-informatiebeveiliging-op-orde-met-nieuwe-isae-3000-iso-27001/privacy-en-informatiebeveiliging/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/privacy-en-informatiebeveiliging.jpg?fit=640%2C383&amp;ssl=1" data-orig-size="640,383" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="privacy en informatiebeveiliging" data-image-description="" data-image-caption="" data-medium-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/privacy-en-informatiebeveiliging.jpg?fit=300%2C180&amp;ssl=1" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/privacy-en-informatiebeveiliging.jpg?fit=640%2C383&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/privacy-en-informatiebeveiliging.jpg?resize=640%2C383&#038;ssl=1" alt="" class="wp-image-106140" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/privacy-en-informatiebeveiliging.jpg?w=640&amp;ssl=1 640w, https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/privacy-en-informatiebeveiliging.jpg?resize=300%2C180&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/privacy-en-informatiebeveiliging.jpg?resize=50%2C30&amp;ssl=1 50w" sizes="auto, (max-width: 640px) 100vw, 640px" /></figure>



<h4 class="wp-block-heading">Inzicht in privacy processen</h4>



<p>De persoonsgegevens in elke Moodle (Workplace) site valt onder de verantwoordelijkheid van de eigenaar van de site. Ook als deze op de servers van Avetica staan. Uiteraard is Avetica ook verantwoordelijk voor het goed beheren van de sites, maar de eindverantwoordelijkheid ligt bij onze klanten. Met de ISAE-3000 rapportage geeft Avetica het management en de Functionaris Gegevensbescherming (of Data Protection Officer) van onze klanten inzicht in onze processen. Daarmee hebben de klanten van Avetica een middel in handen om de privacy processen op elkaar te laten aansluiten. Ook voorkomt deze ISAE-3000 rapportage dat elke klant een onafhankelijke audit moet laten uitvoeren bij Avetica. En dat scheelt weer kosten bij onze klanten.</p>



<h4 class="wp-block-heading">Ook ISO 27001 en 9001</h4>



<p>In dezelfde periode heeft Avetica ook de vernieuwde ISO 27001 en 9001 certificaten ontvangen. Met deze internationaal erkende kwaliteitsnormen tonen wij aan dat Avetica staat voor continue verbetering, duurzame bedrijfsvoering en optimale informatiebeveiliging.</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/privacy-en-informatiebeveiliging-op-orde-met-nieuwe-isae-3000-iso-27001/">Privacy en informatiebeveiliging op orde met nieuwe ISAE 3000 &#038; ISO 27001</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">106136</post-id>	</item>
	</channel>
</rss>
