-
Marek de Heus

Een online portfolio, is dat wel veilig?


Je wilt op jouw school met een online leerlingportfolio aan de slag. Met collega's heb je bedacht wat het digitale portfolio moet kunnen en wellicht heb je al voor een bepaald systeem gekozen. Dan vraagt een kritische collega: "Is het wel veilig? En hoe zit het met de privacy?". Hele terechte vragen, maar wat is het antwoord?

In deze blog vertel ik je op welke zaken je moet letten bij je keuze voor een online portfolio systeem. Door aan het begin van het traject de juiste vragen te stellen, voorkom je hopelijk latere teleurstellingen en onvoorziene verassingen. De belangrijkste aandachtspunten op een rij:

1 Privacy


Een portfolio bevat persoonlijke informatie. Je wilt dat deze gegevens alleen door mensen kunnen worden gezien en benaderd die daartoe bevoegd zijn. In het geval van een leerlingportfolio is dat de leerling, leerkrachten en ouders. Om dit te borgen is het Privacy Convenant Onderwijs in het leven geroepen. Dit convenant geeft aan hoe een leverancier met privacy gevoelige informatie dient om te gaan. Als het goed is, heeft de leverancier dit convenant getekend en maakt hij gebruik van de bijbehorende Model Bewerkersovereenkomst (een bewerkersovereenkomst is een document waarin de school en leverancier overeenkomen welke gegevens er worden opgeslagen en wat de leverancier wel en niet met deze gegevens mag doen).

Wanneer een leverancier dit Privacy Convenant heeft getekend, dan is hij verplicht openheid van zaken te geven. Zo heeft de school dan het recht om bijvoorbeeld de beveiligingsmaatregelen te laten toetsen door een onafhankelijke Register EDP auditor. De kosten hiervan zijn voor de school.

2 Beveiliging


Datalekken halen tegenwoordig geregeld het nieuws. Hackers zijn continu op zoek naar open achterdeurtjes in ieder systeem. Om dit te voorkomen is het van belang altijd de laatste software updates te installeren. Als het goed is, doe jij dit ook met je eigen telefoon, tablet en computer. Leveranciers van online diensten moeten dat ook doen met hun computers (servers). Beveiliging blijft lastig, daarom dient dit onderwerp continue aandacht te krijgen van de leverancier.

Een leverancier moet minimaal moeten beschikken over een ISMS (Information Security Management System). Hierin wordt vastgelegd wat de risico's zijn, welke maatregelen er zijn genomen om de risico's te minimaliseren en welke lekken wanneer zijn gedicht. Vraag gerust of een partij over een ISMS beschikt en of je dat kunt inzien.

Ook zijn er tools om een zogeheten penetratie test te doen. Vraag de leverancier of dit soort tests zijn gedaan en wat de resultaten waren en wat er mee is gedaan.
Deze tests worden ook op internet aangeboden, echter gebruik deze nooit zonder te overleggen met de leverancier (ze kunnen de website namelijk plat leggen).

3 Backups


Iedereen kent het probleem: net als je iets belangrijks op je computer doet, crasht je computer en ben je alles kwijt. Wanneer dit op 1 computer gebeurt is dat heel vervelend, maar als een hele school alles ineens kwijt is, dan heb je pas echt iets uit te leggen. Hoe zit dat met een online portfolio? Waar staan de gegevens? Worden er backups gemaakt? Hoeveel backups? En waar staan de backups?

Als het goed is worden er meerdere backups gemaakt en worden deze op meerdere fysieke plaatsen bewaard (dus niet in één server ruimte of datacenter). Vraag de leverancier bijvoorbeeld hoe snel ze weer in de lucht zijn als het datacenter afbrandt (je mag er vanuit gaan dat men hier over nagedacht heeft).

4 Bereikbaarheid


Wanneer ieder kind een eigen computer of table heeft dan kunnen ze allemaal zelf iets aan hun portfolio toevoegen, en ook allemaal op hetzelfde moment. Gaat dat goed? Zijn de portfolio's dan nog te raadplegen? Uiteraard speelt hier de kwaliteit van de internet verbinding van de school ook een grote rol. Als één school van alles aan het uploaden is, dan mag een andere school daar geen last van hebben.

Om hier achter te komen kun je het beste navraag doen bij andere scholen die al gebruik maken van het betreffende portfolio systeem. Zij kunnen je zo vertellen of het systeem snel of traag is en hoe vaak er storingen zijn.

5 Lange termijn continuiteit


Een portfolio systeem kan er prachtig uit zien maar wat als het bedrijf erachter er de stekker uittrekt of failliet gaat? Ben je dan al je gegevens kwijt? Kun je switchen naar een andere partij? Door navraag te doen bij de KvK kun je achterhalen of een bedrijf gezond is of niet. Maken ze winst? Hebben ze schulden? Als het goed is, kun je ook alle portfolio's downloaden en switchen naar een andere partij. Probeer de download functie en kijk of het werkt.

6 Implementatie


Een online portfolio systeem is heel leuk, maar vraagt ook tijd om het te leren gebruiken. De leercurve is bij ieder systeem weer anders. Door met 1 of 2 klassen te beginnen, krijg je een beeld van hoeveel tijd dit kost, voor zowel de leerkrachten als de leerlingen. Ga ook hier ten rade bij andere scholen (vraag de leverancier eventueel om referenties) die al net wat verder zijn.

7 Ondersteuning


Als het allemaal mee zit, kun je snel met je school aan de slag. Maar vroeg of laat loop je wellicht ergens tegenaan. Soms is een vraag via de mail prima. Echter vaak wil je direct iemand spreken. Vraag of dit kan en of dit in de prijs zit of dat je hier extra voor moet betalen.

8 Overstappen


Ondanks al het voorwerk en de enthousiaste start, kan het gebeuren dat je er gaande weg achter komt dat het gekozen portfolio systeem toch niet helemaal aan je verwachtingen voldoet. Hoe ga je dan verder? Kun je weg of zit je voor meerdere jaren vast? En kun je de portfolio's meenemen/verhuizen naar een ander systeem? Inclusief alle documenten, foto's en filmpjes?

Als laatste


Hopelijk ben jij je nu meer bewust van wat er allemaal komt kijken bij het maken van een keuze voor een online portfolio systeem. Ga klein van start, probeer alles uit, stel veel kritische vragen en leg de antwoorden vast.

Veel succes met je keuze!

Verder lezen:


Tweet

Meer weten? Lees ook onze andere artikelen op onze blog en volg ons op Twitter.

Andere artikelen:

Importeren van leerlingen

Geen zin om alle leerlingen met de hand toe te voegen? Het is nu mogelijk om leerlingen te importeren via een EDEXML bestand. EDEXML is een standaard voor de uitwisseling van administratieve gegevens van leerlingen, groepen en leerkrachten. De ge... lees verder
-
Petrik de Heus

Wij zijn klaar voor de AVG

Je zult ondertussen wel gehoord hebben van de AVG (Algemene Verordening Gegevensbescherming). De... lees verder
-
Marek de Heus

60 dagen gratis proberen

Proberen is geheel vrijblijvend en kost niets.

Maak een account aan en ervaar zelf hoe prettig Bordfolio werkt.