• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • Belastingen
    • Big data
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • Centric
    • Segment
    • TAUW
    • Sdu VIND
    • Sdu VIND Inkoop en Aanbesteding
  • Whitepapers
  • Opleidingen

Opinie Geef de ambtenaar het geheim van de smid

21 maart 2012 door Nico van Wijk

Na alle ICT-perikelen hebben veel gemeenten het licht gezien: persoonsgegevens verwerken doe je veilig of je doet het niet. Helaas werpen bedrijven obstakels op.

– COLUMN – Brenno de Winter

Als het veilig

gaat ontkom je niet aan het voldoen aan regels. De geldende open

standaard die

verplicht is, is de

ISO-27001-norm
.

Dus zijn de eerste ambtenaren opgestaan die een traject

van

certificering zijn ingegaan. Een goede stap, want daarmee tonen

ze intern en

naar buiten dat de beveiligingszaken op orde zijn. Als er

problemen zijn dan

komen die tijdens de procedure aan het licht. Op die manier

wordt de

beveiliging in de hele gemeente op procedureel niveau

opgeschroefd.

Natuurlijk

wordt er door auditors ook gekeken naar de technische staat van

beveiliging via

een aantal penetratietesten die moeten worden uitgevoerd.

Tenminste zo hoort

het eigenlijk wel te gaan.

Problemen

met

audits

Van de perikelen bij KPN weten we inmiddels dat de

audit niet alles,

omdat na de hacks bij KPN Getronics, Gemnet en KPN zelf bleek

dat er nogal in

het beheer wat mis is gegaan. Er waren jarenlang verouderde,

slecht bijgewerkte

systemen en daarbij ging het niet om een vergeten computertjes

ergens achteraf.

Dat had tijdens de controleslagen ontdekt moeten worden, iets

wat in de

industrie wel langzamerhand aan het doordringen is.

Na de

affaire Diginotar

beginnen auditors eindelijk te geloven in het belang van hun

eigen werk.

We zitten dus midden in een cultuurveranderingsproces

en dat is

lastig. Maar eigenlijk is het ideaalbeeld is voor mij wel

helder. Niet meneer

de burgemeester (m/v) of meneer de wethouder (m/v) in reactie op

Lektober moet

persberichten of raadsbrieven met zalvende woorden sturen. Nee

een stoere

gemeente laat zien dat zij hun zaken op orde hebben en zegt:

kijk natuurlijk

zijn we toetsbaar.

Kijk hier is het certificaat. En voegt daar

onmiddellijk aan

toe: maar we doen natuurlijk meer dan dat aan beveiliging, want

in een

papiertje alleen zit het niet.

Billen bloot

Maar ik heb een obstakel ontdekt en dat staat gemeenten

in de weg. In

gemeenteland zijn meerdere helden die de stap hebben gezet om

ISO-gecertificeerd te worden. Hard werkende ambtenaren knokken

om alles op

alles te zetten de zaken op orde te krijgen. Dat is geen

sinecure en dwingt

respect af. Dus moeten ook leveranciers met de billen bloot en

vertellen hoe

procedureel zaken in elkaar steken.

Op cruciale punten is die

informatie

onmisbaar voor goedwillende auditors. En u voelt hem al

aankomen: sommige

bedrijven werken niet mee. Geld van de belastingbetaler vangen

is prima, maar

verantwoordelijkheid nemen is toch weer minder leuk.

KPN

Als voorbeeld (maar er zijn er meer) noem ik KPN.

Pardon? Ja, KPN.

Het bedrijf dat zelf trots prijkt met een ISO-certificaat dat

evident ze zou

moeten worden afgepakt, blijkt de onderneming deze informatie

niet te willen

leveren. Dus hebben we een speler die cruciale elementen in de

ICT-infrastructuur doet en schimmig over de werking. Het geeft

certificaten uit

en doet schimmig over hoe zij tot resultaat komen. Er is geen

enkele reden

denkbaar waarom dit niet gewoon kan worden gestuurd. Juist

procedures zijn een

belangrijk in het certificeringsproces en geen geheim van de

smid. En als het

wel het geheim van de smid was geweest dan geef je dat in

vertrouwen aan de

auditor.

Op

blauwe ogen vertrouwen hebben we in het verleden iets te vaak

geprobeerd en leidt binnen de ICT iets te vaak tot ongelukken.

Terecht want KPN

heeft mij al eens duidelijk gemaakt dat er misschien iets anders

aan de hand

is.

Toen ik vroeg naar gedetailleerde informatie over KPN

Getronics en hun PKI

Overheid-certificaten kreeg ik na veel brieven schrijven en

stampvoeten

eindelijk de waarheid te horen: “Zoals bij verschillende

gelegenheden al aan

jou kenbaar gemaakt, heeft KPN simpelweg geen eigendom of

beschikking over de

informatie die jij vraagt.”

