• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • AI
    • Belastingen
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • KaFra Housing
    • KPN
    • Lefebvre Sdu
    • Segment
  • Whitepapers
  • Opleidingen

Informatiebeveiliging: de tijd dringt

28 mei 2014 door Redactie Gemeente.nu

Lees voor

Binnen de lokale overheid moet er grote een slag worden gemaakt om de informatieveiligheid te vergroten. En er is haast bij.

– column – Jule Hintzbergen

In het verleden werd er binnen de lokale overheid een veelheid aan normen om informatie te beveiligen gebruikt. Daarnaast is door diverse grote incidenten in de afgelopen jaren gebleken dat informatieveiligheid een onderwerp is dat op bestuurlijk niveau continue aandacht en sturing verdient. Bijvoorbeeld door het inrichten van de functie van een CISO (Chief Information Security Officer), die onder meer rapporteert aan het College of de gemeentesecretaris.

Eind vorig jaar is tijdens de Buitengewone Algemene Ledenvergadering van de VNG (BALV), met 95 procent van de stemmen, de resolutie ‘Informatieveiligheid, randvoorwaarde voor de professionele gemeente’ aangenomen. Daarmee is de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) erkend als basisnormenkader voor het gemeentelijke domein.

Ik vind deze op de BALV aangenomen BIG het beste wat er de laatste jaren voor gemeenten is gebeurd. Er is nu immers een gemeenschappelijk normenkader en iedereen weet wat er gedaan moet worden.

De tijd dringt
Binnen de lokale overheid moet er een slag worden gemaakt om de informatieveiligheid verder te vergroten. Die slag is nodig om de verschillen in informatieveiligheid tussen gemeenten onderling, maar ook tussen gemeenten, samenwerkingsverbanden en ketenpartners, te verkleinen. Dit bevordert de digitale samenwerking en het op gelijke voet kunnen delen van gegevens.

Waarom zouden gemeenten haast moeten maken met de BIG?

• Sinds 23 mei 2013 ligt er een visiebrief ‘Digitale Overheid 2017’ van de minister van Binnenlandse Zaken en Koninkrijksrelaties waarin onder meer de onderwerpen online, digitaal, gebruikersvriendelijkheid, toegankelijkheid en informatieveiligheid worden geadresseerd;

• Vanaf 1 januari 2015 moeten gemeenten klaar zijn voor de decentralisaties in het sociale domein (werk, jeugd, zorg);

• Door de BIG wordt het vertrouwen van de burger in de overheid vergroot, een overheid waar ze hun zaken veilig en makkelijk digitaal mee kunnen afhandelen;

• De BIG vergroot het vertrouwen van ketenpartners die weten dat serieus wordt omgegaan met gegevensbescherming;

• De BIG voorziet in de noodzakelijke waarborgen om dagelijks de kwaliteit en continuïteit van de huidige dienstverlening te kunnen garanderen.

Het invoeren van de BIG is overigens niet een activiteit die gemeenten er even bij doen. Het is iets dat structureel moet worden ingepland.

Worsteling

Voor een aantal gemeenten zal het een worsteling zijn waar te beginnen. Daarom heeft de Informatiebeveiligingsdienst voor gemeenten (IBD) stappenplannen en implementatiehandleidingen gepubliceerd. Ook zijn er handreikingen om verschillende onderwerpen aan te pakken.

Zo is er een instrument om te toetsen in hoeverre een gemeente aan de BIG voldoet: de 0-meting of GAP-analyse. Deze 0-meting geeft wel even veel werk, maar is (eenmalig) nodig om te bepalen waar gemeenten staan en waar zij mee moeten beginnen. Enkele aanpakken die mogelijk zijn:

1. Stel vast wat essentiële systemen zijn en begin daarmee (doe de rest later, maar wel voor 2017);

2. Splits de GAP-analyse op in actiehouders en laat deze actiehouders de analyse uitvoeren en hierover rapporteren;

3. Splits de BIG op in generieke maatregelen en systeemspecifieke maatregelen. Wijs de generieke maatregelen toe aan bijvoorbeeld ICT, P&O, Facilitaire zaken. Wijs de systeemspecifieke maatregelen toe aan systeemeigenaren ter controle;

Uiteindelijk moeten de resultaten wel worden verzameld, zodat dit door middel van de impactanalyse leidt tot een informatiebeveiligingsplan. Wie doet wat en wanneer is het klaar? Prioriteer hier op af te dekken risico’s, essentiële systemen, doorlooptijd en bijvoorbeeld kosten. Voor grote gemeenten is het bijhouden van alle maatregelen voor veel informatiesystemen complex. Overweeg dan ook om hiervoor tooling in te zetten.

