Het kweken van bewustwording over privacy. Weten wat er wel en niet mag als het gaat om privacy, bijvoorbeeld in relatie tot de AVG. Er zijn meerdere manieren om bewustwording te kweken. Bij de gemeente Utrechtse Heuvelrug lieten ze hun medewerkers deelnemen aan een escaperoom waarin je AVG en privacygerelateerde vraagstukken tegenkomt.
Gemeentesecretaris Marjan Havekes en burgemeester Frits Naafs geven aan dat hun gemeente ‘gehackt’ is. Beeld: still trailer AVG Escape Room
Paniek!! Als receptioniste werk je voor een middelgrote gemeente (circa 50.000 inwoners). Op een dag krijg je een telefoontje waarin wordt gemeld dat de accountant volgende week langskomt. Dat is raar, denk je, want de ‘accountant’ is volgens jou al binnen en begonnen met zijn werk. Juist op dat moment zie je de man in kwestie het gebouw uitlopen, met een zwaarbeladen koffer onder zijn arm. Het is duidelijk: hier klopt iets niet. Dat blijkt, want niet veel later wordt duidelijk dat de gemeente is gehackt en de zogenaamde accountant een nog onbekende hoeveelheid data heeft meegenomen. Gemeenten, hacks en datalekken. Vrijwel dagelijks is het raak. Dat gaat van USB-sticks of laptops die worden vergeten, tot aan e-mails waarin te veel informatie wordt meegegeven.
Datalekken komen ook bij de gemeente Utrechtse Heuvelrug voor. Vorig jaar noteerde de gemeente dertien datalekken, waarvan er zes werden gemeld bij de Autoriteit Persoonsgegevens (AP). De datalekken werden gemeld door Serena Kramer, privacy officer en jurist bij de Utrechtse gemeente. Een van haar belangrijkste taken als privacy officer is het werken aan bewustwording bij de medewerkers van de gemeente. “Privacy staat of valt met bewustwording. Het kan erg fout gaan als je niet weet waar je mee bezig bent, of niet het gevoel hebt dat het erg mis kan gaan als je bepaalde handelingen uitvoert of nalaat.” Bij het kweken van bewustwording maakt Kramer gebruik van de ‘AVG Escaperoom’*, een actief leerconcept met spelelementen dat de werkelijkheid goed weet te benaderen. “In een digitale omgeving heb je als team een uur de tijd om je te ‘bevrijden’ uit een netelige situatie. In de standaard gemeenteversie gaat het over iemand van de Belastingdienst die bij een gemeente langskomt, wij hebben er een accountant van gemaakt. Daarnaast zijn onze eigen specifieke privacylessen er in verwerkt. De bedoeling van het spel is het leren van deze privacylessen. Hierbij moet je als team de identiteit van de hacker(s) achterhalen en wordt verwacht dat je de gestolen spullen (data) terugkrijgt.”
Enthousiast
Eind januari hebben, gedurende twee weken, in totaal tweehonderd van de driehonderd medewerkers aan de AVG Escaperoom meegedaan. Serena Kramer ontving veel enthousiaste reacties van haar collega’s. “Een van de doelen was dat mijn collega’s weten dat ze met privacyvragen bij mij terecht kunnen. Tegenwoordig krijg ik met enige regelmaat telefoontjes van mensen die ik eerder nog niet kende of gesproken had”, aldus Kramer, die niet precies kan zeggen of de ervaringen in de escaperoom er voor gezorgd hebben dat het aantal datalekken bij de gemeente is verminderd. “Tot nu hebben we dit jaar maar één datalek geconstateerd. Het aantal datalekken hoeft overigens niet te verminderen. Het kan ook zijn dat het juist meer wordt omdat mensen beter weten wat een datalek is en dat vervolgens bij mij melden.”
Ook het bestuur van Utrechtse Heuvelrug heeft zich in de AVG Escaperoom gewaagd. En ook bij hen waren er positieve reacties, zo schetst Kramer. “We hebben een trailer gemaakt en daarin geven burgemeester Frits Naafs en gemeentesecretaris Marjan Havekes aan dat hun gemeente ‘gehackt’ is. Het is mooi om het op deze manier te doen, zodat het bestuur en management uitstralen dat privacy en bewustwording ook voor hen belangrijke onderwerpen zijn. Dat geldt niet alleen voor eigen medewerkers, maar ook voor de inwoners. Die moeten erop kunnen vertrouwen dat wij als gemeente zorgvuldig en netjes met hun gegevens omgegaan.”
Het gezamenlijk leren en ervaren in een spel is wat betreft Serena Kramer een “super ludieke optie” om aan bewustwording te werken. Voor haar is het één van de manieren waarop zij met het kweken van bewustwording omgaat. “Ik denk dat je op allerlei manieren daaraan moet werken. Je moet de gebruikers van informatie triggeren in de omgeving waarin zij werken of zich bevinden. Bewustwording is iets van alle dag. Het is een continu proces en de inzet van zo’n activerend leerconcept is daar een onderdeel van. Ik kan mij voorstellen dat we deze AVG Escaperoom nog eens inzetten voor nieuw personeel of voor de mensen die begin dit jaar niet konden of wilden. Het voordeel van deze AVG Escaperoom is dat die virtueel is. Dat betekent dat we hem in elke vergaderruimte kunnen inzetten.”
Meer informatie:
- Website AVG Escaperoom (Brooklyn Partners)