• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • AI
    • Belastingen
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • KaFra Housing
    • KPN
    • Sdu
    • Segment
  • Whitepapers
  • Opleidingen

Gemeente IT complexer dan die van financiële wereld

12 juli 2016 door Redactie Gemeente.nu

Lees voor

Het is niet de vraag of je te maken krijgt met een beveiligingsincident, maar wanneer je als gemeente aan de beurt bent en hoe goed je dan voorbereid bent.

Door de transities in het sociaal domein en het oprukken van digitale dienstverlening bij gemeenten, is goede informatievoorziening voor gemeenten van essentieel belang en is informatiebeveiliging meer dan ooit een van de hoogste prioriteiten. Hoe gaan gemeenten hiermee om? Alphen aan den Rijn, Boskoop en Rijnwoude hebben in 2014 de fusie aangegrepen om de informatisering en automatisering (I&A) te harmoniseren, waarbij het nieuwe werken het uitgangspunt is en informatiebeveiliging een belangrijke randvoorwaarde.

In het gemeentehuis van Alphen aan den Rijn doet alleen de rij balies nog denken aan een klassiek gemeentehuis. Het zijn ook zo’n beetje de enige vaste werkplekken in een organisatie waar verder iedere medewerker gebruik kan maken van flexibele werk- en vergaderfaciliteiten. Een van die medewerkers is Ron Meijer, sinds drie jaar CIO van de Zuid-Hollandse gemeente. Bij zijn start als CIO had Meijer twee uitdagingen: de fusie van Alphen aan den Rijn, Boskoop en Rijnwoude tot stand brengen en de samenvoeging en professionalisering van de drie afzonderlijke I&A-omgevingen. “Gemeenten doen hun werk in een complex applicatielandschap dat mede wordt gevormd door een enorme hoeveelheid domeinspecifieke wet- en regelgeving. Dat maakt de gemeentelijke I&A-omgeving misschien nog wel complexer dan die in de financiële wereld”, zo schetst Meijer.

Informatiebeveiliging als uitgangspunt
Informatie en informatiesystemen zijn voor gemeenten steeds meer van vitaal belang. Zonder betrouwbare informatie zou een gemeente direct haar deuren kunnen sluiten. Dit betekent dat gemeenten er al het mogelijke aan doen om processen en informatiesystemen zodanig in te richten en te beheren dat de betrouwbaarheid volledig gewaarborgd is. Meijer: “Dit is geen eenmalige actie, maar een continu proces dat vraagt om voortdurend monitoren en waar nodig bijsturen. Daarmee is informatiebeveiliging het uitgangspunt geworden.”

In 2014 heeft Alphen aan den Rijn een nulmeting op het informatiebeveiligingsbeleid uitgevoerd. Uit de GAP-analyse bleek al snel dat de gemeente het op hoofdlijnen goed voor elkaar had, maar toch waren er ook belangrijke verbeterpunten. Een van de constateringen was dat organisatorisch winst te behalen was. De operationele rollen waren goed ingevuld, maar op tactisch en strategisch niveau konden de verantwoordelijkheden beter worden belegd. Dat heeft er onder meer toe geleid dat de CISO-rol (Chief Information Security Officer) binnen de gemeente Alphen aan den Rijn een fulltime functie werd onder de vlag van I&A, ook al omdat informatiebeveiliging niet iets is wat ‘je er eventjes bij doet’.

In een brainstorm met de nieuw aangestelde CISO heeft de afdeling I&A de prioriteiten bepaald en voorgelegd aan het bestuur. Het gemeenschappelijk normenkader van de Nederlandse gemeenten, de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG), bood daarbij de nodige houvast. Informatiebeveiliging is immers meer dan alleen techniek. Het gaat ook om menselijk handelen en de manier waarop je afspraken met elkaar maakt en naleeft. Daarbij is ook incidentmanagement van groot belang. “Het is niet de vraag of je te maken krijgt met een beveiligingsincident, maar wanneer je als gemeente aan de beurt bent en hoe goed je dan voorbereid bent”,  aldus Meijer.

Op basis van de BIG heeft in 2014 de afdeling I&A binnen de gemeente Alphen aan den Rijn een Informatiebeveiligingsbeleid voor de periode 2014-2018 opgesteld. Daarin is beschreven hoe de beschikbaarheid, integriteit en vertrouwelijkheid van de informatievoorziening wordt gewaarborgd. Het algemene beleid is uitgewerkt in aandachtsgebieden, zoals organisatie, beheer, personeel, fysieke beveiliging, communicatie, toegangsbeheer voor systemen, systeemontwikkeling, incidentmanagement, continuïteitsplanning, toezicht en naleving.