Niet onbelangrijk: betrek het management nadrukkelijk bij alle stappen die worden uitgevoerd. Zorg ervoor dat het management informatieveiligheid actief ondersteunt en uitdraagt. Betrek het management ook bij de keuzes die te maken zijn voor het invoeren van ontbrekende maatregelen. Op deze manier is het voor iedere gemeente haalbaar om zaken veilig en makkelijk digitaal af te

kunnen handelen.

 


Over de Auteur: Jule Hintzbergen is adviseur Informatiebeveiliging bij de Informatiebeveiligingsdienst voor gemeenten (IBD), een gezamenlijk initiatief van de Vereniging van Nederlandse Gemeenten (VNG) en het Kwaliteitsinstituut Nederlandse Gemeenten (KING)

Tagged With: KING, security Filed Under: Bestuur, Cybersecurity

Lees 2 reacties
Vorige artikel
Juist minder klachten over Zwarte Piet
Volgende artikel
Ook Roermond in cassatie om leges

Reader Interactions

GERELATEERD

Cyberbeveiligingswet

Verzaken cyberveiligheid kan leiden tot miljoenenboetes

Gemeenten die hun zorgplicht onder de Cyberbeveiligingswet niet nakomen, kunnen te maken krijgen met boetes oplopend tot 10 miljoen euro. Burgemeester en wethouders moeten een training informatiebeveiliging volgen, en zijn persoonlijk beboetbaar als ze die plicht verzaken. De Vereniging van Nederlandse Gemeenten (VNG) schetst deze en andere gevolgen van de Cyberbeveiligingswet in een brief aan... lees verder

Amsterdam vraagt hulp ethische hackers

De gemeente Amsterdam roept ethische hackers op zwakke plekken in het gemeentelijke informatiesysteem op te sporen en te melden. De stad opent hiervoor een online meldpunt. De hoofdstad schakelt de hulp in van ethische hackers om de digitale weerbaarheid van de stad te verhogen. De vorm van computervredebreuk waarop de gemeente hier doelt is ‘hacken... lees verder

Hacker komt moeiteloos in systemen Arnhem

De beveiliging van computersystemen die de gemeente Arnhem gebruikt is zo lek als een mandje. Een ingehuurde hacker verkreeg heel gemakkelijk de rechten van een systeembeheerder en kon zo alle privacygevoelige informatie van burgers, ambtenaren en zelfs burgemeester en wethouders bewerken. Volgens de gemeentelijke rekenkamer zijn ‘feitelijk alle kernprocessen in Arnhem toegankelijk en manipuleerbaar’, staat... lees verder

Comments (2)

  1. J. van Bon says

    31 mei 2014 at 16:29

    Gemeenten kunnen nog een hoop leren van het bedrijfsleven. De zorg en de financiële sector zijn daar mooie illustraties van. Met name van de fouten die daar gemaakt worden in de aanpak kan veel worden geleerd. Helemaal als je -zoals Jule zegt – haast moet maken.
    Lees in de Computable een analyse van die situatie: http://bit.ly/comprule

    Beantwoorden
  2. P.J. Westerhof says

    30 mei 2014 at 11:23

    Naast regievoering is informatiebeveiliging één van de grootste zwakke
    punten van overheids-ICT.
    Reeds sinds begin jaren 90 is informatiebeveiliging een verplichting
    voor gemeenten. Rapporten van Rekenkamer en Registratiekamer (nu CBP),
    A&K-analyse, de Code Informatiebeveiliging, het zou bekend moeten zijn.
    De CISO is alweer passé, wie kent de Privacyfunctionaris?