Tja, daar kan de beste wil van de

beste ambtenaar

niet tegen op. Wat kun je daar nog aan toevoegen behalve dat ik

nu ben begonnen

uit te zoeken welke auditor dan ooit akkoord is gegaan met de

certificering van

KPN, KPN Getronics en Gemnet.

Epiloog

Persoonsgegevens

verwerk je veilig of je doet het niet. Onder dat

motto ben ik op zoek naar meer voorbeelden en kom graag in

contact met

ambtenaren die ook door hun leveranciers worden gehinderd. Dat

is mooi voor een

zwartboek dat dan voor het begin van het parlementaire onderzoek

naar wat er

toch structureel misgaat in de industrie. 

Tagged With: ict Filed Under: Blog, Digitalisering

Lees 2 reacties
Vorige artikel
KING: Koppeling BAG en WOZ is mogelijk
Volgende artikel
Over de keerzijde van flexibel werken

Reader Interactions

GERELATEERD

Provincie Gelderland gaat gemeenten hacken

Gelderland organiseert een cyberchallenge waarbij gemeenten in de provincie worden gehackt. Zo krijgen de Gelderse gemeenten een nulmeting van hun cyberveiligheid en worden bedreigingen in kaart gebracht. Meerdere gemeenten in het land, zoals Den Haag en Amersfoort, zijn bezig met projecten om de cybersecurity te verbeteren. Het aantal cyberincidenten neemt helaas steeds meer toe. Reden... lees verder

cyberaanvallen nemen toe

Gemeenten aan de bak met toegenomen dreiging cyberaanvallen

Van ransomware-aanvallen met datadiefstal tot eenvoudige softwarelekken. De cyberveiligheid van gemeenten staat onder druk. In Amsterdam moeten softwareleveranciers aantonen dat hun ICT veilig is. Een verplichte e-learning voor alle ambtenaren moet de bewustwording vergroten. De Informatiebeveiligingsdienst (IBD), cybersecurity-onderdeel van de Vereniging Nederlandse Gemeenten (VNG), moest volgens het jaaroverzicht bij 276 ICT-incidenten ondersteuning bieden. In 2020... lees verder

Invoering Omgevingswet naar juli 2022

Niet begin 2022 maar een half jaar later. De invoering van de Omgevingswet is opnieuw vertraagd. Grote boosdoener blijft de haperende ontwikkeling van de ICT achter de nieuwe wet. Gemeenten zullen tal van kosten zien stijgen. Het uitstel van de invoeringsdatum is het resultaat van het bestuurlijk overleg gisteren tussen de vier overheidslagen. Demissionair minister... lees verder

Comments (2)

  1. Brenno de Winter says

    25 maart 2012 at 15:33

    Erik-Jan,

    Helemaal mee eens. Dus de komende tijd zal uit mijn onderzoek hopelijk helder of dat zo is.

    Met vriendelijke groet,

    Brenno de Winter

    Beantwoorden
  2. Erik-Jan Vens says

    21 maart 2012 at 20:07

    Een belangrijk onderdeel van ISO 27001 is het risk assessment. Hierin worden alle risico’s geinventariseerd, wordt de impact op de bedrijfsvoering beschreven en wordt de kans op optreden berekend/beredeneerd. Daarnaast worden de maatregelen om de risico’s te vermijden op een rijtje gezet.

    De auditor doet geen uitspraak over de beschreven risico’s en de gekozen maatregelen. De auditor kijkt of de organisatie tot een goed gedefinieerde methode is gekomen om dat risk assessment uit te voeren. Of die methode herhaalbaar is, of het management de methode inzet, evalueert, tot verbetering kan komen; of er een PDCA-cyclus aan verbonden is: je kunt niet altijd alles van te voren weten en daarom moet er een procedure voor verbetering zijn.

    De control om informatie te leveren over overheids PKI certificaten is blijkbaar niet toereikend. Als KPN of Getronics een procedure heeft om deze control te verbeteren zijn ze nog steeds ISO 27001 waardig.

    Hebben ze die procedure niet dan voldoen ze niet aan hun ISO 27001 certificering.

