Share this emailCopy the public link or share it on your favorite channel.
Nieuwsbrief - april 2024
Beste lezer lezer,

Welkom bij onze kwartaal update
Wij willen alle nieuwe abonnees van harte welkom heten bij deze nieuwsbrief. We hebben de afgelopen tijd aardig wat nieuwe aanmeldingen gekregen voor deze nieuwsbrief. De nieuwsbrief van IB&P zal niet je mailbox overspoelen maar zal zo’n 3 á 4 keer per jaar een update geven zodat je weer helemaal bij bent met de veranderingen en nieuws binnen de lokale overheid op het gebied van informatiebeveiliging en privacy.

In het afgelopen kwartaal waren er genoeg onderwerpen op het gebied van informatiebeveiliging en privacy in het nieuws.

Nieuws rondom wetgeving
NIS2 Quickscan helpt organisaties bij voorbereiding op nieuwe cyberwet
Op donderdag 29 februari lanceerde de Rijksoverheid de NIS2 Quickscan: een hulpmiddel voor organisaties die willen weten hoe zij zich kunnen voorbereiden op de komst van de nieuwe Europese NIS2 richtlijn. Deze richtlijn is gericht op het vergroten van de digitale weerbaarheid van organisaties in de Europese Unie.

Naleving van cybersecuritywet NIS2 voorlopig niet afdwingbaar, erkent ministerie van Justitie en Veiligheid
Het feit dat Nederland de deadline niet haalt voor het omzetten van de Europese cybersecurityrichtlijn NIS2 in nationale wetgeving krijgt in de praktijk wel wat gevolgen. Een daarvan is dat de naleving van de nieuwe eisen nog niet wettelijk afdwingbaar is.

Autoriteit persoonsgegevens Jaarplan 2024
Van onze eigen toezichthouder verscheen het AP jaarplan van 2024. Hierin hebben zij een aantal thema’s centraal gesteld, namelijk:
- Algoritmes & AI (kunstmatige intelligentie)
- Big Tech
- Vrijheid & veiligheid
- Datahandel
- Digitale overheid

Gemeentelijke ontwikkelingen op het gebied van informatiebeveiliging en privacy
Website gemeente Groningen enkele uren plat door DDoS aanval
De website van de gemeente Groningen lag maandag 25 en dinsdag 26 maart enkele uren plat. De oorzaak was een DDoS aanval. Naar aanleiding van het incident wil de gemeente de site beter beveiligen, onder meer door een extra firewall.

Aparte wet nodig voor gezichtsherkenning
Sommige gemeenten zetten al gezichtsscanners in bij de aanvraag van een identiteitsbewijs, andere overwegen het. Maar mag het ook?

IBD helpt gemeenten bij risico s van AI
De Informatiebeveiligingsdienst voor gemeenten, IBD, van de Vereniging Nederlandse Gemeenten, VNG, heeft een handreiking AI gepubliceerd. Met het document krijgen gemeenten onder meer een overzicht over de risico s van AI en geschikte maatregelen die ze kunnen nemen.
Het 13 pagina s tellend document is met name bedoeld voor de functionaris gegevensbescherming, FG, en de privacy officer, PO. AI en algoritmen bieden gemeenten mogelijkheden om diensten te optimaliseren, efficienter te werken, en maatschappelijke uitdagingen aan te pakken. Om de risico s te beheersen is het essentieel dat gemeenten proactief handelen en passende maatregelen nemen, schrijft de IBD.

Onze speerpunten voor 2024
Zoals je het wellicht al aan onze blogs hebt kunnen lezen, is de focus binnen IB&P gericht op het betrekken van de proceseigenaar (lijn/afdelingsmanager) bij informatiebeveiliging en privacy. Ook samenwerking tussen de functionarissen onderling (zoals privacy officer een functioneel beheer) is relevant.
Ook een belangrijk speerpunt is het implementeren van contractmanagement en afspraken maken met leveranciers. Dit zijn belangrijke onderdelen die in de praktijk niet altijd nog voldoende aandacht krijgen. Wellicht omdat er nog voldoende andere prioriteiten zijn.
Ook willen we handreikingen geven door middel van onze blogs op het gebied van bedrijfscontinuïteit, dit zal ook binnen NIS2 een belangrijk punt zijn.

Cursussen
Binnen IB&P hebben wij een aantal cursussen beschikbaar die wij in-house kunnen geven. Hier wordt al veel gebruik van gemaakt, en onze cursusagenda is voor 2024 al goed gevuld. Wij houden er van om de bewustwording per doelgroep in te richten omdat je op deze wijze de taal van de cursist spreekt bij het uitleggen van de principes op het gebied van informatiebeveiliging en privacy.
We hebben cursussen voor:
  • Functioneel/Appliicatiebeheerders
  • I-Adviseurs en projectleiding
  • Proceseigenaren
Een overzicht van onze bewustwordingsactiviteiten vind je hier.