Bewustwording

Als gesproken wordt over informatiebeveiliging is de factor mens misschien wel het grootste risico. Meijer zegt daarover: “Het gaat daarbij om simpele dingen: een clean-desk policy, maar ook geen vertrouwelijke documenten bij de printer laten liggen.” Volgens Meijer is het een misverstand te denken dat informatiebeveiliging altijd ten koste gaat van flexibiliteit en gebruiksvriendelijkheid. Hij maakt daarvoor graag de vergelijking met een thuissituatie:

“Thuis doe je bij het weggaan de deur op slot en niemand beweert dat het ‘flexibel en gebruiksvriendelijk’ zou zijn om je deur open te laten staan.” Bij informatiebeveiliging draait het in de basis om bewustwording over de risico’s. Dat vraagt om kennis en vaardigheden bij alle medewerkers. In dat kader heeft Alphen aan den Rijn een trainingsprogramma ingezet (Digibewust) om de eigen organisatie digitaal bewuster en vaardiger te maken op strategisch, tactisch en operationeel niveau.

Kennisdeling en samenwerking

Bij het verder verbeteren van de informatiebeveiliging heeft Alphen aan den Rijn veelvuldig gebruikgemaakt van de IBD (Informatiebeveiligingsdienst voor gemeenten), maar ook gebruikgemaakt van kennis van andere gemeenten. Meijer: “Er is bij gemeenten al ongelooflijk veel kennis en ervaring op verschillende niveaus aanwezig en op allerlei manieren kunnen wij daar gebruik van maken. Ook is er goed contact met collega CIO’s, zowel direct als via samenwerkingsvormen, zoals IMG100000+ en de IBD-community.” In de toekomst hoopt Ron Meijer dat kennisdeling verder gaat in nog meer samenwerking: “Ik ben van mening dat gemeenten alleen in samenwerking met andere gemeenten en het bedrijfsleven kunnen zorgen voor optimale informatieveiligheid.”

Tagged With: Alphen aan den Rijn, automatisering, dienstverlening, fusie, security Filed Under: Bedrijfsvoering, Cybersecurity, Organisatie

Lees 2 reacties
Vorige artikel
10 Miljard naar samenwerkingsverbanden gemeenten
Volgende artikel
PGB-app voor participatie én gemak

Reader Interactions

GERELATEERD

Cyberbeveiligingswet

Verzaken cyberveiligheid kan leiden tot miljoenenboetes

Gemeenten die hun zorgplicht onder de Cyberbeveiligingswet niet nakomen, kunnen te maken krijgen met boetes oplopend tot 10 miljoen euro. Burgemeester en wethouders moeten een training informatiebeveiliging volgen, en zijn persoonlijk beboetbaar als ze die plicht verzaken. De Vereniging van Nederlandse Gemeenten (VNG) schetst deze en andere gevolgen van de Cyberbeveiligingswet in een brief aan... lees verder

Hilversum gemeentehuis

Wijdemeren bij Hilversum gevoegd

Foto: het gemeentehuis van Hilversum Wijdemeren verdwijnt als zelfstandige gemeente en wordt bij Hilversum gevoegd. Donderdagavond besloten beide gemeenteraden daartoe. Het voornemen om Wijdemeren per 1 januari 2027 ’toe te voegen aan Hilversum’ werd in juli 2024 uitgesproken onder het motto Samen sterker. De twee gaan uit van een ‘aantrekkelijke, gedeelde toekomst’. Politieke steun In... lees verder

Heemskerk betiteld tot overheidsorganisatie van het jaar 

De gemeente Heemskerk is uitgeroepen tot Beste overheidsorganisatie 2024. De gemeente kreeg de eretitel voor verschillende innovatieve projecten, zoals een waterbergende weg en de wijze waarop wachtlijsten voor de Wmo werden verkort. Heemskerk zat als enige gemeente met de rechtbank Rotterdam en screeningsdienst Justis in de finale van de verkiezing. De gemeente werd anoniem voorgedragen... lees verder

Comments (2)

  1. Dhr. Hofman says

    19 juli 2016 at 08:47

    Al zou je er geld op toeleggen Arjen, er gaat niet één gemeente in op je aanbod.

