Audittrail en toegangscontrole in documentbeheer voor politiezones

De Wet politioneel informatiebeheer (WPI) regelt hoe politiediensten informatie mogen registreren, verwerken, archiveren en vernietigen. Het Controleorgaan op de politionele informatie (COC) controleert de naleving. De wet is geen abstracte norm: zij vraagt aantoonbare, technische maatregelen op documentniveau. Wie heeft welk PV, welke bijlage of welk personeelsdocument geraadpleegd, gewijzigd of geëxporteerd. en wanneer? Dat moet u kunnen tonen.
De WPI verschilt wezenlijk van de AVG. Waar de AVG ruimte laat voor verwerkingsgrondslagen zoals toestemming, werkt politionele data onder een strikt doelbindingsbeginsel. Logging is niet optioneel: elke raadpleging van gevoelige dossiers moet traceerbaar zijn, ook intern. Standaard kantoor-DMS-systemen zijn voor dit doeleinde zelden toereikend.
Een documentbeheersysteem dat voldoet aan de WPI moet minimaal het volgende kunnen:
Rolgebaseerde toegangscontrole (RBAC) per functie én per dienst, zodat een inspecteur van zone A geen dossiers van zone B kan raadplegen
Volledige auditlog per raadpleging, wijziging, export en afdruk. met tijdstempel en gebruikeridentiteit
Retentiebeleid per documenttype, zodat PV's, bijlagen en personeelsdossiers elk een eigen bewaartermijn volgen
Revisievaste opslag (WORM-technologie) voor documenten met bewijswaarde
Versleuteling in rust (AES-256) en in transit (TLS 1.3)
Gecontroleerde en gedocumenteerde vernietiging na het verstrijken van de retentietermijn
On-premise of private-cloud deployment voor bijzonder gevoelige data, zonder afhankelijkheid van externe datacenters buiten de Belgische jurisdictie
Elk van deze vereisten is controleerbaar door het COC. Een DMS dat ze niet natively ondersteunt, legt de bewijslast bij uw ICT-afdeling. handmatig en foutgevoelig.
iGuana iDM biedt JWT-gebaseerde authenticatie en Active Directory-integratie voor fijnmazige toegangscontrole. Rechten worden niet alleen per gebruiker maar per documenttype, per classificatielabel en per organisatieonderdeel ingesteld. Elke interactie met een document wordt gelogd op API-niveau: raadpleging, wijziging, export, en verwijdering genereren een onwijzigbare record in het auditlog.
Retentieregels worden geconfigureerd per documentklasse. Wanneer een bewaartermijn afloopt, triggert het systeem een vernietigingsworkflow met verplichte goedkeuring. De vernietiging zelf wordt gedocumenteerd. inclusief tijdstip, verantwoordelijke en betrokken dossiers. iGuana iStore voegt hier WORM-opslag aan toe voor archiefdocumenten die onwijzigbaar bewaard moeten blijven.
Op-locatie-installatie is beschikbaar voor politiezones die geen data buiten hun eigen infrastructuur willen hosten. Integratie met bestaande GPI- of ISLP-omgevingen is mogelijk via API.
Vraag deze vijf dingen aan uw huidige systeem. als het antwoord op één ervan "nee" of "handmatig" is, loopt u risico bij een COC-controle:
Kan het systeem per gebruiker tonen welke dossiers de afgelopen 90 dagen zijn geraadpleegd?
Worden exports en afdrukken gelogd met gebruikeridentiteit en tijdstempel?
Is retentie per documenttype geconfigureerd en automatisch afdwingbaar?
Wordt vernietiging centraal gedocumenteerd en goedgekeurd?
Zijn gegevens versleuteld bij opslag én tijdens overdracht?
Komt u tot de conclusie dat uw huidige documentbeheer op een of meerdere punten tekortschiet, neem dan contact op via onze contactpagina voor een compliance-gesprek op maat. Meer over NIS2-vereisten en de technische architectuur van iGuana iDM v7 leest u in ons NIS2-artikel.