Skip to main content

VNG project Common Ground: Henri Lenferink legt uit

Het is geen nieuw idee, maar nieuw is wel dat alle gemeenten meedoen: Common Ground, een project van de VNG om de informatievoorziening te moderniseren en veiliger te maken. Veel bestuurders willen weinig weten van ICT en dat is erg riskant, vindt de Leidse burgemeester Henri Lenferink.

Lenferink is voorzitter van het College van Dienstverleningszaken van de VNG en legt met liefde uit wat Common Ground betekent. Aanleiding is dat de manier waarop gemeenten omspringen met de enorme hoeveelheden data die ze hebben verzameld achterhaald is. Ten eerste is de manier waarop de gemeenten nu nog met hun data omgaan duur. Het wemelt van de componenten, waarbij sommige dingen samen worden gedaan terwijl er op andere vlakken juist heel veel vrijheid bestaat. Ten tweede is het moeilijk aanpasbaar; gemeenten hobbelen altijd achter de ontwikkelingen in de markt aan. Ten derde is alles rond een proces gebouwd. De data zitten in de programma’s en omdat die niet altijd goed beveiligd zijn, zijn ze gevoelig voor datadiefstal of -manipulatie.

Het is lapwerk aan een lappendeken?

“Ja, de software is door de jaren heen als het ware organisch gegroeid en vergroeid met de data. Data zijn steeds weer van het ene naar het andere softwarepakket gekopieerd. Niemand weet precies waar de data overal zitten en of ze nog wel overeenkomen. Er zijn niet alleen dubbelingen er zijn ook data die niet meer met elkaar overeenkomen. Sommige data laten zich dus niet meer altijd in één handomdraai updaten. Daar komt nog bij dat wij als gemeenten afhankelijk zijn van wat de markt te bieden heeft. De markt is in volume klein, waardoor het aantal leveranciers zeer beperkt blijft.

U bedoelt dat het geen vraagmarkt is.

“Precies. Aanbieders maken koppelingen tussen tal van oude systemen. Daar verdienen ze geld mee. En hoe langer die systemen in de lucht blijven, hoe kleiner het aantal techneuten die ze nog doorgronden en ermee overweg kunnen. Onze dienstverlening die afhankelijk is van de technologie kan dan niet zo snel gemoderniseerd worden als wenselijk is.”

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.
De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.

Meer recente berichten

Collectieve aanpak digitalisering kan van start
Verder lezen
Toezicht op Europese Dataverordening van start
Verder lezen
Den Haag versterkt positie als Europese cybersecurity hoofdstad
Verder lezen
ACM vanaf nu bevoegd om toezicht te houden op de Data Act
Verder lezen
Rapport: Inzicht in gemeentelijke kosten en aanpak van informatiebeveiliging
Verder lezen
AP adviseert ouders om geen fotos van kinderen te delen voor winactie
Verder lezen
Gemeenten zien kosten cybersecurity fors oplopen
Verder lezen
ISO 27001 als fundament onder AVG-compliance: juridische zekerheid door informatiebeveiliging
Verder lezen
Shadow AI ondermijnt IT-beleid en security
Verder lezen
Datalek bij gemeente Amsterdam: vertrouwelijke or-gespreksverslagen op straat
Verder lezen