Skip to main content

Consultatiereactie Baseline Informatiebeveiliging Overheid 2

Om een digitaal veilige en weerbare overheid te worden, is het van cruciaal belang dat gemeenten de nieuwe BIO2 als wet op lokaal niveau kunnen uitvoeren. Haalbaarheid, betaalbaarheid en uitvoerbaarheid staan hierbij centraal. In een brief aan de staatssecretaris deelt de VNG haar feedback.

We brengen in de brief de volgende punten onder de aandacht:

  • Voor een goede implementatie is samenhang, een duidelijke invoeringstermijn en voldoende financiele middelen noodzakelijk.
  • Verduidelijk de positie van de Chief Information Security Officer, CISO.
  • Versimpel en harmoniseer het toezichtstelsel en verlaag de auditlasten.
  • Houd rekening met verschillen tussen medeoverheden.
  • Vergroot transparantie en verlaag kosten door gezamenlijke aanpak inkoop en leveranciersmanagement.
  • Maak ook voor de BIO2 gebruik van overheidsbrede afstemming en vaststelling.

De VNG vertrouwt erop dat de staatssecretaris deze punten meeneemt in de definitieve versie van de BIO2 en de bijbehorende Nota van Toelichting. Wij zetten de samenwerking met de staatssecretaris rondom een goede implementatie van de NIS2 richtlijn en BIO2 graag voort, om zo tot een digitaal veilige en weerbare overheid te komen.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Hoe interne audits leiden tot verbetering
Informatiebeveiliging en privacy zijn essentieel, vooral voor gemeenten die werken met gevoelige gegevens en kritieke processen. Risicobeheer, naleving van wetgeving en continue verbetering zijn hierbij onmisbaar. Naast IT- en security-experts speelt ook de interne auditafdeling een cruciale rol. Maar hoe zorg je dat audits meer zijn dan een vinklijstje en echt bijdragen aan verbeteringen? In deze blog delen we de belangrijkste stappen, uitdagingen en praktische tips.
Het algoritmeregister: Hoe gemeenten algoritmes verantwoord inzetten
Steeds meer gemeenten gebruiken algoritmes om hun werk efficiënter te maken. Handig, maar het brengt ook risico’s met zich mee voor privacy, veiligheid en transparantie. Daarom is er sinds 2022 een landelijk algoritmeregister. In deze blog lees je wat dit register inhoudt en hoe gemeenten algoritmes verantwoord kunnen gebruiken.
Waarom een DPIA onmisbaar is binnen gemeentelijke projecten
Vanuit de AVG en BIO moet je als gemeente allerlei (verplichte) maatregelen nemen. Zo moet je bij gegevensverwerkingen met een hoog privacyrisico een Data Protection Impact Assessment (DPIA) uitvoeren. In deze blog lees je wat een DPIA precies is en waarom deze zo belangrijk is voor gemeentelijke projecten.

Meer recente berichten

Kabinet positief over Europees plan voor cybersecurity ziekenhuizen
Verder lezen
Raad van State: politie bewaart data burgers te lang
Verder lezen
Eindhoven niet meer onder verscherpt toezicht om schenden privacyregels
Verder lezen
Orange bevestigt cyberaanval
Verder lezen
Voorpublicatie: Technologie en recht, hoe bewaar je het evenwicht?
Verder lezen
Autoriteit Persoonsgegevens moet duidelijker uitleggen wat wel en niet mag
Verder lezen
Signal dreigt met vertrek uit Zweden als nieuwe wet backdoor verplicht
Verder lezen
China ontkent betrokkenheid bij hacking Staatsveiligheid
Verder lezen
Meta ontslaat werknemers na lekken van vertrouwelijke informatie
Verder lezen
Amsterdam staakt gebruik van Microsoft Copilot
Verder lezen