SURF Security en Privacy Conferentie 2025

De HU, Hanze en TU Delft in gesprek over de ontwikkeling naar integraal risicomanagement binnen hun instellingen.
26-6-2025 , Job Dura Studio (studio 4)
Taal: Nederlands

De HU, Hanze en TU Delft hebben elk een eigen pad afgelegd op weg naar het invoeren van integraal risicomanagement. Ze gaan onder leiding van SURF in gesprek met elkaar én met het publiek om lessen en ervaringen uit te wisselen.”


Jeroen Schuuring (SURF) leidt het gesprek tussen en met de FG van de HU (Roos Roodnat), de CISO van Hanze (Gert Douma) en de ERM van de TU Delft (Hans Suijkerbuijk). Elk hebben ze een andere positie binnen de organisatie. Gemene deler is het werken aan het goed inzetten en borgen van integraal risicomanagement binnen de eigen instelling. Ieder met een eigen startpunt, wel met vergelijkbare ambities. Wat zijn de verschillen en overeenkomsten? Welke do’s en dont’s kunnen ze vanuit de praktijk meegeven? De aanwezigen worden uitgenodigd deel te nemen aan dit gesprek.

Roos Roodnat is Functionaris Gegevensbescherming bij Hogeschool Utrecht en Functionaris Integrale Veiligheid. Vanuit deze tweede rol adviseert ze de organisatie over het inrichten van integraal risicomanagement en het risicobewust maken van de gemeenschap. De samenwerking met collega's in het land is hierbij voor haar uitermate belangrijk. Daarom is ze al jaren een actieve deelnemer in SCIPR, het VH FG netwerk en bestuurslid van de IVHO community.

Vanuit een wetenschapsfilosofische achtergrond ben ik me steeds meer gaan interesseren in de structuur, maar vooral ook cultuur van de universitaire organisatie. Na functies als docent, programmacoördinator en onderwijsbeleidsmaker aan de UM en UvT en UNL (toen nog VSNU), heb ik binnen de TU Delft geruime tijd gewerkt aan strategische onderwerpen als promotiebeleid en Planning & Control. Tevens heb ik met een been in de academische/bestuurlijke klei gestaan in mijn rol als bestuurssecretaris van de faculteit Industrieel Ontwerpen. Al deze ervaringen helpen me om de instelling te ondersteunen bij het systematisch verhelderen van risico's en hun aanpak in mijn huidige rol als Enterprise Risk manager.

Projectmanager Security en Privacy bij SURF

Ik ben Gert Douma en CISO bij de Hanze in Groningen. Afgelopen jaren veel bezig geweest met het positioneren van risicomanagement in de organisatie. Risico's op gebied van informatiebeveiliging en privacy behoren opgepakt te worden in het risicomanagement proces van de hogeschool. De Hanze heeft nu een goedgekeurd risicomanagement proces en dit zijn we aan het inrichten in de hele organisatie.