    Ze hebben allemaal hun zogenaamde deskundigen in dienst waar al die toppertjes hun vertrouwen in hebben uitgesproken, zonder dat die enige kennis van zaken te hebben.
    Een buitenstaander erbij halen dat is gezichtsverlies voor wie als laatste de beslissing heeft genomen om het (bagger)project te laten doorgaan en dat is meestal de hoofdtopper.
    En vergeet niet als het mis gaat, dan beschikken ze nog toch nog altijd over de portemonnnee van de burger en als het helemaal mis gaat gaan ze gewoon naar een andere gemeente, ze houden immers altijd van die andere uitdaging!

    Beantwoorden
  2. A. Vreeken says

    17 juli 2016 at 17:19

    Heb er even niet op gerekend dat mijn profielgegevens niet te zien zouden zijn, of tenminste mijn naam

    Bovenstaande eerste reactie is van mijn hand,

    Arjen Vreeken

    Beantwoorden

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

TOPVACATURES

Lead Buyer – Gemeente Eindhoven

Programmadirecteur Duin- en Bollenstreek Samenwerking – Gemeente Katwijk

Omgevingsmanager – Gemeente Tilburg

Bestuursadviseur – Gemeente Nijkerk

Senior Beleidsadviseur Sociaal Domein met aandachtsgebied Wmo – Gemeente Haarlemmermeer

Meer vacatures

Gerelateerde vacatures

Teammanager Wijken en Kernen – Gemeente Alphen aan den Rijn

LAATSTE ARTIKELEN

29 sep | Actualiteiten Openbare Orde en Veiligheid

20 mei 2025

Meeste slachtoffers geweldsincidenten in eigen buurt

20 mei 2025

Extra geld naar Nationaal Warmtefonds voor verduurzaming huizen

20 mei 2025

Parkeerautomaatmelding wekt vertrouwen: naheffing parkeerbelasting vernietigd

19 mei 2025

Regeling kansrijke wijk krijgt vervolg

19 mei 2025

GEMEENTE.NU PARTNERS

De missie van Segment
  • Segment

De missie van Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’

‘Nieuwe locatie voor een school roept vaak weerstand op’
  • Segment

‘Nieuwe locatie voor een school roept vaak weerstand op’

Crisisbeheer: voorbereiden op cyberaanvallen 
  • Segment

Crisisbeheer: voorbereiden op cyberaanvallen 

Vernieuwend opleidingsaanbod gebiedsontwikkeling
  • Segment

Vernieuwend opleidingsaanbod gebiedsontwikkeling

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar
  • Segment

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar

‘Het oliemannetje in de gemeentelijke machine’
  • Segment

‘Het oliemannetje in de gemeentelijke machine’

Nieuwe trainingen informatieveiligheid bij Segment
  • Segment

Nieuwe trainingen informatieveiligheid bij Segment

Eigen academie Maastricht biedt medewerkers ruime keuze
  • Segment

Eigen academie Maastricht biedt medewerkers ruime keuze

Burgerzaken gaat terug naar school: een nieuw concept
  • Segment

Burgerzaken gaat terug naar school: een nieuw concept

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6
  • Segment

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6

Vijf adviezen om je team up-to-date te houden
  • Segment

Vijf adviezen om je team up-to-date te houden

De drie p’s van Segment
  • Segment

De drie p’s van Segment

Segment: partner in gemeentelijke ontwikkeling
  • Segment

Segment: partner in gemeentelijke ontwikkeling

De Wet open overheid is voor iedereen relevant
  • Segment

De Wet open overheid is voor iedereen relevant

Het diploma Burgerzaken haal je bij Segment
  • Segment

Het diploma Burgerzaken haal je bij Segment

‘Neem je bivak en je matties mee’
  • Segment

‘Neem je bivak en je matties mee’

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 
  • Segment

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 

Vijf tips voor een betere dienstverlening en klantgerichtheid
  • Segment

Vijf tips voor een betere dienstverlening en klantgerichtheid

‘Een feestje van de ceremonie maken’
  • Segment

‘Een feestje van de ceremonie maken’

Van bestemmingplan naar omgevingsplan
  • Segment

Van bestemmingplan naar omgevingsplan

Bereid je voor op extra paspoort- en ID-kaartaanvragen
  • Segment

Bereid je voor op extra paspoort- en ID-kaartaanvragen

Professioneel risicomanagement steeds belangrijker
  • Segment

Professioneel risicomanagement steeds belangrijker

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

De missie van Segment
  • Segment

De missie van Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’


Footer

Snel naar

  • Aanbestedingen
  • AI
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Sdu

SDU