Skip to main content

ENSIA verantwoordingsmethodiek viert eerste lustrum

ENSIA bestaat vijf jaar. De Eenduidige Normatiek Single Information Audit is het middel waarmee gemeenten zich tegenover gemeenteraad en rijksoverheid verantwoorden over hun informatiebeveiliging. Wat heeft ENSIA opgeleverd in zijn prille bestaan? En waar mag de aandacht op liggen voor het volgende lustrum?

Tot de introductie van ENSIA in 2017, ging verantwoording over informatieveiligheid voor gemeenten gepaard met grote hoeveelheden vragenlijsten van landelijke toezichthouders. Ieder stelsel had een eigen uitvraag, herinnert Marco van Beek zich, de Chief Information Security Officer (CISO) van de gemeente Amsterdam. De landelijke toezichthouder voor DigiD wilde net weer iets anders weten dan zijn collega voor Suwinet, maar veel lijsten bevatten dezelfde onderwerpen. Dat betekende veel dubbel werk. Een Baseline Informatiebeveiliging Gemeenten (BIG) was juist ontworpen om te komen tot een generiek normenkader waaraan elke gemeenten moet voldoen. Dus het was duidelijk dat ook de landelijke toezichthouders daarvan gebruik moesten gaan maken. Gemeenten zijn complexe organisaties met veel verschillende processen en applicaties, het is belangrijk om verantwoording en toezicht goed te stroomlijnen.

Baanbrekend

Melis van de Groep is burgemeester van de gemeente Bunschoten en hij was tot voor kort voorzitter van het Strategisch Overleg ENSIA. Over de totstandkoming van ENSIA zegt hij: De vraag was wat gemeenten aan zekerheden nodig hadden zodat zij konden waarborgen dat zij zorgvuldig omgingen met persoonsgegevens. Hoe zonder een enorm stelsel van controles, gemeenten kunnen aantonen dat zij in de uitvoering op een goede manier aan digitale veiligheid doen. Noem het gerust baanbrekend, dat dit tot stand is gekomen.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Applicatiebeheer en de AVG: wat moet je weten?
Als applicatiebeheerder beheer je alle applicaties waarin persoonsgegevens worden verwerkt binnen de gemeente. Maar hoe zorg je dat deze applicaties voldoen aan de vereisten van de AVG?
Van code naar vertrouwen: bouw het veilig
Software is overal. Maar hoe zit het eigenlijk met de veiligheid van software? Is de software bestand tegen hackers, datalekken en technische verstoringen?
Wat kunnen gemeenten leren van het Sectorbeeld Overheid 2024?
In oktober 2024 heeft de Autoriteit Persoonsgegevens (AP) het ‘Sectorbeeld Overheid 2024’ gepubliceerd. Wat zijn de belangrijkste bevindingen en aanbevelingen? Je leest het in deze blog.

Meer recente berichten

Proefschrift: Gegevensbescherming en mededinging verweven
Verder lezen
Hoe AI anomaliedetectie verbetert en waarschuwingsmoeheid aanpakt in cyberbeveiliging
Verder lezen
Europese wetgeving rond digitale weerbaarheid: wat is op wie van toepassing?
Verder lezen
Europol: logs, namen en ip adressen belangrijkste data voor politieonderzoek
Verder lezen
Gemeente gooit camerabewaking in de strijd tegen onveiligheid Schaepmanstraat Hoogezand
Verder lezen
Kleinbedrijf laat subsidiepot cybersecurity nog links liggen
Verder lezen
Ciso en cio groeien naar elkaar toe
Verder lezen
Intern advies over digitaal oorlogsarchief toch openbaar
Verder lezen
De European Health Data Space: een nieuwe stap voor data uitwisseling en innovatie in de gezondheidszorg
Verder lezen
Crisisbeheer: voorbereiden op cyberaanvallen
Verder lezen