Hoe veilig zijn gegevens op Moodle?

Hoe veilig zijn gegevens op Moodle?

door Anja de Loos -
Aantal antwoorden: 7

Hey Moodelaars. Ik ben zelf een Moodle fan en ben voor mijn werkgever, een instelling voor maatschappelijk werk, een online aanbod aan het ontwikkelen dat ik graag op Moodle zou aanbieden aan onze cliënten.

Maar in een organisatie moeten daar natuurlijk veel mensen een plasje over doen, en nu heeft een van hen de overtuiging dat Moodle niet veilig is. Dat de gegevens van de cliënten niet veilig zouden zijn. Volgens mij is dat niet zo, ik heb er ooit wel eens iets over gelezen, maar dat kan ik nu niet meer terugvinden. Kan iemand mij linken naar een duidelijke uitleg waarom Moodle wel veilig is om te gebruiken? Dan kan ik beginnen aan mijn tegenoffensief bij de baas.

Alvast bedankt!


Anja

Gemiddelde van de beoordelingen:  -
Als antwoord op Anja de Loos

Re: Hoe veilig zijn gegevens op Moodle?

door Joost Elshoff -
Foto van Heel behulpzame Moodlers
Hoi Anja,

De gegevens in Moodle worden in een database opgeslagen en verwerkt, net als zo'n beetje alle vergelijkbare oplossingen. Het verschil met closed source oplossingen, is dat je bij Moodle altijd volledig beheer en volledige toegang hebt tot alle verzamelde data in die database. De meeste aanbieders van gespecialiseerde hostingdiensten voor Moodle zorgen daar wel voor. Dat is een stuk transparanter dan je van veel closed source oplossingen mag verwachten.

Bij de invoering van de AVG / GDPR in 2018 is ook de software compliant gemaakt aan die regelgeving, zodat je altijd aan de vereisten zou moeten kunnen voldoen die de wetgever oplegt. Bovendien kun je, wanneer je met een gespecialiseerde aanbieder in zee gaat, ervan uitgaan dat je met hen een verwerkersovereenkomst kunt aangaan... En alle aanbieders die ik ken in Nederland, hebben hun zaakjes op het gebied van beveiliging in hun datacentra meer dan in orde.

Als de gedachte 'Moodle is niet veilig, ...' voortkomt uit het feit dat Moodle open source is, dan zit daar een belangrijke misvatting in. Open source zoals Moodle kan terugvallen op een enorme community van gebruikers, beheerders en developers, waardoor potentiële risico's in de code snel kunnen worden gevonden en opgelost. Die oplossingen worden vervolgens met de gehele community gedeeld, waardoor je site altijd zo veilig is als je maar kunt wensen.

Maar als je twijfelt: er zijn in Nederland gecertificeerde Moodle Partners en een aantal andere zeer goede aanbieders, die je daarvoor zou kunnen benaderen, als je twijfels hebt. Een advies over de veiligheid van de gegevens kun je daar sowieso opvragen.

Een kanttekening overigens: het komt slechts zelden voor dat patiënt- of cliëntgegevens als studieobject in een leeromgeving worden opgenomen. Gaat het er echter om dat je een leeromgeving wilt opzetten waarin de cliënten de lerenden zijn, dan is Moodle vast en zeker een goede match.
Gemiddelde van de beoordelingen: Nuttig (1)
Als antwoord op Joost Elshoff

Re: Hoe veilig zijn gegevens op Moodle?

door Arnout Vree -
Hoi Anja,

Aanvullend op wat Joost schrijft. Ik heb in mei van dit jaar een blog geschreven 'Hoe gaat Moodle om met OWASP top 10 bedreigingen?'. Dit is een lijst met de tien meest voorkomende risico’s binnen webapplicaties. 

Tweede is dat de hostingprovider / Moodle aanbieder ook zijn eigen informatieveiligheid en privacy-maatregelen op orde moet hebben. Denk hierbij aan de ISO 27001 certificering voor informatieveiligheid en accountantsverklaringen voor privacy zoals ISAE 3000 (of vergelijkbaar). Ook het frequent updaten en upgraden van Moodle en community plugins is belangrijk. Moodle zelf brengt om de twee maanden een update uit en twee keer per jaar een nieuwe versie. Zie meer info op https://docs.moodle.org/dev/Releases#Version_support

Die collega van jou die twijfelt, mag mij gerust bellen voor meer informatie en voorbeelden van grote organisaties die allemaal vertrouwen op de veiligheid van Moodle.

