SlideShare uma empresa Scribd logo
1 de 75
Baixar para ler offline
Cookiewetgeving
Een korte blik in de cookiejungle
Academy Oost, 16 april 2013
Frank van Doorn
› De cookiewetgeving per 5 juni 2012
› Voorbeelden
› Ontwikkelingen sinds de invoering
› Wat moet ik als bedrijf doen?
AGENDA
› 2009: Introductie nieuwe wetgeving op Europees
niveau over het gebruik van cookies
› 5 juni 2012: Omzetting naar Nederlands recht
Europese wetgeving
› Het is niet toegestaan om content (dus niet alleen cookies) te
plaatsen op of uit lezen van randapparatuur (PC’s en andere
devices) van een gebruiker in Nederland zonder toestemming
vooraf van de gebruiker, als deze cookies niet functioneel zijn
› Naast cookies gaat dit dus ook om geïnstalleerde apps en/of
plugins, informatie opgeslagen over screen size, OS, browser
type -> device fingerprinting
› De gebruiker moet volledig worden geïnformeerd en moet
vooraf toestemming geven (opt in)
Wat zegt de nieuwe wet?
(Artikel 11.7a van de Telecommunicatiewet)
› Een cookie is een hoeveelheid data die een server naar de
browser stuurt met de bedoeling dat deze opgeslagen wordt
en bij een volgend bezoek weer naar de server teruggestuurd
wordt.
› Cookies worden gebruikt voor:
‐ het onthouden van loginnaam of instellingen
‐ het vergaren van surfinformatie (profiling)
‐ het koppelen van een browser aan tijdelijke variabelen op de server (session cookie)
Wat is een cookie?
› Websites moeten per direct voldoen aan twee verplichtingen
voor niet functionele cookies:
‐ Informeren: het verstrekken van duidelijke en volledige informatie
over welke cookies waarvoor nodig zijn
‐ Toestemming: er dient toestemming gevraagd te worden voor het
plaatsen van cookies
› Wat is “functioneel”?
‐ Definitie is behoorlijk streng: “indien de cookie strikt noodzakelijk is
voor de uitvoering van de gevraagde dienst”
‐ Voorbeelden: language selector, shopping cart, login, onthouden
input gebruiker (b.v. formulieren)
Verplichtingen
› Alleen first party cookies en sessie cookies zijn toegestaan
(levensduur van de cookie mag niet langer zijn dan nodig voor het doel)
› Alleen functionele/noodzakelijke cookies zijn toegestaan
› Third party cookies zijn per definitie niet functioneel (b.v. Google Analytics)
› Cookie plaatsen om vast te leggen dat je geen cookies mag plaatsen is als enige
uitzondering wel toegestaan
› Toestemming voor meerdere domeinen en diensten tegelijk mag
› Website moet voorzien in het veranderen van cookie voorkeuren
› Je hebt als website eigenaar het recht om bezoekers toegang te weigeren
› Social plugins mogen, mits je ingelogd bent op het sociale netwerk (b.v. “Like”)
› Intranetten en extranetten: onduidelijk gebied
Toestemming?
› De verplichting om te voldoen aan de cookiewet rust op
diegene die verantwoordelijk is voor het plaatsen van cookies
en voor het verkrijgen van toegang tot de opgeslagen
gegevens.
› Echter, de OPTA klopt aan bij de website owner indien men het
vermoeden heeft dat er een overtreding is, niet bij de partij
die de website heeft gebouwd en/of in beheer heeft
‐ Met ingang van 2013 (vooralsnog alleen handhaven tegen schrijnende gevallen)
‐ Op eigen initiatief of na klachten gebruikers
‐ OPTA waarschuwt voor boetes uit te delen
‐ Maximale boete: EUR 450.000 per type overtreding
Verantwoordelijkheid
› De wet geldt voor Nederlandse gebruikers
‐ En als mijn bedrijf in Duitsland zit?
‐ Of als mijn website internationaal is?
‐ En ik host mijn website in een ander land?
› Het gaat om waar de eindgebruiker zit, want het gaat om de
randapparatuur van de gebruiker en de gegevens die daar
opgeslagen worden
› Andere landen in Europa hanteren: informeren en opt-out
Nederland
Voorbeelden
Uitzending Gemist:
Telegraaf:
Voorbeelden
werkenbijtrimm.nl:
Voorbeelden
Bolletje:
Voorbeelden
ICT Recht:
› 20 December 2012: Minister Kamp wil first party
analytics cookies toestaan, volgens een voorstel
van Kees Verhoeven (D66)
› Februari 2013: Minister Kamp wil de verplichting tot instemming
beperken tot tracking cookies.
› Maart 2013: Cookiemuren worden door Minister Kamp onwenselijk
genoemd.
‐ SP en D66 willen wel expliciete goedkeuring van de gebruiker (motie afgekeurd)
‐ PvdA en VVD voorstel: “wel een actieve handeling vereist” (meerderheid voor)
› 8 April 2013: De Publieke Omroep kondigt aan cookiemuren neer te
halen
› Voorbeeld: Verzoek PAN voor affiliate cookies
Ontwikkelingen sinds de invoering
› Je kunt niet niets doen!
› PIBN adviseert de wet te volgen zolang er nog geen wijziging is
in de wet.
› Stappenplan:
En wat nu?
› Inventariseer welke cookies je gebruikt
› Maak een cookie statement en een privacy policy
‐ welke cookies worden geplaatst
‐ voor welk doel (bezoekersaantallen registreren, plaatjes laden, online
advertising)
‐ welke informatie met een cookie wordt vastgelegd
‐ of de informatie verstrekt wordt aan derden
‐ voor welke periode de cookie op de apparatuur wordt geplaatst
› Bedenk hoe je de gebruiker om toestemming wilt vragen
› Zorg ervoor dat instellingen ZICHTBAAR te wijzigen zijn
Stappenplan
Oplossing Wehkamp
Vragen?
Fin
Cybersecurity
Ivo te Kiefte
› Cyberaanval website Telegraaf (08-04)
› Cyberaanval rechtspraak.nl (11-04)
› Cyberattack NS website en Reisplanner (12-04)
› Aanvallen op Banken (ING, Rabobank, iDeal)
› Aanval Cyberbunker op Spamhaus
› Aanvallen op banken en tv Zuid-Korea
Cybersecurity actueel
› Maakt webapplicatie onbruikbaar voor gebruikers
› Inzet van botnetwerk
› Misbruik van resources van webservers
› Misbruik van bandbreedte datacenter
Actueel:
Distributed denial-of-service
“Cybercriminelen zijn geen
onoverwinnelijke genieën”
› Weinig/geen interactie
› Gebruikers anoniem
› Informatie stroom in één
richting
Internet toen
› Websites zijn functionele applicaties
› Data-gestuurd
› Interactief
› Koppelingen met achterliggende bedrijfssystemen
Internet nu
› Informatie stroom in 2 richtingen client/server
› Content “op maat”
› Informatie is persoonlijk en waardevol
Internet nu
› Systemen die informatie uitwisselen met input uit bijv url (sql
injectie)
› Malafide hyperlinks naar bonafide site met (verborgen) script
code (XSS)
› Code uitvoeren via bijv. Webformulieren (injectie)
› Misbruik van gebruikers sessies (Broken Authentication)
› Makkelijk te raden urls naar niet-publieke info (Insecure Direct
Object Refererences)
› Ongefilterde foutmeldingen
Enkele voorbeelden
› Eenvoudige hacker die wil pronken (Henkie was here)
› Activisten (beweging) met ideologisch/politiek doel
› Georganiseerde misdaad, uit op geldelijk gewin (direct:
phishing/afpersing, indirect: doorverkoop bedrijfsgegevens)
› Staten, uit op verbetering van hun geopolitieke situatie (n-
korea/Z-korea)
Wie en waarom?
“De mens is en blijft –
zowel IT-professional als
eindgebruiker - vaak de
zwakste schakel”
› http://owasp.org
› Non-profit organisatie
› Focus op verbetering van software security
› Richt zich op bewustwording bij alle partijen
› Publiceert jaarlijks Top 10 bedreigingen
Open Web Application
Security Project
“Cybersecurity gaat
minder om technologie
dan u waarschijnlijk