    De 8 mei j.l. geïntroduceerde BIG is weer een nieuwe stap.
    Het ‘Comply-or-Explain’-principe is mooi, maar wordt direct boterzacht
    gemaakt door de impliciete managementverantwoording.

    Volgens de BIG is het lijnmanagement verantwoordelijk – uiteindelijk dus
    de gemeentesecretaris – en stelt het College van B&W van een gemeente
    het informatiebeveiligingsbeleid vast en draagt dit uit.

    Informatiebeveiliging valt onder Governance&Compliance – zowel binnen
    bedrijfsleven als overheid – en staat en valt met accountability en
    sanctionering. Niets daarvan wordt genoemd in de BIG.
    Wachten is dus op de eerste audits.

    Beantwoorden

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

TOPVACATURES

Beleidsadviseur Arbeidsmarkt en Talentontwikkeling – Gemeente Tilburg

Consulent Wmo – Gemeente Gooise Meren

Meer vacatures

LAATSTE ARTIKELEN

houten huis fabriek

Groene woningbouw noodzakelijk voor CO₂-reductie

3 juli 2025

Wijzigingen wetten en regels voor gemeenten per 1 juli 2025

2 juli 2025

Lokale journalistiek toekomstbestendig maken

2 juli 2025

Gemeentelijke maatregelen tegen de hitte

1 juli 2025

Omgevingswet-ICT piept en kraakt onder zware geometrie

1 juli 2025

GEMEENTE.NU PARTNERS

De missie van Segment
  • Segment

De missie van Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’
  • Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’

‘Nieuwe locatie voor een school roept vaak weerstand op’
  • Segment

‘Nieuwe locatie voor een school roept vaak weerstand op’

Crisisbeheer: voorbereiden op cyberaanvallen 
  • Segment

Crisisbeheer: voorbereiden op cyberaanvallen 

Vernieuwend opleidingsaanbod gebiedsontwikkeling
  • Segment

Vernieuwend opleidingsaanbod gebiedsontwikkeling

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar
  • Segment

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar

‘Het oliemannetje in de gemeentelijke machine’
  • Segment

‘Het oliemannetje in de gemeentelijke machine’

Nieuwe trainingen informatieveiligheid bij Segment
  • Segment

Nieuwe trainingen informatieveiligheid bij Segment

Eigen academie Maastricht biedt medewerkers ruime keuze
  • Segment

Eigen academie Maastricht biedt medewerkers ruime keuze

Burgerzaken gaat terug naar school: een nieuw concept
  • Segment

Burgerzaken gaat terug naar school: een nieuw concept

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6
  • Segment

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6

Vijf adviezen om je team up-to-date te houden
  • Segment

Vijf adviezen om je team up-to-date te houden

De drie p’s van Segment
  • Segment

De drie p’s van Segment

Segment: partner in gemeentelijke ontwikkeling
  • Segment

Segment: partner in gemeentelijke ontwikkeling

De Wet open overheid is voor iedereen relevant
  • Segment

De Wet open overheid is voor iedereen relevant

Het diploma Burgerzaken haal je bij Segment
  • Segment

Het diploma Burgerzaken haal je bij Segment

‘Neem je bivak en je matties mee’
  • Segment

‘Neem je bivak en je matties mee’

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 
  • Segment

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 

Vijf tips voor een betere dienstverlening en klantgerichtheid
  • Segment

Vijf tips voor een betere dienstverlening en klantgerichtheid

‘Een feestje van de ceremonie maken’
  • Segment

‘Een feestje van de ceremonie maken’

Van bestemmingplan naar omgevingsplan
  • Segment

Van bestemmingplan naar omgevingsplan

Bereid je voor op extra paspoort- en ID-kaartaanvragen
  • Segment

Bereid je voor op extra paspoort- en ID-kaartaanvragen

Professioneel risicomanagement steeds belangrijker
  • Segment

Professioneel risicomanagement steeds belangrijker

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

De missie van Segment
  • Segment

De missie van Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’
  • Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’


Footer

Snel naar

  • Aanbestedingen
  • AI
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Lefebvre Sdu

  • Disclaimer
  • Privacy Statement & Cookieverklaring
lefebvre SDU