Hartelijke groet,
Arnout
Gemiddelde van de beoordelingen: Nuttig (1)
Als antwoord op Arnout Vree

Re: Hoe veilig zijn gegevens op Moodle?

door koen roggemans -
Foto van Heel behulpzame Moodlers Foto van Hoofdontwikkelaars Foto van Moodle HQ Foto van Vertalers
Er zijn zo nog wel wat "veiligheden" te bedenken die te maken hebben met het vrije softwarekarakter van Moodle, los van het feit dat veiligheid van vrije software niet uitsluitend gedekt kan zijn door een contract (zoals niet vrije software) maar ook door de mogelijkheid om de software daadwerkelijk technisch te controleren zoals de vorige posters beschreven.

Vrije software geeft je ook de mogelijkheid om van leverancier te wisselen, mocht je op een gegeven moment toch niet meer zo tevreden zijn over dienstverlening, prijzenpolitiek, contractclausules enz.. Dan download je je backups en verhuis!t Dit is niet mogelijk met niet-vrije software. Als je je materiaal in pakweg Google Classroom steekt, dan kun je niet zomaar weg van Google want niemand anders biedt je die software aan. Vrije software bevrijdt je van vendor-lock-in.
Gemiddelde van de beoordelingen: Nuttig (2)
Als antwoord op koen roggemans

Re: Hoe veilig zijn gegevens op Moodle?

door Anja de Loos -
Mannen, dankjewel voor jullie antwoord, de onderhandelingen zijn nog in volle gang, maar de baas begint een beetje de Moodle kant op te bewegen, dus dat is fijn. Nu heb ik toch nog een aanvullende vraag. Zou het mogelijk zijn met een Moodle partner in zee te gaan, maar dan alleen voor het stukje veiligheid? Ik kan de site op de hosting installeren en inrichten. Maar ik kan me wel goed voorstellen dat het voor mijn werkgever kwetsbaar is als het veilig houden van de site maar bij een persoon ligt, die bovendien maatschappelijk werker is ipv ICTer knipoog

Alvast bedankt weer!
Gemiddelde van de beoordelingen:  -
Als antwoord op Anja de Loos

Re: Hoe veilig zijn gegevens op Moodle?

door Arnout Vree -

Wij van WC-eend adviseren .....   😅

Zoals je ziet op de pagina van Moodle Partners is Avetica de enige partner in Nederland. Er zijn ook andere Moodle aanbieders in Nederland aanwezig, maar dan moet je nagaan of die ook de ISO 27001 certificering hebben voor informatiebeveiliging en privacyverklaringen zoals ISAE 3000 of SOC 2. De veiligheid en waarborging van privacy gaat namelijk niet alleen zitten in het hosten en regelmatig updaten/upgraden van een site, maar ook in tientallen andere maatregelen. Wij hebben zelf een privacy-raamwerk van 94 maatregelen die door een accountant worden geaudit. 

Hartelijke groet,
Arnout

Gemiddelde van de beoordelingen:  -
Als antwoord op Arnout Vree

Re: Hoe veilig zijn gegevens op Moodle?

door Anja de Loos -
Hahaha, Arnout, ik had niet in de gaten dat je een Moodle partner bent. Ik ga je mailen!

Anja
Gemiddelde van de beoordelingen:  -
Als antwoord op Anja de Loos

Re: Hoe veilig zijn gegevens op Moodle?

door Gemma Lesterhuis -
Foto van Heel behulpzame Moodlers
hoi Anja,
Wellicht een beetje laat, maar toch even..

Moodle partner is uiteraard een geweldige keuze, maar bespreek wel vooraf goed wat je mogelijkheden zijn en welke vrijheden je hebt als beheerder.

Mocht je alternatieve willen bekijken - geen Moodle partner maar toch hosten en beheren wij diverse leeromgeving.
De hosting is dan weggelegd bij een datacentrum die de noodzakelijke ISO certificeringen heeft, waar Arnout je op wijst.

Gemma
Gemiddelde van de beoordelingen:  -