denkt”
Preventiebegint met beheer en organisatie. Naast
technische maatregelen, beleggen van verantwoordelijkheden
en creëren van bewustzijn
Aandachtsgebieden
Preventiebegint met beheer en organisatie. Naast
technische maatregelen, beleggen van verantwoordelijkheden
en creëren van bewustzijn
Detectie. Monitoring en data-mining teneinde afwijkende
patronen in gegevensverkeer te detecteren.
Aandachtsgebieden
Preventiebegint met beheer en organisatie. Naast
technische maatregelen, beleggen van verantwoordelijkheden
en creëren van bewustzijn
Detectie. Monitoring en data-mining teneinde afwijkende
patronen in gegevensverkeer te detecteren.
Response. In werking stellen van een response- en
herstelplan.
Aandachtsgebieden
Aandachtsgebieden
› Bekijk cybercrime als “business as usual”
› Riskmanagement zoals bij brand of fraude
› 100% veiligheid is illusie. Najagen leidt tot frustratie en
schijnveiligheid
“Business as usual”
Vragen voor uw organisatie
Hoe groot is het risico voor mijn organisatie?
Hoeveel risico zijn we bereid te lopen (risk apetite)?
Welke processen vertegenwoordigen grootse waarde?
Is er integratie/afhankelijkheid van partners en hoe is hun
riskmanagment?
Risico
Uw Organisatie
Hoe is onze organisatie structuur?
Zijn we in staat een gedrags- en cultuurverandering door te
voeren?
Dragen we vanuit bestuur commitment uit op security?
Voorbereid op een incident? Helder communicatieplan?
organisatie
Uw Organisatie
Hoeveel budget vrijmaken en waaraan besteden?
Incidenten bestrijden of “Security by design”?
Middelen of bewustwording?
Budget
Uw Organisatie
Fin
Toegankelijkheid
In design.
Toegankelijkheid
In design.
Verbeteringen voor iedereen
Theorie
Wat is je
designprincipe?
“Help people make
their lives better”
Wat is het doel website?
vanuit perspectief leverancier
doel website
Waar de focus?
INFORMEREN
TAAKGERICHT
ERVARINGSGERICHT
VERLEIDEN
1. Het essentiële te krijgen,
2. Eenvoudig en intuïtief
3. Een intelligent systeem, dat hun begrijpt
4. Fun om te gebruiken.
5. En natuurlijk ziet het er goed uit.
Zeker in het APP TIJDPERK zijn mensen gewend :
Wat is de behoefte van de
gebruiker?
vanuit gebruikersperspectief
Wat is de behoefte van de
gebruiker?
vanuit gebruikersperspectief
Ontwerp vanuit user journeys / stories
“Sturend design”
Gebruikersperspectief
leid de gebruiker naar wat hij wil
klantperspectief
“Sturend design”
Gebruikersperspectief
leid de gebruiker naar wat hij wil
Leverancierperspectief
(+meer)
“Sturend design”
Gebruikersperspectief klantperspectief
leid de gebruiker naar wat hij wil (+meer)
(+wat jij wilt)
Praktische richtlijnen
Reduceren  schrap het overbodige!
Essentiële Simplicitylaws
Organiseren
‐ Goede layout!
‐ Groepeer informatie,
‐ Verberg informatie
‐ Verplaats informatie
‐ onderscheid hoofd- bijzaken,
‐ Wees niet bang voor groot (groter lettertype, veel witruimte)
Essentiële Simplicitylaws
Tijd gevoel van snelheid geeft gevoel van eenvoud
- Snelle laadtijd
- Korte formulieren
- Weten waar je bent
- Grote hitarea van bv menuitem
Essentiële Simplicitylaws
Consistent
Intuïtief
‐ Hergebuik interface oplossingen die mensen verwachten
(klikken op logo=home)
‐ Metaforen uit echte leven (tabbladen, )
En
Voorbeeld simplicitylaws
Bron : cxpartners
Cxpartners vroeg sollicitanten:
“Maak dit eenvoudiger”
Oplossing 1 : verwijderen
Bron : cxpartners
Oplossing 2 : verbergen
Bron : cxpartners
Oplossing 3 : groeperen
Bron : cxpartners
Oplossing 4 : verplaatsen
Bron : cxpartners
Test een website
Knipper met je ogen
blijft er een overzichtelijk plaatje achter?
Richtlijnen drempels weg
Webrichtijnen gaan over:
› Bouwkwaliteit: het volgen van webstandaarden.
Dus toegankelijk op alle devices (mobile maar ook screenreaders, braillereader enz)
› Toegankelijkheidvoor mensen en zoekmachines.
Ook door mensen die niet (goed) kunnen zien of horen, moeite hebben met ingewikkelde teksten of
geen muis kunnen gebruiken. Denk bijvoorbeeld aan (kleuren-)blinden, doven, mensen met dyslexie
en mensen die de Nederlandse taal minder goed machtig zijn
› Klantvriendelijkheid en gebruiksvriendelijkheid
Het is voor uw bezoekers prettig als u alternatieve contactmogelijkheden biedt en goed uitlegt hoe
zij gemaakte fouten kunnen herstellen. Andere voorbeelden zijn het gebruik van vriendelijke
webadressen en het creëren van aangepaste foutpagina’s
Waarom:
Ontwerpers: eisen aan kleur, contrast en interactie
› Vertrouw niet op kleur alleen. Gebruik naast kleur ook vorm en/of tekst om betekenis over te
dragen (niveau 1).
› Enz
IJkpunten waaraan voldaan moet
worden
Ontwerpers: eisen aan kleur, contrast en interactie
› Vertrouw niet op kleur alleen. Gebruik naast kleur ook vorm en/of tekst om betekenis over te
dragen (niveau 1).
› Enz
Ontwikkelaars: eisen aan code, templates, CMS en editor
› Zorg dat de webpagina's ook zonder style sheets nog begrijpelijk zijn (niveau 1).
› Zorg dat de website ook zonder scripts en applets nog goed werkt (niveau 1).
› Enz
IJkpunten waaraan voldaan moet
worden
Ontwerpers: eisen aan kleur, contrast en interactie
› Vertrouw niet op kleur alleen. Gebruik naast kleur ook vorm en/of tekst om betekenis over te
dragen (niveau 1).
› Enz
Ontwikkelaars: eisen aan code, templates, CMS en editor
› Zorg dat de webpagina's ook zonder style sheets nog begrijpelijk zijn (niveau 1).
› Zorg dat de website ook zonder scripts en applets nog goed werkt (niveau 1).
› Enz
Webredacteuren: toegankelijke content publiceren
› Gebruik de duidelijkste en eenvoudigste taal die zich leent voor de content van een site (niveau 1).
› Zorg dat afbeeldingen voorzien zijn van een alternatieve tekst (niveau 1).
› Geef bovenaan elke pagina een korte samenvatting van de inhoud (niveau 3).
› Enz.
IJkpunten waaraan voldaan moet
worden
Niveau 1 : 16 van de 95 ijkpunten.
Basisijkpunten van toegankelijkheid: Zo zijn afbeeldingen voorzien van duidelijke alternatieve
teksten, en zijn tabellen toegankelijk voor mensen met een visuele beperking.
Niveau 2: 46 van de 95 ijkpunten.
Zeer goed toegankelijk, onder andere voor mensen met een visuele beperking. Bijvoorbeeld
eisen voor het minimale contrast dat moet bestaan tussen tekst- en achtergrondkleur, en
voor het toegankelijk opstellen van webformulieren.
Niveau 3: 95 van de 95 ijkpunten.
Naast de richtlijnen voor toegankelijkheid worden in de Webrichtlijnen ook
kwaliteitsaspecten van websites behandeld, en zijn er richtlijnen voor klantvriendelijkheid.
De website is optimaal toegankelijk voor iedereen, ook mensen met een functiebeperking en
ouderen. Daarnaast is de website zeer degelijk gebouwd, en wordt er bijvoorbeeld gebruik
gemaakt van vriendelijke URL's.
Verplicht voor alle overheidswebsites.
3 niveau’s (en keurmerken)
Bouw gelaagd
zorg dat een website ook nog werkt zonder alle extra's.
› Dat betekent niet dat een interactieve Web 2.0 site met een mooie vormgeving niet meer kan. Al
die verrijkingen moeten alleen als extra lagen bovenop deze basislaag worden gebouwd.
› Benaderen via 3-schillenmodel (full design, no javascript, no JS en CSS)
Praktisch voor RIA’s
Fin

