Uit de ENSIA-evaluatie van de gemeente Zwolle bleek dat de beveiliging van Suwinet niet op orde was en daarnaast werd ook bij DigiD aansluitingen niet voldaan aan de normen. De gemeente zegt aan de slag te gaan om haar informatiebeveiliging te gaan verbeteren.
Geen beperkingen
Vraag is wat deze hiaten betekenen voor de veiligheid van gegevens van Zwolse burgers. Niets, verzekert een gemeentewoordvoerder. ,,De evaluatie over 2017 heeft opgeleverd dat er geen beperkingen zijn ten aanzien van beveiliging van gegevens van burgers en bedrijven. Het gaat hier om de hoogte van de aansprakelijkheidsbedragen in de contracten met de softwareleveranciers.”
Mocht er een datalek zijn, dan moet vastgelegd zijn wie voor de financiële schade opdraait. Naar aanleiding van het rapport is een verbeterplan opgesteld. ,,Concrete actie is het aanpassen van de contracten. Dit is ook de reden van geheimhouding. Het openbaar maken kan leveranciers benadelen en de onderhandelingspositie van Zwolle negatief beïnvloeden.”
Vanuit IB&P houden we je graag op de hoogte van het laatste nieuws op het gebied van informatiebeveiliging en privacy. We plaatsen iedere werkdag gemiddeld twee nieuwsberichten en bundelen deze elke week in een mooi overzicht.
De gemeenteraad heeft een belangrijke rol om er op toe te zien dat informatiebeveiliging en privacybescherming goed wordt geborgd binnen de gemeentelijke organisatie. In deze blog lees je wat die rol inhoudt en welke taken en verantwoordelijkheden daarbij horen.
De AVG bestaat dit jaar vijf jaar. Sinds 25 mei 2018 moeten alle organisaties, waaronder gemeenten, voldoen aan de verplichtingen uit de AVG bij het verwerken van persoonsgegevens. Maar hoe is het gesteld met de privacy bij gemeenten? Hebben ze de basis op orde? Je leest het in deze blog.
Gemeenten maken steeds meer gebruik van AI, omdat dit ontzettend veel kansen biedt. Tegelijkertijd roept het gebruik van AI ook nieuwe vragen op. Je leest er meer over in deze blog