Veilig e-mailen

Dit algoritme helpt medewerkers van Gemeente Veenendaal te bepalen wanneer een e-mail gevoelige informatie bevat en beveiligd dient te worden verstuurd.

Laatst gewijzigd op 28 januari 2025 om 13:21 | Publicatiestandaard 1.0
Publicatiecategorie
Overige algoritmes
Impacttoetsen
Veld niet ingevuld.
Status
In gebruik

Algemene informatie

Thema

Organisatie en bedrijfsvoering

Begindatum

2021-03

Contactgegevens

privacy@veenendaal.nl

Verantwoord gebruik

Doel en impact

Het doel van dit algoritme is bij te dragen aan de juiste beveiliging van informatie die per e-mail wordt verzonden. Het wordt gebruikt door Gemeente Veenendaal bij het verzenden van e-mails naar ontvangers buiten de organisatie. Dat zijn bijvoorbeeld bedrijven en burgers. Het algoritme zorgt ervoor dat er niet te weinig, maar ook niet te veel beveiligingsmaatregelen worden genomen. Het attendeert de verzender van een e-mail op mogelijke gevoelige informatie en moedigt hen aan deze veilig te versturen. De e-mail wordt beveiligd met encryptie, tweefactorauthenticatie voor de ontvanger, de mogelijkheid om de e-mail in te trekken en logging. Ook biedt de applicatie de mogelijkheid om in te zien of de mail en/of de bijlage zijn ingezien door de ontvanger.  

Op deze manier wordt gevoelige informatie beveiligd, terwijl ongevoelige informatie zonder extra frictie toegankelijk blijft voor de ontvanger. Het algoritme heeft uitsluitend invloed op het proces van e-mailverzending en heeft geen impact op de materiële rechtspositie van burgers of bedrijven. 

Afwegingen

Het gebruik van dit algoritme draagt eraan bij dat e-mails met het juiste niveau van beveiliging worden verstuurd. De classificatie van e-mails door middel van een algoritme is effectiever dan classificatie op basis van een door menselijke input samengestelde woordenlijst of classificatie door de verzender, terwijl het algoritme tegelijkertijd geen invloed heeft op de inhoud van een e-mail. 

Menselijke tussenkomst

In beginsel maakt de gebruiker zelf de keuze om een e-mail wel of niet veilig te verzenden op basis van de aanbeveling door het algoritme. Het is ook mogelijk om de keuze om een e-mail wel of niet veilig te verzenden te automatiseren op basis van het algoritme. In dat geval kan een gebruiker er alsnog zelf voor kiezen om een e-mail expliciet veilig te verzenden. 

Risicobeheer

De prestaties van het algoritme worden gemonitord door de leverancier. Als blijkt dat het algoritme vaker verkeerde classificaties maakt, wordt dit opgepikt door de monitoring, zodat aanpassingen aan het algoritme kunnen worden doorgevoerd. Voor de organisatie is de nauwkeurigheid van Smart Classification ook zichtbaar in een beheerdersdashboard. 

Werking

Gegevens

Het algoritme is gebaseerd op geanonimiseerde historische berichten. Van deze berichten is bekend of ze wel of niet veilig verzonden zijn. De anonimisering wordt in meerdere stappen gedaan, waarbij alleen aggregaten over vele duizenden berichten opgeslagen worden. Daarnaast worden persoonsgegevens geautomatiseerd uit de data verwijderd. Hiermee is de data geanonimiseerd en zijn de originele berichten niet uit de data terug te halen. 

Technische werking

Bij het opstellen van een nieuwe e-mail worden door het algoritme de gebruikte termen in het bericht en de bijlagen vergeleken met eerdere verzonden e-mails. Als de e-mail voldoende vergelijkbaar is met berichten die normaal gesproken beveiligd verzonden worden, wordt de e-mail als potentieel gevoelig gemarkeerd. Op basis van de terminologie in de e-mail wordt bepaald of deze relateert aan een specifieke categorie van gevoelige informatie, zoals medisch of juridisch. Op het moment dat de e-mail als gevoelig is geclassificeerd en over een onderwerp gaat waarvan de organisatie heeft ingesteld dat dit veilig verzonden moet worden, krijgt de gebruiker een aanbeveling om de e-mail veilig te verzenden.

Soortgelijke algoritmebeschrijvingen

  • Dit algoritme helpt e-mailgebruikers te bepalen wanneer een e-mail gevoelige informatie bevat en beveiligd dient te worden verstuurd.

    Laatst gewijzigd op 10 december 2024 om 11:05 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In gebruik
  • Dit algoritme helpt e-mailgebruikers te bepalen wanneer een e-mail gevoelige informatie bevat en beveiligd dient te worden verstuurd.

    Laatst gewijzigd op 10 december 2024 om 12:09 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    DPIA
    Status
    In gebruik
  • Dit algoritme helpt e-mailgebruikers te bepalen wanneer een e-mail gevoelige informatie bevat en beveiligd dient te worden verstuurd.

    Laatst gewijzigd op 14 juni 2024 om 7:49 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In gebruik
  • Dit algoritme helpt e-mailgebruikers te bepalen wanneer een e-mail gevoelige informatie bevat en beveiligd dient te worden verstuurd.

    Laatst gewijzigd op 15 oktober 2024 om 8:14 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In gebruik
  • Dit algoritme helpt e-mailgebruikers te bepalen wanneer een e-mail gevoelige informatie bevat en beveiligd dient te worden verstuurd.

    Laatst gewijzigd op 5 september 2024 om 11:29 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In gebruik