Mais conteúdo relacionado

Mais procurados

Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Media Perspectives
 
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock✎ Wim Strik
 
Infotopics GDPR seminarie by Sirius Legal
Infotopics GDPR seminarie by Sirius LegalInfotopics GDPR seminarie by Sirius Legal
Infotopics GDPR seminarie by Sirius LegalBart Van Den Brande
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieBart Van Den Brande
 
Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)Seodvize
 
Privacy en compliance accept easy paydays
Privacy en compliance accept easy paydaysPrivacy en compliance accept easy paydays
Privacy en compliance accept easy paydaysPatrick Jordens
 
De impact van GDPR op VZW's en verenigingen - 20170619 socialware
De impact van GDPR op VZW's en verenigingen - 20170619 socialwareDe impact van GDPR op VZW's en verenigingen - 20170619 socialware
De impact van GDPR op VZW's en verenigingen - 20170619 socialwareBart Van Den Brande
 
Provincie Utrecht Web 2.0 (16 April 2009) [Final]
Provincie Utrecht   Web 2.0 (16 April 2009) [Final]Provincie Utrecht   Web 2.0 (16 April 2009) [Final]
Provincie Utrecht Web 2.0 (16 April 2009) [Final]R. Zandbergen
 

Mais procurados (10)

Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps
 
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock
 
Infotopics GDPR seminarie by Sirius Legal
Infotopics GDPR seminarie by Sirius LegalInfotopics GDPR seminarie by Sirius Legal
Infotopics GDPR seminarie by Sirius Legal
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrie
 
Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)
 
Privacy en compliance accept easy paydays
Privacy en compliance accept easy paydaysPrivacy en compliance accept easy paydays
Privacy en compliance accept easy paydays
 
De impact van GDPR op VZW's en verenigingen - 20170619 socialware
De impact van GDPR op VZW's en verenigingen - 20170619 socialwareDe impact van GDPR op VZW's en verenigingen - 20170619 socialware
De impact van GDPR op VZW's en verenigingen - 20170619 socialware
 
Provincie Utrecht Web 2.0 (16 April 2009) [Final]
Provincie Utrecht   Web 2.0 (16 April 2009) [Final]Provincie Utrecht   Web 2.0 (16 April 2009) [Final]
Provincie Utrecht Web 2.0 (16 April 2009) [Final]
 
Presentatie ondernemen op Internet
Presentatie ondernemen op InternetPresentatie ondernemen op Internet
Presentatie ondernemen op Internet
 
20171005 e commerce conference
20171005 e commerce conference20171005 e commerce conference
20171005 e commerce conference
 

Destaque

Cookies en de cookiewet
Cookies en de cookiewetCookies en de cookiewet
Cookies en de cookiewetTom Verhoeve
 
