Rekenkameronderzoek naar informatiebeveiliging: gemeentelijk beleid op orde, maar uitvoering kan beter
De gemeenten Wassenaar, Voorschoten, Oegstgeest en Leidschendam-Voorburg hebben
hun beleid op orde rondom informatiebeveiliging. Maar de uitvoering ervan kan beter. Dit
blijkt uit onderzoek, in opdracht van de Rekenkamercommissie voor de vier
gemeenteraden.
grote stappen nodig
De Rekenkamercommissie wilde in kaart brengen wat de gemeenten hebben gedaan na een onderzoek uit 2016. Destijds bleek dat de vier gemeenten wat betreft informatiebeveiliging en privacy nog ‘grote stappen’ moesten zetten.
wettelijk verplicht
Informatiebeveiliging is nodig om privacygevoelige informatie van burgers en ondernemers te beschermen. Bijvoorbeeld over gezondheid, financiën en eventuele contacten met Justitie. Organisaties zijn wettelijk verplicht zorgvuldig met deze informatie om te gaan.
beleid op orde
Vijf jaar later blijkt het beleid en de organisatie rondom informatiebeveiliging op orde te zijn. Dit geldt ook voor organisaties waarin de gemeenten zeggenschap hebben. Zoals de GGD Haaglanden (voor Wassenaar, Voorschoten, Leidschendam-Voorburg), de Regionale Dienst Openbare Gezondheidszorg (voor Oegstgeest), en de afvalinzamelingsbedrijven.
uitvoering kan beter
Maar de uitvoering van het beleid kan beter. Zo zijn de gemeentelijke IT-netwerken kwetsbaar en worden te weinig risicoanalyses uitgevoerd. Ook beoordelen de gemeenten niet-systematisch procedures, en mogen zij meer sturing geven aan het informatiebeveiligingsbeleid van organisaties waarin zij zeggenschap hebben.
Advies
De Rekenkamercommissie adviseert onder meer om:
- de IT-netwerken te versterken;
- minimaal jaarlijks risicoanalyses uit te voeren;
- procedures systematisch te beoordelen;
- sluitende afspraken te maken over informatiebeveiliging met organisaties waarin gemeenten zeggenschap hebben.
De colleges van B&W van de vier gemeenten nemen de adviezen grotendeels over. Ze zeggen dat de adviezen inmiddels in de planning zijn opgenomen, of al in uitvoering zijn.
Het advies is op 26 april 2021 aan de gemeenteraden aangeboden.
- Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget - 30 september 2026
- Wat vraagt ISO 27001 van medewerkers? - 30 september 2026
- 25.000 oude raadsdocumenten Lansingerland blijven offline - 29 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget | Verder lezen | |
Wat vraagt ISO 27001 van medewerkers? | Verder lezen | |
25.000 oude raadsdocumenten Lansingerland blijven offline | Verder lezen | |
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport | Verder lezen | |
Gemeente haalt webcams uit de lucht na kritiek op privacy | Verder lezen | |
De praktijk van collectief digitaliseren | Verder lezen | |
AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie | Verder lezen | |
Prinsjesdag – wat de IT sector in ieder geval moet weten | Verder lezen | |
Kabinet heeft fikse bezuinigingen voor AP in petto | Verder lezen | |
Cyberweerbaarheid is jouw verantwoordelijkheid, niet die van de IT-afdeling | Verder lezen |