    Beantwoorden

Geef een antwoord Reactie annuleren

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

GEMEENTEVACATURES

Managementassistent – Gemeente Gouda

Teamcoördinator Sociaal domein (team inburgering & inkomen) – Gemeente Gouda

Data-analist Sociaal domein – Gemeente Gouda

Senior beleidsadviseur Jeugdhulp – Gemeente Gouda

Adviseur inrichting openbare ruimte – Gemeente Gouda

Meer vacatures

LAATSTE ARTIKELEN

Inloggen ingewikkelder door opgeschroefde beveiliging

29 maart 2023

‘Bestaanszekerheid als grondwettelijke zorgplicht verkeert in crisis’

29 maart 2023

Gecombineerde achternaam vanaf volgend jaar aan te vragen

29 maart 2023

Eerste ronde geld voor uitbreiding bibliotheken

28 maart 2023

Verschillen welvaart regio's

‘Groeiende verschillen regio’s zijn principieel onrechtvaardig’

27 maart 2023

GEMEENTE.NU PARTNERS

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Opinie Standaardisatie nodig om Common Ground van de grond te krijgen
  • Centric

Opinie Standaardisatie nodig om Common Ground van de grond te krijgen

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Opinie Common Ground moet breder gedragen worden
  • Centric

Opinie Common Ground moet breder gedragen worden

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Compleet juridisch cursusprogramma voor de waterschapwereld
  • Segment

Compleet juridisch cursusprogramma voor de waterschapwereld

Risico’s en kansen van Common Ground
  • Centric

Risico’s en kansen van Common Ground

Maak medewerkers bewust van cybersecurity
  • Centric

Maak medewerkers bewust van cybersecurity

Digitaliseren in Rotterdam: ‘Volledig vanuit één systeem werken’
  • Centric

Digitaliseren in Rotterdam: ‘Volledig vanuit één systeem werken’

Centric en Arda vergroten securitybewustzijn binnen organisaties
  • Centric

Centric en Arda vergroten securitybewustzijn binnen organisaties

Centric en DiVault, voor duurzaam toegankelijke gemeenten
  • Centric

Centric en DiVault, voor duurzaam toegankelijke gemeenten

‘Co-creatie’ betekent nog niet vanzelf maatwerk 
  • Centric

‘Co-creatie’ betekent nog niet vanzelf maatwerk 

Digitale terinzagelegging volgens Common Ground
  • Centric

Digitale terinzagelegging volgens Common Ground

Blog – Delen die data: Omgevingswet is niet gebaat bij eilandjes
  • Centric

Blog – Delen die data: Omgevingswet is niet gebaat bij eilandjes

Blog – Gebruiksgemak is ook werk uit handen nemen
  • Centric

Blog – Gebruiksgemak is ook werk uit handen nemen

Voorbereid op de piek in Bbz-aanvragen?
  • Centric

Voorbereid op de piek in Bbz-aanvragen?

Podcast – Rechtmatigheid implementeren in de organisatie
  • Segment

Podcast – Rechtmatigheid implementeren in de organisatie

Blog – Nuchter innoveren met Rotterdam
  • Centric

Blog – Nuchter innoveren met Rotterdam

Strategische samenwerking Energiemissie en Centric rond e-factureren
  • Centric

Strategische samenwerking Energiemissie en Centric rond e-factureren

Blog – Innovatie die echt meerwaarde levert
  • Centric

Blog – Innovatie die echt meerwaarde levert

Kijk terug: BOA Webinar over groei van de handhaving
  • Segment

Kijk terug: BOA Webinar over groei van de handhaving

Innovaties Burgerzaken: ‘Meer gemak voor inwoners en professionals’
  • Centric

Innovaties Burgerzaken: ‘Meer gemak voor inwoners en professionals’

Auditbare veiligheid op het gebied van wachtwoorden
  • Centric

Auditbare veiligheid op het gebied van wachtwoorden

Podcast 25 jaar opleiden in de publieke sector
  • Segment

Podcast 25 jaar opleiden in de publieke sector

Súdwest-Fryslân zet de kracht van data op de kaart
  • Centric

Súdwest-Fryslân zet de kracht van data op de kaart

‘Een nieuw paspoort is geen boek dat je even koopt’
  • Centric

‘Een nieuw paspoort is geen boek dat je even koopt’

Opleidingen Omgevingswet voor Twentse gemeenten
  • Segment

Opleidingen Omgevingswet voor Twentse gemeenten

Digitale dienstverlening met de burger echt centraal
  • Centric

Digitale dienstverlening met de burger echt centraal

‘Hybride’ les laat deelnemer kiezen tussen fysiek of virtueel
  • Segment

‘Hybride’ les laat deelnemer kiezen tussen fysiek of virtueel

Met de Meetfiets de gemeente in
  • Centric

Met de Meetfiets de gemeente in

Centric stelt software inburgeringswet vrij beschikbaar
  • Centric

Centric stelt software inburgeringswet vrij beschikbaar

Jongeren als IT’er aan het werk voor Centric via 2TestIT
  • Centric

Jongeren als IT’er aan het werk voor Centric via 2TestIT

AI-assistent verbetert interactie burger met gemeente
  • Centric

AI-assistent verbetert interactie burger met gemeente

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Business intelligence helpt bij goede ambulancezorg
  • Centric