20140228 Sirius Friday seminarie Privacy & cookies
20140228 Sirius Friday seminarie   Privacy & cookies20140228 Sirius Friday seminarie   Privacy & cookies
20140228 Sirius Friday seminarie Privacy & cookiesBart Van Den Brande
 
Kennissessie online privacy wetgeving
Kennissessie online privacy wetgevingKennissessie online privacy wetgeving
Kennissessie online privacy wetgevingCopernica BV
 
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014bartvanbesien
 
L'amp ism academy oost: Maak uw organisatie future-proof!
L'amp ism academy oost: Maak uw organisatie future-proof!L'amp ism academy oost: Maak uw organisatie future-proof!
L'amp ism academy oost: Maak uw organisatie future-proof!AcademyOost
 
Blag. google earth fc
Blag. google earth fcBlag. google earth fc
Blag. google earth fcFernando Dias
 
Academy Oost - Online trends 2013
Academy Oost - Online trends 2013Academy Oost - Online trends 2013
Academy Oost - Online trends 2013AcademyOost
 
Bureau Blink ism AcademyOost.nl: Kanscreatiepresentatie
Bureau Blink ism AcademyOost.nl: KanscreatiepresentatieBureau Blink ism AcademyOost.nl: Kanscreatiepresentatie
Bureau Blink ism AcademyOost.nl: KanscreatiepresentatieAcademyOost
 
Academy Oost Congres - Steven van Belleghem
Academy Oost Congres - Steven van BelleghemAcademy Oost Congres - Steven van Belleghem
Academy Oost Congres - Steven van BelleghemAcademyOost
 
Presentatielinkedin 131203124459-phpapp01
Presentatielinkedin 131203124459-phpapp01Presentatielinkedin 131203124459-phpapp01
Presentatielinkedin 131203124459-phpapp01AcademyOost
 
Both Social ism AcademyOost.nl: Social media trends & ontwikkelingen 2014
Both Social ism AcademyOost.nl: Social media trends & ontwikkelingen 2014Both Social ism AcademyOost.nl: Social media trends & ontwikkelingen 2014
Both Social ism AcademyOost.nl: Social media trends & ontwikkelingen 2014AcademyOost
 
Online trends 2014 - AcademyOost (10-02-2014)
Online trends 2014 - AcademyOost (10-02-2014)Online trends 2014 - AcademyOost (10-02-2014)
Online trends 2014 - AcademyOost (10-02-2014)AcademyOost
 
Polle de Maagt: less ads, more acts: hoe doe je dat?
Polle de Maagt: less ads, more acts: hoe doe je dat?Polle de Maagt: less ads, more acts: hoe doe je dat?
Polle de Maagt: less ads, more acts: hoe doe je dat?AcademyOost
 
Both Social ism Academyoost: Social media succes in 7 stappen
Both Social ism Academyoost: Social media succes in 7 stappenBoth Social ism Academyoost: Social media succes in 7 stappen
Both Social ism Academyoost: Social media succes in 7 stappenAcademyOost
 
20121206 presentatie jitty van doodewaerd cookies, privacy, profileren
20121206 presentatie jitty van doodewaerd   cookies, privacy, profileren20121206 presentatie jitty van doodewaerd   cookies, privacy, profileren
20121206 presentatie jitty van doodewaerd cookies, privacy, profilerenOrangeValley
 
わかる中級英文法 Grammar in Use Unit 123 場所を表す前置詞 4
わかる中級英文法 Grammar in Use Unit 123 場所を表す前置詞 4わかる中級英文法 Grammar in Use Unit 123 場所を表す前置詞 4
わかる中級英文法 Grammar in Use Unit 123 場所を表す前置詞 4iacer
 
Instagrammarketingpresentatieacademyoost 141010060526-conversion-gate01
Instagrammarketingpresentatieacademyoost 141010060526-conversion-gate01Instagrammarketingpresentatieacademyoost 141010060526-conversion-gate01
Instagrammarketingpresentatieacademyoost 141010060526-conversion-gate01AcademyOost
 

Destaque (19)

Cookies en de cookiewet
Cookies en de cookiewetCookies en de cookiewet
Cookies en de cookiewet
 
Cookies
CookiesCookies
Cookies
 
20140228 Sirius Friday seminarie Privacy & cookies
20140228 Sirius Friday seminarie   Privacy & cookies20140228 Sirius Friday seminarie   Privacy & cookies
20140228 Sirius Friday seminarie Privacy & cookies
 
Unizo standaard 2014
Unizo standaard 2014Unizo standaard 2014
Unizo standaard 2014
 
Kennissessie online privacy wetgeving
Kennissessie online privacy wetgevingKennissessie online privacy wetgeving
Kennissessie online privacy wetgeving
 
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
 
L'amp ism academy oost: Maak uw organisatie future-proof!
L'amp ism academy oost: Maak uw organisatie future-proof!L'amp ism academy oost: Maak uw organisatie future-proof!
L'amp ism academy oost: Maak uw organisatie future-proof!
 
Blag. google earth fc
Blag. google earth fcBlag. google earth fc
Blag. google earth fc
 
Academy Oost - Online trends 2013
Academy Oost - Online trends 2013Academy Oost - Online trends 2013
Academy Oost - Online trends 2013
 
Bureau Blink ism AcademyOost.nl: Kanscreatiepresentatie
Bureau Blink ism AcademyOost.nl: KanscreatiepresentatieBureau Blink ism AcademyOost.nl: Kanscreatiepresentatie
Bureau Blink ism AcademyOost.nl: Kanscreatiepresentatie
 
Academy Oost Congres - Steven van Belleghem
Academy Oost Congres - Steven van BelleghemAcademy Oost Congres - Steven van Belleghem
Academy Oost Congres - Steven van Belleghem
 
Presentatielinkedin 131203124459-phpapp01
Presentatielinkedin 131203124459-phpapp01Presentatielinkedin 131203124459-phpapp01
Presentatielinkedin 131203124459-phpapp01
 
Both Social ism AcademyOost.nl: Social media trends & ontwikkelingen 2014
Both Social ism AcademyOost.nl: Social media trends & ontwikkelingen 2014Both Social ism AcademyOost.nl: Social media trends & ontwikkelingen 2014
Both Social ism AcademyOost.nl: Social media trends & ontwikkelingen 2014
 
Online trends 2014 - AcademyOost (10-02-2014)
Online trends 2014 - AcademyOost (10-02-2014)Online trends 2014 - AcademyOost (10-02-2014)
Online trends 2014 - AcademyOost (10-02-2014)
 
Polle de Maagt: less ads, more acts: hoe doe je dat?
Polle de Maagt: less ads, more acts: hoe doe je dat?Polle de Maagt: less ads, more acts: hoe doe je dat?
Polle de Maagt: less ads, more acts: hoe doe je dat?
 
