Skip to main content

Gemeente Zwolle & Informatiebeveiliging

Uit de ENSIA-evaluatie van de gemeente Zwolle bleek dat de beveiliging van Suwinet niet op orde was en daarnaast werd ook bij DigiD aansluitingen niet voldaan aan de normen. De gemeente zegt aan de slag te gaan om haar informatiebeveiliging te gaan verbeteren.

Geen beperkingen

Vraag is wat deze hiaten betekenen voor de veiligheid van gegevens van Zwolse burgers. Niets, verzekert een gemeentewoordvoerder. ,,De evaluatie over 2017 heeft opgeleverd dat er geen beperkingen zijn ten aanzien van beveiliging van gegevens van burgers en bedrijven. Het gaat hier om de hoogte van de aansprakelijkheidsbedragen in de contracten met de softwareleveranciers.”

Mocht er een datalek zijn, dan moet vastgelegd zijn wie voor de financiële schade opdraait. Naar aanleiding van het rapport is een verbeterplan opgesteld. ,,Concrete actie is het aanpassen van de contracten. Dit is ook de reden van geheimhouding. Het openbaar maken kan leveranciers benadelen en de onderhandelingspositie van Zwolle negatief beïnvloeden.”

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Hoe verbeter je ot-security?
Verder lezen
Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat
Verder lezen
De FRIA voor AI-systemen komt eraan: bereid u voor
Verder lezen
BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen