Share this emailCopy the public link or share it on your favorite channel.
Nieuwsbrief - september 2025
Beste lezer lezer,

De zomer is voorbij! Hopelijk ben je uitgerust en heb je kunnen genieten van wat vrije tijd. September voelt altijd een beetje als een frisse start, maar tegelijk ook als een vliegende sprint: alles staat weer op de agenda. En ja, ook acties omtrent informatiebeveiliging en privacy gaan direct volle kracht vooruit. In deze nieuwsbrief nemen we je mee in wat er de komende maanden speelt, delen we een herkenbare vraag uit het werkveld en vertellen we wat er nieuw is in ons opleidingsaanbod.

Wat staat er na de zomer op de agenda?
Voor veel organisaties is de ENSIA-cyclus is weer begonnen. Dat betekent dat CISO’s opnieuw aan de slag moeten met de zelfevaluatie van de BIO. In sommige gemeenten mag de CISO ook nog eens de rol van ENSIA-coördinator oppakken. Dat is dus multitasken, en het vraagt om slim plannen.
Daarnaast gaan de begrotingsrondes weer van start. Dit is hét moment om de resultaten van audits en interne controles te gebruiken om budgetten te onderbouwen. Wil je bijvoorbeeld meer investeren in bewustwording, leveranciersmanagement of procesverbeteringen? Dan is dit je kans om het op de agenda te zetten.
En vergeet de jaarrapportage niet. Die lijkt nog ver weg, maar wie nu alvast nadenkt over de onderwerpen die daar in moeten komen, loopt straks niet achter de feiten aan. Bepaal nu wat je belangrijk vindt, zodat je de komende maanden gericht bewijs en voorbeelden kunt verzamelen.

Twee vragen uit het werkveld

Hoe zorg ik dat leveranciersmanagement meer aandacht krijgt, zeker nu de Cyberbeveiligingswet eraan komt?

Leveranciersmanagement klinkt vaak als iets voor de inkoopafdeling, maar raakt direct de informatiebeveiliging. Leveranciers hebben immers toegang tot systemen, data of processen die voor gemeenten cruciaal zijn. De Cyberbeveiligingswet gaat hier strenger op toezien, dus nu is hét moment om ermee aan de slag te gaan.

Begin klein: maak een overzicht van je belangrijkste leveranciers en kijk welke risico’s daaraan verbonden zijn. Vraag jezelf af: welke afhankelijkheden zijn er, en wat doen we als deze leverancier uitvalt of in de problemen komt? Vervolgens kun je contracten en SLA’s langs deze meetlat leggen.
Door dit gesprek samen met inkoop en juridisch te voeren, laat je zien dat leveranciersmanagement niet alleen een vinkje is, maar een essentieel onderdeel van continuïteit en veiligheid.



Hoe zorg ik ervoor dat informatiebeveiliging niet alleen iets van de CISO blijft, maar van de hele organisatie?

Dit is een herkenbaar probleem: informatiebeveiliging komt vaak bij één persoon terecht, terwijl het in de praktijk iedereen raakt. De sleutel zit in eigenaarschap, maar dat begint met duidelijkheid over rol, taken en verantwoordelijkheden.

Stap één is dat medewerkers weten wat hun taken en verantwoordelijkheden zijn. Niet alleen een algemene omschrijving uit HR21, maar een daadwerkelijke taakomschrijving waarin concreet staat wat iemand moet doen en waar hij of zij verantwoordelijk voor is. Daarbij horen ook taken op het gebied van informatiebeveiliging en privacy.

Pas als die basis duidelijk is, kun je verder bouwen. Een goede vervolgstap is om proceseigenaren verantwoordelijkheid te geven over informatieveiligheid binnen hun eigen afdeling. Zij kennen hun proces het beste en kunnen inschatten welke risico’s daar spelen. Als CISO kun je dit ondersteunen met kaders, hulpmiddelen en voorbeelden, maar de uitvoering ligt bij de lijn.

Tot slot helpt het om informatiebeveiliging te koppelen aan de dagelijkse praktijk: laat zien hoe een risico invloed heeft op dienstverlening of de werkdruk van medewerkers. Zo wordt informatiebeveiliging iets van iedereen, en niet alleen van de CISO.

Mail ons: Wanneer je ook antwoord wil hebben op jouw vragen, mail ze naar ons via [email protected] en misschien je jij jouw vraag wel voorbijkomen in deze nieuwsbrief, of wordt deze verwerkt in onze 2-wekelijkse blogs.

Tips voor het najaar

  • Plan dit najaar minimaal één bewustwordingsmoment, hoe klein ook. Het maakt verschil.
    Let op: Wat ons betreft is een bewustwordingsmoment niet alleen een mailtje of een publicatie op het interanet, de BIO2 geeft ook aan (zoals bij het beleid) dat je het niet alleen moet publiceren, maar ook moet communiceren! Daar zit een verschil in. Ga met elkaar in gesprek.
  • Gebruik de input van audits om je begrotingsvoorstellen (of die van andere partijen) sterker te maken op het gebied van informatiebeveiliging en/of privacy.
  • Zet nu alvast onderwerpen voor je jaarrapportage op een rijtje. Dan heb je straks geen last-minute stress.

Nieuws en aankondigingen

Onze opleidingsagenda zit alweer aardig vol. De meeste cursussen geven we in-house bij gemeenten, waar we merken dat het heel goed aansluit op de praktijk.
Nieuw in ons aanbod is de cursus Inkoop, contract- en leveranciersmanagement volgens de Cyberbeveiligingswet en de BIO 2.0.
Daarnaast blijven onze vertrouwde cursussen populair, zoals BIO voor:
  • Functioneel/applicatiebeheer
  • I-advies en projectleiding
  • Proceseigenaren/lijnmanagement en hun rol in informatiebeveiliging
Mocht je zelf een in-house cursus willen laten organiseren, laat het ons weten – wij verzorgen dit graag ook bij jouw organisatie.

Tot slot

Het najaar staat bol van de activiteiten. Dat kan druk voelen, maar het is ook hét moment om écht stappen te zetten op informatiebeveiliging en privacy. Wil je sparren over waar je nu de meeste winst kunt halen? Bel of mail ons gerust, we denken graag met je mee.

Met vriendelijke groet,
Het team van IB&P

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken

Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken

Waarom BIO2 vooral om eigenaarschap in de lijn vraagt

BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn

Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn

Ransomware bij een leverancier - waarom wachten geen strategie is

Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Ransomware bij een leverancier - waarom wachten geen strategie is






IB&P is een adviesbureau op het gebied van informatiebeveiliging en privacy binnen de lokale overheid.





krant en tablet

Maandagnieuws

Iedere maandag om 09:00 versturen wij ons nieuwsoverzicht met daarin alle nieuwsberichten van de afgelopen week. Abonneer je ook en mis niks.
stapel boeken

Downloadarchief

Ken je dat? Dat je eens een handig document las, maar het nergens meer kan vinden? Grote kans dat je het aantreft in ons downloadarchief. We vullen het regelmatig aan.
afbeelding boek IB&P

Gemeenten.Bewustzijn.Privacy.


Alleen technische beveiligingsmaatregelen nemen is nooit genoeg. Uiteindelijke draait het om het gedrag van mensen. Het lukt alleen als medewerkers zich bewust zijn van hun rol bij het veilig houden van gevoelige informatie. Dit boek laat zien hoe je aan de slag kunt om een informatiebewuste gemeentecultuur te creëren én vast te houden.
IB&P logo