Both Social ism Academyoost: Social media succes in 7 stappen
Both Social ism Academyoost: Social media succes in 7 stappenBoth Social ism Academyoost: Social media succes in 7 stappen
Both Social ism Academyoost: Social media succes in 7 stappen
 
20121206 presentatie jitty van doodewaerd cookies, privacy, profileren
20121206 presentatie jitty van doodewaerd   cookies, privacy, profileren20121206 presentatie jitty van doodewaerd   cookies, privacy, profileren
20121206 presentatie jitty van doodewaerd cookies, privacy, profileren
 
わかる中級英文法 Grammar in Use Unit 123 場所を表す前置詞 4
わかる中級英文法 Grammar in Use Unit 123 場所を表す前置詞 4わかる中級英文法 Grammar in Use Unit 123 場所を表す前置詞 4
わかる中級英文法 Grammar in Use Unit 123 場所を表す前置詞 4
 
Instagrammarketingpresentatieacademyoost 141010060526-conversion-gate01
Instagrammarketingpresentatieacademyoost 141010060526-conversion-gate01Instagrammarketingpresentatieacademyoost 141010060526-conversion-gate01
Instagrammarketingpresentatieacademyoost 141010060526-conversion-gate01
 

Semelhante a Academy Oost - Internet : toegankelijk en secure

Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...Flevum
 
DDMA presentatie _Src _ cookies & online behavioral advertising
DDMA presentatie _Src _ cookies & online behavioral advertising DDMA presentatie _Src _ cookies & online behavioral advertising
DDMA presentatie _Src _ cookies & online behavioral advertising DDMA
 
De ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregelsDe ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregelsAffiliate Dag
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRGuyVanderSande
 
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Bart Van Den Brande
 
Safe shops.be bart van den brande
Safe shops.be   bart van den brandeSafe shops.be   bart van den brande
Safe shops.be bart van den brandeWebshopVakbeurs
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Matthias Dobbelaere-Welvaert
 
Verschillen webmeterenwebsitestatistieken
Verschillen webmeterenwebsitestatistiekenVerschillen webmeterenwebsitestatistieken
Verschillen webmeterenwebsitestatistiekenMarketingfacts
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekkenHuub de Jong
 
Online privacy - Auke van den Hout
Online privacy - Auke van den HoutOnline privacy - Auke van den Hout
Online privacy - Auke van den HoutLECTRIC
 
FacultyClub_7en8Juni2010
FacultyClub_7en8Juni2010FacultyClub_7en8Juni2010
FacultyClub_7en8Juni2010mr38schev
 
DDMA Cookievoorlichting 2010 Jelmer Voogel
DDMA Cookievoorlichting 2010 Jelmer Voogel DDMA Cookievoorlichting 2010 Jelmer Voogel
DDMA Cookievoorlichting 2010 Jelmer Voogel DDMA
 
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...HOlink
 
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfPrivacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfOrangeValley
 
GDPR - Red Hat & ISAAC round table info session
GDPR - Red Hat & ISAAC round table info sessionGDPR - Red Hat & ISAAC round table info session
GDPR - Red Hat & ISAAC round table info sessionRudy van Haandel
 

Semelhante a Academy Oost - Internet : toegankelijk en secure (20)

Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
 
DDMA presentatie _Src _ cookies & online behavioral advertising
DDMA presentatie _Src _ cookies & online behavioral advertising DDMA presentatie _Src _ cookies & online behavioral advertising
DDMA presentatie _Src _ cookies & online behavioral advertising
 
Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces
 
De ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregelsDe ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregels
 
Cookiewetgeving en de gevolgen
Cookiewetgeving en de gevolgenCookiewetgeving en de gevolgen
Cookiewetgeving en de gevolgen
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
 
Safe shops.be bart van den brande
Safe shops.be   bart van den brandeSafe shops.be   bart van den brande
Safe shops.be bart van den brande
 
The state of SEO & GDPR
The state of SEO & GDPRThe state of SEO & GDPR
The state of SEO & GDPR
 
GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
 
Verschillen webmeterenwebsitestatistieken
Verschillen webmeterenwebsitestatistiekenVerschillen webmeterenwebsitestatistieken
Verschillen webmeterenwebsitestatistieken
 
GDPR Webinar NextConomy
GDPR Webinar NextConomy  GDPR Webinar NextConomy
GDPR Webinar NextConomy
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekken
 
Online privacy - Auke van den Hout
Online privacy - Auke van den HoutOnline privacy - Auke van den Hout
Online privacy - Auke van den Hout
 
FacultyClub_7en8Juni2010
FacultyClub_7en8Juni2010FacultyClub_7en8Juni2010
FacultyClub_7en8Juni2010
 
DDMA Cookievoorlichting 2010 Jelmer Voogel
DDMA Cookievoorlichting 2010 Jelmer Voogel DDMA Cookievoorlichting 2010 Jelmer Voogel
DDMA Cookievoorlichting 2010 Jelmer Voogel
 
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
 
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfPrivacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
 
GDPR - Red Hat & ISAAC round table info session
GDPR - Red Hat & ISAAC round table info sessionGDPR - Red Hat & ISAAC round table info session
GDPR - Red Hat & ISAAC round table info session
 

Mais de AcademyOost

L'Amp ism Academy Oost: Handvatten om te komen tot eigen crossmediale marketing
L'Amp ism Academy Oost: Handvatten om te komen tot eigen crossmediale marketingL'Amp ism Academy Oost: Handvatten om te komen tot eigen crossmediale marketing
L'Amp ism Academy Oost: Handvatten om te komen tot eigen crossmediale marketingAcademyOost
 
Henk van ess ism Academyoost: Return on Conversation congres
Henk van ess ism Academyoost: Return on Conversation congresHenk van ess ism Academyoost: Return on Conversation congres
Henk van ess ism Academyoost: Return on Conversation congresAcademyOost
 
Presentatie roi social_media_academy_oost
Presentatie roi social_media_academy_oostPresentatie roi social_media_academy_oost
Presentatie roi social_media_academy_oostAcademyOost
 
Trimm ism AcademyOost: strategie en-personas (2014-02-24)
Trimm ism AcademyOost: strategie en-personas (2014-02-24)Trimm ism AcademyOost: strategie en-personas (2014-02-24)
Trimm ism AcademyOost: strategie en-personas (2014-02-24)AcademyOost
 
