Ga naar de inhoud van deze pagina.
WM - Begroting 2027 WM - Begroting 2027

Cybersecurity, Informatiebeveliging en Privacy

Cybersecurity, Informatiebeveliging en Privacy

Door de toenemende digitalisering wordt het steeds belangrijker om informatie veilig te houden en onze privacy te beschermen. Er worden steeds meer maatregelen genomen om de veiligheid te waarborgen, omdat de dreigingen steeds geavanceerder worden. Het is daarom belangrijk dat we ons bewust zijn van de risico's en weten hoe we moeten handelen als er iets misgaat.

Het is niet alleen de verantwoordelijkheid van de ICT-afdeling om de informatie veilig te houden, maar van de drie organisaties. De bestuurders hebben hierbij de eindverantwoordelijkheid. Om de veiligheid te kunnen garanderen, moeten alle afdelingen samenwerken.

De maatregelen die genomen worden om de veiligheid te waarborgen zijn onder andere het implementeren van de Baseline Informatiebeveiliging Overheid (BIO), het investeren in upgrades en maatregelen om de veiligheid van onze diensten te waarborgen en het uitvoeren van risicoanalyses en audits.

Informatiebeveiliging en privacy

Alle burgers en medewerkers hebben er recht op dat de gemeente zorgvuldig met zijn of haar gegevens omgaan. Vanaf mei 2018 geldt de AVG en per januari 2020 is de Baseline Informatiebeveiliging Overheid (BIO) van kracht. Er zijn onder meer (vervolg)stappen gezet door:

  • opzoeken betere aansluiting met Concern Control
  • implementatie medewerker awareness met continu karakter
  • opstarten project om toegangsrechten op basis van functie te verbeteren
  • opstarten project voor verbeteren van de In Dienst/Uit Dienst procedure
  • inschrijving VNG/BIZOB aanbesteding voor afname Monitoring & Response
  • Het periodiek versturen van interne phishing simulaties
  • Het werken met software die interne kwetsbaarheden scant
  • Het verder implementeren van een informatiebeveiligings- en privacybeleidsplan
  • et uitvoeren van risicoanalyses en implementeren van informatiebeveiligings-maatregelen, ook voortkomend uit privacy analyses.

De Functionaris voor de Gegevensbescherming (FG) en de Chief Information Security Officer (CISO) rapporteren elk afzonderlijk over de stand van zaken van Informatiebeveiliging en privacy in hun jaarverslagen.

Datalekken

Datalekken worden geregistreerd en betreffen voornamelijk verkeerd verstuurde informatie (per mail of fysieke post). Na elke melding wordt beoordeeld of er technische of organisatorische aanpassingen gedaan moeten worden om in de toekomst zo veel mogelijk te voorkomen dat eenzelfde soort datalek plaatsvindt.