Veel mis met informatiebeveiliging Eindhoven
Het bestuur is onvoldoende betrokken, tijdens penetratietesten blijkt Eindhoven kwetsbaar en de gemeente begint met risicovolle gegevensverwerkingen zonder dat de impact goed is beoordeeld. De Eindhovense rekenkamercommissie deed onderzoek naar de informatiebeveiliging van de gemeente en is op verschillende fronten kritisch.
Risico
Er is onvoldoende oog voor de bescherming van persoonsgegevens bij de ontwikkeling en hosting van smartcitytoepassingen (denk aan bodycams en druktemeters). Als er risicovolle verwerkingen zijn van persoonsgegevens, moeten gemeenten een zelfbeoordeling uitvoering: de Data Protection Impact Assessments (DPIA s). Eindhoven start met risicovolle verwerking zonder dat die afgerond zijn. (Dit werd in juli aangestipt door de functionaris gegevensbescherming van de gemeente.)
Bestuur onvoldoende betrokken
De wisselwerking tussen bestuur en organisatie is er onvoldoende, concludeert de rekenkamercommissie. Verantwoordelijke functionarissen werken hard, maar ervaren beperkte steun. Medewerkers hebben te weinig mandaat en taken en verantwoordelijkheden zijn niet duidelijk afgebakend. Er is te weinig budget. Het bestuur is onvoldoende betrokken en stuurt te weinig op de thema s informatiebeveiliging en privacy.
Verder lezen bij de bron- IT-afval is het nieuwe datalek - 14 november 2025
- Zorgbestuurder kan niet meer om cyberbeveiliging heen - 14 november 2025
- Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder - 13 november 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
IT-afval is het nieuwe datalek | Verder lezen | |
Zorgbestuurder kan niet meer om cyberbeveiliging heen | Verder lezen | |
Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder | Verder lezen | |
Hoe it-leiders regelmatig hun eigen security-regels omzeilen | Verder lezen | |
Smartphones verzamelen onze data: geen privacy in je broekzak | Verder lezen | |
Cybersecurity awareness is belangrijk, maar niet alleen in oktober | Verder lezen | |
EU-voorstel voor Chat Control opnieuw op de schop | Verder lezen | |
Landen opgeroepen om VN-verdrag tegen cybercrime niet te ondertekenen | Verder lezen | |
Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens – update | Verder lezen | |
Bedrijven controleren toeleveringsketen nauwelijks op cyberrisicos | Verder lezen |