Academy Oost - Adverteren met LinkedIn
Academy Oost - Adverteren met LinkedInAcademy Oost - Adverteren met LinkedIn
Academy Oost - Adverteren met LinkedInAcademyOost
 
Academy Oost - Van informeren tot co-creëren!
Academy Oost - Van informeren tot co-creëren!Academy Oost - Van informeren tot co-creëren!
Academy Oost - Van informeren tot co-creëren!AcademyOost
 
Academy Oost - Het MKB & Social Media
Academy Oost - Het MKB & Social MediaAcademy Oost - Het MKB & Social Media
Academy Oost - Het MKB & Social MediaAcademyOost
 
Academy Oost - Verleiden op internet
Academy Oost - Verleiden op internetAcademy Oost - Verleiden op internet
Academy Oost - Verleiden op internetAcademyOost
 
Academy Oost - I like Social Media - of juist helemaal niet!
Academy Oost - I like Social Media - of juist helemaal niet!Academy Oost - I like Social Media - of juist helemaal niet!
Academy Oost - I like Social Media - of juist helemaal niet!AcademyOost
 

Mais de AcademyOost (9)

L'Amp ism Academy Oost: Handvatten om te komen tot eigen crossmediale marketing
L'Amp ism Academy Oost: Handvatten om te komen tot eigen crossmediale marketingL'Amp ism Academy Oost: Handvatten om te komen tot eigen crossmediale marketing
L'Amp ism Academy Oost: Handvatten om te komen tot eigen crossmediale marketing
 
Henk van ess ism Academyoost: Return on Conversation congres
Henk van ess ism Academyoost: Return on Conversation congresHenk van ess ism Academyoost: Return on Conversation congres
Henk van ess ism Academyoost: Return on Conversation congres
 
Presentatie roi social_media_academy_oost
Presentatie roi social_media_academy_oostPresentatie roi social_media_academy_oost
Presentatie roi social_media_academy_oost
 
Trimm ism AcademyOost: strategie en-personas (2014-02-24)
Trimm ism AcademyOost: strategie en-personas (2014-02-24)Trimm ism AcademyOost: strategie en-personas (2014-02-24)
Trimm ism AcademyOost: strategie en-personas (2014-02-24)
 
Academy Oost - Adverteren met LinkedIn
Academy Oost - Adverteren met LinkedInAcademy Oost - Adverteren met LinkedIn
Academy Oost - Adverteren met LinkedIn
 
Academy Oost - Van informeren tot co-creëren!
Academy Oost - Van informeren tot co-creëren!Academy Oost - Van informeren tot co-creëren!
Academy Oost - Van informeren tot co-creëren!
 
Academy Oost - Het MKB & Social Media
Academy Oost - Het MKB & Social MediaAcademy Oost - Het MKB & Social Media
Academy Oost - Het MKB & Social Media
 
Academy Oost - Verleiden op internet
Academy Oost - Verleiden op internetAcademy Oost - Verleiden op internet
Academy Oost - Verleiden op internet
 
Academy Oost - I like Social Media - of juist helemaal niet!
Academy Oost - I like Social Media - of juist helemaal niet!Academy Oost - I like Social Media - of juist helemaal niet!
Academy Oost - I like Social Media - of juist helemaal niet!
 

