Skip to main content

Privacy niet geborgd in sociaal domein

Conclusie rekenkamercommissie gemeente Zaltbommel: gemeente voldoet niet aan AVG en er is een ‘grotere kans’ op privacy-incidenten binnen sociaal domein. Meer conclusies en aanbevelingen lees je hier.

Er is bij Zaltbommel een ‘grotere kans’ op privacy-incidenten binnen het sociaal domein, concludeert de rekenkamercommissie van die gemeente naar aanleiding van onderzoek in samenwerking met PBLQ.

Gemeente voldoet niet aan Avg

Veelzeggend is dat Zaltbommel pas in maart 2018 pas aan de gang ging met de implementatie van de Algemene verordening gegevensbescherming (Avg), die vanaf mei dat jaar volledig van kracht werd. De implementatie liet onder meer lang op zich wachten omdat er lange tijd geen beslissingen viel in het plan om met tien Rivierenlandgemeenten samen een functionaris gegevensbescherming (fg) aan te stellen. Die gezamenlijke fg kwam er uiteindelijk ook niet. Ook werd voorrang gegeven aan de decentralisaties in het sociaal domein en de vorming van uitvoeringsorganisatie Bedrijfsvoeringseenheid Bommelerwaard (BVEB) samen met de gemeente Maasdriel. Omdat over de Wet bescherming persoonsgegevens (Wbp) geen vragen aan de gemeente werden gesteld, werd met betrekking tot de Avg weinig urgentie ervaren. De gemeente Zaltbommel voldoet momenteel dan ook aan geen van beide wetten.

Geen generiek beleidsplan

Hoewel er tot op heden geen datalekken bekend zijn bij de gemeente Zaltbommel, concludeert de rekenkamer dat de gemeente een forse boete riskeert als de Autoriteit Persoonsgegevens onderzoek zou instellen naar de privacyborging. Sinds januari 2019 ligt er een plan van aanpak van het college met betrekking tot de Avg, maar dat is volgens de onderzoekers geen generiek beleidsplan. Er is daarom ook geen concrete uitwerking in termen van processen en instructies, concludeert de rekenkamer.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.
Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.

Meer recente berichten

Storing bij atoomklok NIST legt risico’s tijdsservers bloot
Verder lezen
Investeringen in privacy nemen fors toe door opmars van AI, blijkt uit onderzoek Cisco
Verder lezen
Coalitieakkoord: Nieuwe Digitale Dienst moet regie pakken over overheids-ict
Verder lezen
Den Haag verklaart digitale onafhankelijkheid tot prioriteit
Verder lezen
Zorgsector laks met naleving NEN-norm voor informatiebeveiliging
Verder lezen
Zonder datamanagement geen digitale autonomie
Verder lezen
Gemeente Beek richt zich met cyberspecialisatie bij BOA sterker op digitale veiligheid in de wijk
Verder lezen
Gemeenten hebben vaak niet door dat ambtenaren illegaal gegevens opzoeken
Verder lezen
Waarom de overheid digitale weerbaarheid niet goed kan meten
Verder lezen
Den Haag meldt mogelijke diefstal BSN en loonstroken bij hack scholingsfonds
Verder lezen