Informatieveiligheid
Informatieveiligheid en zaken rondom de Algemene Verordening Gegevensbescherming (AVG) en Wet Politie Gegevens (WPG) is voor onze gemeente een belangrijk onderwerp dat continue aandacht krijgt. Niet alleen bij de verantwoordelijke bestuurders staat dit onderwerp regelmatig op de agenda, maar ook Duo+ en de andere DUO-gemeenten worden hierin meegenomen.
Daarnaast is er extra aandacht met de jaarlijkse ‘Week van de Informatieveiligheid’ waarbij specifieke gerelateerde onderwerpen door gastsprekers worden ingevuld. Afgelopen jaar waren er bijvoorbeeld gastsprekers van de Algemene Inlichtingen- en Veiligheidsdienst (AIVD), de Autoriteit Persoonsgegevens (AP) en waren er sessies over ondermijning en beveiligingsexperts.
ENSIA staat voor Eenduidige Normatiek Single Information Audit. Het is een jaarlijks terugkerende, verplicht audit proces, waarin gemeenten verantwoording over de kwaliteit van hun informatiebeveiliging afleggen aan de diverse betrokken ministeries. Diverse onderdelen van dit proces worden hierin onafhankelijk beoordeeld door een externe auditor. Vanwege de toenemende complexiteit en intensiteit van de audits, hebben we in 2023 de capaciteit van de cluster informatieveiligheid uitgebreid.
Over de uitslag van de ENSIA-audit informeert het college de raad. In 2023 hebben we de audit over het verantwoordingsjaar 2022 met goed resultaat behaald.
Ten slotte hebben we in 2023 met andere AM-gemeenten gekeken of we op een aantal ICT-gerelateerde onderwerpen met elkaar kunnen samenwerken. Daarnaast werken we steeds meer samen met het Openbaar Ministerie (OM) en politie rondom de ontwikkelingen van digitale criminaliteit, via de ambtelijke en bestuurlijke (sub) driehoek.