Academy Oost - Internet : toegankelijk en secure

  • 1. Cookiewetgeving Een korte blik in de cookiejungle Academy Oost, 16 april 2013 Frank van Doorn
  • 2. › De cookiewetgeving per 5 juni 2012 › Voorbeelden › Ontwikkelingen sinds de invoering › Wat moet ik als bedrijf doen? AGENDA
  • 3. › 2009: Introductie nieuwe wetgeving op Europees niveau over het gebruik van cookies › 5 juni 2012: Omzetting naar Nederlands recht Europese wetgeving
  • 4. › Het is niet toegestaan om content (dus niet alleen cookies) te plaatsen op of uit lezen van randapparatuur (PC’s en andere devices) van een gebruiker in Nederland zonder toestemming vooraf van de gebruiker, als deze cookies niet functioneel zijn › Naast cookies gaat dit dus ook om geïnstalleerde apps en/of plugins, informatie opgeslagen over screen size, OS, browser type -> device fingerprinting › De gebruiker moet volledig worden geïnformeerd en moet vooraf toestemming geven (opt in) Wat zegt de nieuwe wet? (Artikel 11.7a van de Telecommunicatiewet)
  • 5. › Een cookie is een hoeveelheid data die een server naar de browser stuurt met de bedoeling dat deze opgeslagen wordt en bij een volgend bezoek weer naar de server teruggestuurd wordt. › Cookies worden gebruikt voor: ‐ het onthouden van loginnaam of instellingen ‐ het vergaren van surfinformatie (profiling) ‐ het koppelen van een browser aan tijdelijke variabelen op de server (session cookie) Wat is een cookie?
  • 6. › Websites moeten per direct voldoen aan twee verplichtingen voor niet functionele cookies: ‐ Informeren: het verstrekken van duidelijke en volledige informatie over welke cookies waarvoor nodig zijn ‐ Toestemming: er dient toestemming gevraagd te worden voor het plaatsen van cookies › Wat is “functioneel”? ‐ Definitie is behoorlijk streng: “indien de cookie strikt noodzakelijk is voor de uitvoering van de gevraagde dienst” ‐ Voorbeelden: language selector, shopping cart, login, onthouden input gebruiker (b.v. formulieren) Verplichtingen
  • 7. › Alleen first party cookies en sessie cookies zijn toegestaan (levensduur van de cookie mag niet langer zijn dan nodig voor het doel) › Alleen functionele/noodzakelijke cookies zijn toegestaan › Third party cookies zijn per definitie niet functioneel (b.v. Google Analytics) › Cookie plaatsen om vast te leggen dat je geen cookies mag plaatsen is als enige uitzondering wel toegestaan › Toestemming voor meerdere domeinen en diensten tegelijk mag › Website moet voorzien in het veranderen van cookie voorkeuren › Je hebt als website eigenaar het recht om bezoekers toegang te weigeren › Social plugins mogen, mits je ingelogd bent op het sociale netwerk (b.v. “Like”) › Intranetten en extranetten: onduidelijk gebied Toestemming?
  • 8. › De verplichting om te voldoen aan de cookiewet rust op diegene die verantwoordelijk is voor het plaatsen van cookies en voor het verkrijgen van toegang tot de opgeslagen gegevens. › Echter, de OPTA klopt aan bij de website owner indien men het vermoeden heeft dat er een overtreding is, niet bij de partij die de website heeft gebouwd en/of in beheer heeft ‐ Met ingang van 2013 (vooralsnog alleen handhaven tegen schrijnende gevallen) ‐ Op eigen initiatief of na klachten gebruikers ‐ OPTA waarschuwt voor boetes uit te delen ‐ Maximale boete: EUR 450.000 per type overtreding Verantwoordelijkheid
  • 9. › De wet geldt voor Nederlandse gebruikers ‐ En als mijn bedrijf in Duitsland zit? ‐ Of als mijn website internationaal is? ‐ En ik host mijn website in een ander land? › Het gaat om waar de eindgebruiker zit, want het gaat om de randapparatuur van de gebruiker en de gegevens die daar opgeslagen worden › Andere landen in Europa hanteren: informeren en opt-out Nederland
  • 14. › 20 December 2012: Minister Kamp wil first party analytics cookies toestaan, volgens een voorstel van Kees Verhoeven (D66) › Februari 2013: Minister Kamp wil de verplichting tot instemming beperken tot tracking cookies. › Maart 2013: Cookiemuren worden door Minister Kamp onwenselijk genoemd. ‐ SP en D66 willen wel expliciete goedkeuring van de gebruiker (motie afgekeurd) ‐ PvdA en VVD voorstel: “wel een actieve handeling vereist” (meerderheid voor) › 8 April 2013: De Publieke Omroep kondigt aan cookiemuren neer te halen › Voorbeeld: Verzoek PAN voor affiliate cookies Ontwikkelingen sinds de invoering
  • 15. › Je kunt niet niets doen! › PIBN adviseert de wet te volgen zolang er nog geen wijziging is in de wet. › Stappenplan: En wat nu?
  • 16. › Inventariseer welke cookies je gebruikt › Maak een cookie statement en een privacy policy ‐ welke cookies worden geplaatst ‐ voor welk doel (bezoekersaantallen registreren, plaatjes laden, online advertising) ‐ welke informatie met een cookie wordt vastgelegd ‐ of de informatie verstrekt wordt aan derden ‐ voor welke periode de cookie op de apparatuur wordt geplaatst › Bedenk hoe je de gebruiker om toestemming wilt vragen › Zorg ervoor dat instellingen ZICHTBAAR te wijzigen zijn Stappenplan
  • 19. Fin
  • 21. › Cyberaanval website Telegraaf (08-04) › Cyberaanval rechtspraak.nl (11-04) › Cyberattack NS website en Reisplanner (12-04) › Aanvallen op Banken (ING, Rabobank, iDeal) › Aanval Cyberbunker op Spamhaus › Aanvallen op banken en tv Zuid-Korea Cybersecurity actueel
  • 22. › Maakt webapplicatie onbruikbaar voor gebruikers › Inzet van botnetwerk › Misbruik van resources van webservers › Misbruik van bandbreedte datacenter Actueel: Distributed denial-of-service
  • 23.
  • 25. › Weinig/geen interactie › Gebruikers anoniem › Informatie stroom in één richting Internet toen
  • 26. › Websites zijn functionele applicaties › Data-gestuurd › Interactief › Koppelingen met achterliggende bedrijfssystemen Internet nu
  • 27. › Informatie stroom in 2 richtingen client/server › Content “op maat” › Informatie is persoonlijk en waardevol Internet nu
  • 28. › Systemen die informatie uitwisselen met input uit bijv url (sql injectie) › Malafide hyperlinks naar bonafide site met (verborgen) script code (XSS) › Code uitvoeren via bijv. Webformulieren (injectie) › Misbruik van gebruikers sessies (Broken Authentication) › Makkelijk te raden urls naar niet-publieke info (Insecure Direct Object Refererences) › Ongefilterde foutmeldingen Enkele voorbeelden
  • 29. › Eenvoudige hacker die wil pronken (Henkie was here) › Activisten (beweging) met ideologisch/politiek doel › Georganiseerde misdaad, uit op geldelijk gewin (direct: phishing/afpersing, indirect: doorverkoop bedrijfsgegevens) › Staten, uit op verbetering van hun geopolitieke situatie (n- korea/Z-korea) Wie en waarom?
  • 30. “De mens is en blijft – zowel IT-professional als eindgebruiker - vaak de zwakste schakel”
  • 31. › http://owasp.org › Non-profit organisatie › Focus op verbetering van software security › Richt zich op bewustwording bij alle partijen › Publiceert jaarlijks Top 10 bedreigingen Open Web Application Security Project
  • 32. “Cybersecurity gaat minder om technologie dan u waarschijnlijk denkt”
