Informatieveiligheid in gemeentelijk DNA

Informatiebeveiliging hoog op de agenda krijgen is nog niet altijd vanzelfsprekend. Hier lees je hoe de gemeente IJsselstein het bewustzijn ook op het hoogste niveau wil verhogen.

Omdat informatievoorziening voor gemeenten cruciaal is, hoort de beveiliging daarvan hoog op de agenda te staan van het gemeentelijk bestuur en de gemeenteraad. Vanzelfsprekend? Blijkbaar niet. In IJsselstein verleiden een bestuurder en een raadslid hun collega’s tot meer i-bewustzijn.

Kees Duijvelaar is raadslid voor de VVD in IJsselstein en was tot zijn pensioen in 2017 senior beleidsadviseur informatiesamenleving bij de VNG. Mark Foekema is naast wethouder namens de lokale partij LDIJ ook manager bij IT-bedrijf Atos. “Maar ik wil niet beweren dat de aandacht die IJsselstein heeft voor informatieveiligheid alleen komt door ons tweeën, dat zou te veel eer zijn. Het onderwerp leeft in onze gemeente ook omdat we een goede security officer hebben, Koos Lefeber, die voor meerdere gemeenten werkt. Hij is een belangrijke drijvende kracht”, zegt Foekema.

IJsselstein heeft, net als alle andere gemeenten, het eerste jaar volgens de verantwoordingsmethodiek ENSIA erop zitten: in 2018 legden ze verantwoording af over de stand van de informatieveiligheid in de gemeente in 2017. Dit jaar wordt verantwoording afgelegd over 2018. Samen met Montfoort; ook nu per 1 januari 2019 de in 2014 gestarte ambtelijke fusie met Montfoort werd ontbonden. Het ambtelijk samenwerken leverde de gemeenten in verhouding tot wat het kostte te weinig op. Maar de verantwoording voor ENSIA doen ze nog wel samen. Foekema: “Op het gebied van IT blijven we voorlopig samenwerken. Misschien wel met meer gemeenten, zodat we investeringen en expertise kunnen delen.”

Verder lezen bij de bron

IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Help! Een dataclassificatie, DPIA en een BIA?!
Vanuit de AVG en BIO zijn er diverse (verplichte) maatregelen waarmee je als gemeente in kaart brengt wat je relevante systemen zijn en/of data is en waar de risico’s liggen met betrekking tot het gebruik ervan, zoals een dataclassificatie, DPIA en BIA. Maar wat is de onderlinge samenhang en hoe kan je profijt hebben als je een van deze onderdelen al gedaan hebt?
Verantwoordelijkheden van de proceseigenaar binnen de BIO
Informatiebeveiliging is binnen de BIO een verantwoordelijkheid van de proceseigenaar. Maar waar ben je dan precies verantwoordelijk voor en wat houdt die verantwoordelijkheid in
De rol van de OR bij privacy op de werkvloer
De ondernemingsraad (OR) speelt een belangrijke rol in een organisatie, ook op het gebied van privacy op de werkvloer.

Meer recente berichten

Patiente krijgt 2000 euro omdat secretaresse ziekenhuis haar dossier bekeek
Verder lezen
De werking van de CLOUD Act bij dataopslag in Europa
Verder lezen
Begroting 23: Gegevensuitwisseling in de zorg speerpunt voor VWS
Verder lezen
Privacylaksheid Big Tech is kans voor Europa
Verder lezen
GroenLinks kritisch op cameratoezicht parkeergarage Dronten
Verder lezen
Politie gebruikt niet goedgekeurde commerciele hacksoftware
Verder lezen
IT professionals voorstander van verplichte basisbeveiliging
Verder lezen
Privacyfunctionarissen pessimistischer over gedragsverandering
Verder lezen
Hoogleraar: Herbezinning openbare registers noodzakelijk
Verder lezen
Verhaal achter cyberaanval op Hoppenbrouwers Techniek te lezen in boek Hack
Verder lezen