Business intelligence helpt bij goede ambulancezorg

Provinciale Reservepool met stembureauleden
  • Segment

Provinciale Reservepool met stembureauleden

Centric en Gripvol vergemakkelijken Bbz-aanvraag ondernemers
  • Centric

Centric en Gripvol vergemakkelijken Bbz-aanvraag ondernemers

Verkiezingen in coronatijd: nervositeit en verscheurde stempassen
  • Segment

Verkiezingen in coronatijd: nervositeit en verscheurde stempassen

Diplomastelsel Burgerzaken verandert
  • Segment

Diplomastelsel Burgerzaken verandert

Masterclasses informatiebeveiliging
  • Segment

Masterclasses informatiebeveiliging

BOA Webinar: Na corona – groei handhaving vasthouden!
  • Segment

BOA Webinar: Na corona – groei handhaving vasthouden!

Hoe stel je financiële rechtmatigheid vast?
  • Segment

Hoe stel je financiële rechtmatigheid vast?

Centric en ValidSign verstevigen partnerschap
  • Centric

Centric en ValidSign verstevigen partnerschap

Friese voorlopers op weg naar Omgevingswet
  • Centric

Friese voorlopers op weg naar Omgevingswet

Collectief leren: juist in coronatijd, maar hoe dan?
  • Segment

Collectief leren: juist in coronatijd, maar hoe dan?

VNOG gaat voor financiën vanuit de cloud
  • Centric

VNOG gaat voor financiën vanuit de cloud

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Online training agressie voorkomen: kan dat?
  • Segment

Online training agressie voorkomen: kan dat?

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Centric presenteert Productbeleid Decentrale Overheid 2021
  • Centric

Centric presenteert Productbeleid Decentrale Overheid 2021

Whitepaper – Archiveren voor gemeenten
  • Centric

Whitepaper – Archiveren voor gemeenten

Jelly Frankes: jong, enthousiast en deskundig
  • Segment

Jelly Frankes: jong, enthousiast en deskundig

Whitepaper – Gemeenten ontzorgd met SaaS
  • Centric

Whitepaper – Gemeenten ontzorgd met SaaS

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

BUCH-gemeenten nemen Centric Burgerzaken in gebruik
  • Centric

BUCH-gemeenten nemen Centric Burgerzaken in gebruik

Centric en Stratech bieden totaaloplossing schuldhulpverlening
  • Centric

Centric en Stratech bieden totaaloplossing schuldhulpverlening

Centric en SNG werken samen aan rekenmodule beslagvrije voet
  • Centric

Centric en SNG werken samen aan rekenmodule beslagvrije voet

Eric Gubbels over online leren in coronatijd
  • Segment

Eric Gubbels over online leren in coronatijd

Digitale handhaving in het sociaal domein
  • Centric

Digitale handhaving in het sociaal domein

Boa’s: kennis als schild tegen angst en onzekerheid
  • Segment

Boa’s: kennis als schild tegen angst en onzekerheid

Opinie ‘Kaders’ zijn de nieuwste kleren van de keizer
  • Centric

Opinie ‘Kaders’ zijn de nieuwste kleren van de keizer

BoAcademie lanceert opleiding niveau 4 voor handhavers
  • Segment

BoAcademie lanceert opleiding niveau 4 voor handhavers

De Virtuele Inloopavond
  • Centric

De Virtuele Inloopavond

Whitepaper Talentmatch – Meedoen op de arbeidsmarkt
  • Centric

Whitepaper Talentmatch – Meedoen op de arbeidsmarkt

Whitepaper – De roadmap naar Office 365 voor gemeenten
  • Centric

Whitepaper – De roadmap naar Office 365 voor gemeenten

Aanvullende geweldsmiddelen boa’s horen erbij
  • Segment

Aanvullende geweldsmiddelen boa’s horen erbij

De missie van Segment
  • Segment

De missie van Segment

Centric publiceert publieksverslag 2019
  • Centric

Centric publiceert publieksverslag 2019

Schuldenproblematiek door de coronacrisis
  • Segment

Schuldenproblematiek door de coronacrisis

Vernieuwend opleidingsaanbod voor gemeenten
  • Segment

Vernieuwend opleidingsaanbod voor gemeenten


Footer

Snel naar

  • Aanbestedingen
  • Big data
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Sdu

SDU

Het laatste nieuws van
Gemeente.nu in je mail?

×