  • 33. Preventiebegint met beheer en organisatie. Naast technische maatregelen, beleggen van verantwoordelijkheden en creëren van bewustzijn Aandachtsgebieden
  • 34. Preventiebegint met beheer en organisatie. Naast technische maatregelen, beleggen van verantwoordelijkheden en creëren van bewustzijn Detectie. Monitoring en data-mining teneinde afwijkende patronen in gegevensverkeer te detecteren. Aandachtsgebieden
  • 35. Preventiebegint met beheer en organisatie. Naast technische maatregelen, beleggen van verantwoordelijkheden en creëren van bewustzijn Detectie. Monitoring en data-mining teneinde afwijkende patronen in gegevensverkeer te detecteren. Response. In werking stellen van een response- en herstelplan. Aandachtsgebieden
  • 37. › Bekijk cybercrime als “business as usual” › Riskmanagement zoals bij brand of fraude › 100% veiligheid is illusie. Najagen leidt tot frustratie en schijnveiligheid “Business as usual”
  • 38. Vragen voor uw organisatie
  • 39. Hoe groot is het risico voor mijn organisatie? Hoeveel risico zijn we bereid te lopen (risk apetite)? Welke processen vertegenwoordigen grootse waarde? Is er integratie/afhankelijkheid van partners en hoe is hun riskmanagment? Risico Uw Organisatie
  • 40. Hoe is onze organisatie structuur? Zijn we in staat een gedrags- en cultuurverandering door te voeren? Dragen we vanuit bestuur commitment uit op security? Voorbereid op een incident? Helder communicatieplan? organisatie Uw Organisatie
  • 41. Hoeveel budget vrijmaken en waaraan besteden? Incidenten bestrijden of “Security by design”? Middelen of bewustwording? Budget Uw Organisatie
  • 42. Fin
  • 47. “Help people make their lives better”
  • 48. Wat is het doel website? vanuit perspectief leverancier
  • 49. doel website Waar de focus? INFORMEREN TAAKGERICHT ERVARINGSGERICHT VERLEIDEN
  • 50.
  • 51. 1. Het essentiële te krijgen, 2. Eenvoudig en intuïtief 3. Een intelligent systeem, dat hun begrijpt 4. Fun om te gebruiken. 5. En natuurlijk ziet het er goed uit. Zeker in het APP TIJDPERK zijn mensen gewend :
  • 52. Wat is de behoefte van de gebruiker? vanuit gebruikersperspectief
  • 53. Wat is de behoefte van de gebruiker? vanuit gebruikersperspectief Ontwerp vanuit user journeys / stories
  • 54. “Sturend design” Gebruikersperspectief leid de gebruiker naar wat hij wil klantperspectief
  • 55. “Sturend design” Gebruikersperspectief leid de gebruiker naar wat hij wil Leverancierperspectief (+meer)
  • 56. “Sturend design” Gebruikersperspectief klantperspectief leid de gebruiker naar wat hij wil (+meer) (+wat jij wilt)
  • 58. Reduceren  schrap het overbodige! Essentiële Simplicitylaws
  • 59. Organiseren ‐ Goede layout! ‐ Groepeer informatie, ‐ Verberg informatie ‐ Verplaats informatie ‐ onderscheid hoofd- bijzaken, ‐ Wees niet bang voor groot (groter lettertype, veel witruimte) Essentiële Simplicitylaws
  • 60. Tijd gevoel van snelheid geeft gevoel van eenvoud - Snelle laadtijd - Korte formulieren - Weten waar je bent - Grote hitarea van bv menuitem Essentiële Simplicitylaws
  • 61. Consistent Intuïtief ‐ Hergebuik interface oplossingen die mensen verwachten (klikken op logo=home) ‐ Metaforen uit echte leven (tabbladen, ) En
  • 62. Voorbeeld simplicitylaws Bron : cxpartners Cxpartners vroeg sollicitanten: “Maak dit eenvoudiger”
  • 63. Oplossing 1 : verwijderen Bron : cxpartners
  • 64. Oplossing 2 : verbergen Bron : cxpartners
  • 65. Oplossing 3 : groeperen Bron : cxpartners
  • 66. Oplossing 4 : verplaatsen Bron : cxpartners
  • 67. Test een website Knipper met je ogen blijft er een overzichtelijk plaatje achter?
  • 69. Webrichtijnen gaan over: › Bouwkwaliteit: het volgen van webstandaarden. Dus toegankelijk op alle devices (mobile maar ook screenreaders, braillereader enz) › Toegankelijkheidvoor mensen en zoekmachines. Ook door mensen die niet (goed) kunnen zien of horen, moeite hebben met ingewikkelde teksten of geen muis kunnen gebruiken. Denk bijvoorbeeld aan (kleuren-)blinden, doven, mensen met dyslexie en mensen die de Nederlandse taal minder goed machtig zijn › Klantvriendelijkheid en gebruiksvriendelijkheid Het is voor uw bezoekers prettig als u alternatieve contactmogelijkheden biedt en goed uitlegt hoe zij gemaakte fouten kunnen herstellen. Andere voorbeelden zijn het gebruik van vriendelijke webadressen en het creëren van aangepaste foutpagina’s Waarom:
  • 70. Ontwerpers: eisen aan kleur, contrast en interactie › Vertrouw niet op kleur alleen. Gebruik naast kleur ook vorm en/of tekst om betekenis over te dragen (niveau 1). › Enz IJkpunten waaraan voldaan moet worden
  • 71. Ontwerpers: eisen aan kleur, contrast en interactie › Vertrouw niet op kleur alleen. Gebruik naast kleur ook vorm en/of tekst om betekenis over te dragen (niveau 1). › Enz Ontwikkelaars: eisen aan code, templates, CMS en editor › Zorg dat de webpagina's ook zonder style sheets nog begrijpelijk zijn (niveau 1). › Zorg dat de website ook zonder scripts en applets nog goed werkt (niveau 1). › Enz IJkpunten waaraan voldaan moet worden
  • 72. Ontwerpers: eisen aan kleur, contrast en interactie › Vertrouw niet op kleur alleen. Gebruik naast kleur ook vorm en/of tekst om betekenis over te dragen (niveau 1). › Enz Ontwikkelaars: eisen aan code, templates, CMS en editor › Zorg dat de webpagina's ook zonder style sheets nog begrijpelijk zijn (niveau 1). › Zorg dat de website ook zonder scripts en applets nog goed werkt (niveau 1). › Enz Webredacteuren: toegankelijke content publiceren › Gebruik de duidelijkste en eenvoudigste taal die zich leent voor de content van een site (niveau 1). › Zorg dat afbeeldingen voorzien zijn van een alternatieve tekst (niveau 1). › Geef bovenaan elke pagina een korte samenvatting van de inhoud (niveau 3). › Enz. IJkpunten waaraan voldaan moet worden
  • 73. Niveau 1 : 16 van de 95 ijkpunten. Basisijkpunten van toegankelijkheid: Zo zijn afbeeldingen voorzien van duidelijke alternatieve teksten, en zijn tabellen toegankelijk voor mensen met een visuele beperking. Niveau 2: 46 van de 95 ijkpunten. Zeer goed toegankelijk, onder andere voor mensen met een visuele beperking. Bijvoorbeeld eisen voor het minimale contrast dat moet bestaan tussen tekst- en achtergrondkleur, en voor het toegankelijk opstellen van webformulieren. Niveau 3: 95 van de 95 ijkpunten. Naast de richtlijnen voor toegankelijkheid worden in de Webrichtlijnen ook kwaliteitsaspecten van websites behandeld, en zijn er richtlijnen voor klantvriendelijkheid. De website is optimaal toegankelijk voor iedereen, ook mensen met een functiebeperking en ouderen. Daarnaast is de website zeer degelijk gebouwd, en wordt er bijvoorbeeld gebruik gemaakt van vriendelijke URL's. Verplicht voor alle overheidswebsites. 3 niveau’s (en keurmerken)
  • 74. Bouw gelaagd zorg dat een website ook nog werkt zonder alle extra's. › Dat betekent niet dat een interactieve Web 2.0 site met een mooie vormgeving niet meer kan. Al die verrijkingen moeten alleen als extra lagen bovenop deze basislaag worden gebouwd. › Benaderen via 3-schillenmodel (full design, no javascript, no JS en CSS) Praktisch voor RIA’s
  • 75. Fin