Om een digitaal veilige en weerbare overheid te worden, is het van cruciaal belang dat gemeenten de nieuwe BIO2 als wet op lokaal niveau kunnen uitvoeren. Haalbaarheid, betaalbaarheid en uitvoerbaarheid staan hierbij centraal. In een brief aan de staatssecretaris deelt de VNG haar feedback.
We brengen in de brief de volgende punten onder de aandacht:
Voor een goede implementatie is samenhang, een duidelijke invoeringstermijn en voldoende financiele middelen noodzakelijk.
Verduidelijk de positie van de Chief Information Security Officer, CISO.
Versimpel en harmoniseer het toezichtstelsel en verlaag de auditlasten.
Houd rekening met verschillen tussen medeoverheden.
Vergroot transparantie en verlaag kosten door gezamenlijke aanpak inkoop en leveranciersmanagement.
Maak ook voor de BIO2 gebruik van overheidsbrede afstemming en vaststelling.
De VNG vertrouwt erop dat de staatssecretaris deze punten meeneemt in de definitieve versie van de BIO2 en de bijbehorende Nota van Toelichting. Wij zetten de samenwerking met de staatssecretaris rondom een goede implementatie van de NIS2 richtlijn en BIO2 graag voort, om zo tot een digitaal veilige en weerbare overheid te komen.
Vanuit IB&P houden we je graag op de hoogte van het laatste nieuws op het gebied van informatiebeveiliging en privacy. We plaatsen iedere werkdag gemiddeld twee nieuwsberichten en bundelen deze elke week in een mooi overzicht.
Informatiebeveiliging en privacy zijn essentieel, vooral voor gemeenten die werken met gevoelige gegevens en kritieke processen. Risicobeheer, naleving van wetgeving en continue verbetering zijn hierbij onmisbaar. Naast IT- en security-experts speelt ook de interne auditafdeling een cruciale rol. Maar hoe zorg je dat audits meer zijn dan een vinklijstje en echt bijdragen aan verbeteringen? In deze blog delen we de belangrijkste stappen, uitdagingen en praktische tips.
Steeds meer gemeenten gebruiken algoritmes om hun werk efficiënter te maken. Handig, maar het brengt ook risico’s met zich mee voor privacy, veiligheid en transparantie. Daarom is er sinds 2022 een landelijk algoritmeregister. In deze blog lees je wat dit register inhoudt en hoe gemeenten algoritmes verantwoord kunnen gebruiken.
Vanuit de AVG en BIO moet je als gemeente allerlei (verplichte) maatregelen nemen. Zo moet je bij gegevensverwerkingen met een hoog privacyrisico een Data Protection Impact Assessment (DPIA) uitvoeren. In deze blog lees je wat een DPIA precies is en waarom deze zo belangrijk is voor gemeentelijke projecten.