Een kwart van 2024 is al weer voorbij. Wij hebben het gevoel dat de tijd is omgevlogen!

Team van IB&P


Recente blogs

Tips en advies

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken

Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken

Waarom BIO2 vooral om eigenaarschap in de lijn vraagt

BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn

Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn

Ransomware bij een leverancier - waarom wachten geen strategie is

Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Ransomware bij een leverancier - waarom wachten geen strategie is

Recente nieuwsberichten

Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen

Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen
Cybersecurity leverancier Fortinet heeft zijn Web Application Security Report 2026 gepubliceerd. Hieruit blijkt dat organisaties moeite hebben met de snelle ontwikkelingen rond AI, webapplicaties en API’s.

Evaluatie datalek gemeente Epe

Evaluatie datalek gemeente Epe
Daarin geeft zij een weergave van de gebeurtenissen, deelt zij de oorzaken van het incident en geeft aan welke lessen hieruit zijn getrokken.

Waarom informatiebeveiliging nooit af is

Waarom informatiebeveiliging nooit af is
Wat vandaag een goede beveiligingsmaatregel is, kan over enkele jaren onvoldoende blijken. Juist daarom is informatiebeveiliging geen eenmalig project, maar een doorlopend proces van evalueren, verbeteren en aanpassen.

De Cloud Act en digitale soe­ve­rei­ni­teit ontrafelt

De Cloud Act en digitale soe­ve­rei­ni­teit ontrafelt
De discussie over de Cloud Act en digitale soevereiniteit staat volop in de belangstelling. Het debat wordt echter regelmatig gevoed door aannames die ongemerkt als feiten worden gepresenteerd. Wanneer informatie ontbreekt, ontstaan al snel emotionele reacties, en dat is geen solide basis voor een inhoudelijke en constructieve dialoog.

AI zet decennia cybersecurity op zijn kop

AI zet decennia cybersecurity op zijn kop
Organisaties omarmen massaal AI om processen te versnellen. Zonder de juiste security wordt deze innovatie echter al snel een ongeleid projectiel.

Privacyklachten stijgen explosief - en de overheid staat in de top 3

Privacyklachten stijgen explosief - en de overheid staat in de top 3
De cijfers komen uit de Klachtenrapportage 2025 van de AP, die begin juni werd gepubliceerd. Voor gemeenten bevat het rapport een opvallend en ongemakkelijk signaal: de overheid staat op de derde plek van organisaties waarover het meest wordt geklaagd

Maatregelen nodig voor automatisering Van Brienenoordbrug

Maatregelen nodig voor automatisering Van Brienenoordbrug
De automatiseringswerkzaamheden voor de vernieuwing van de Van Brienenoordbrug zijn volgens het Adviescollege ICT-toetsing zorgvuldig voorbereid. maar het college ziet nog wel aandachtspunten op gebied van ICT.

AP stelt procesbeschrijving voor verscherpt toezicht vast

AP stelt procesbeschrijving voor verscherpt toezicht vast
De Autoriteit Persoonsgegevens (AP) merkte dat er in de toezichtspraktijk behoefte is aan een vorm van toezicht die intensiever is dan het reguliere systeemtoezicht.

Digitale weerbaarheid: waarom een strategische aanpak noodzakelijk is

Digitale weerbaarheid: waarom een strategische aanpak noodzakelijk is
Vanwege de voortschrijdende digitalisering en de toenemende digitale dreigingen binnen het onderwijs, heeft de inspectie onderzoek gedaan naar de digitale weerbaarheid.

Privacyschending bij de verkoop van ‘verloren pakketten’: Bol start onderzoek

Privacyschending bij de verkoop van ‘verloren pakketten’: Bol start onderzoek
Aanbieders van razend populaire ‘verloren pakketten’ bieden regelmatig items aan waarop namen en adressen van de oorspronkelijke ontvangers nog zichtbaar zijn. Daarmee overtreden zij de privacyregels uit de Algemene Verordening Gegevensbescherming (AVG).






IB&P is een adviesbureau op het gebied van informatiebeveiliging en privacy binnen de lokale overheid.





krant en tablet

Maandagnieuws

Iedere maandag om 09:00 versturen wij ons nieuwsoverzicht met daarin alle nieuwsberichten van de afgelopen week. Abonneer je ook en mis niks.
stapel boeken

Downloadarchief

Ken je dat? Dat je eens een handig document las, maar het nergens meer kan vinden? Grote kans dat je het aantreft in ons downloadarchief. We vullen wekelijks aan.
afbeelding boek IB&P

Gemeenten.Bewustzijn.Privacy.


Alleen technische beveiligingsmaatregelen nemen is nooit genoeg. Uiteindelijke draait het om het gedrag van mensen. Het lukt alleen als medewerkers zich bewust zijn van hun rol bij het veilig houden van gevoelige informatie. Dit boek laat zien hoe je aan de slag kunt om een informatiebewuste gemeentecultuur te creëren én vast te houden.
IB&P logo