5 maart 2026 · artikel 35-vragen · gemeente Alphen-Chaam

Vragen Fractie van Dongen 11-02-26 Rekenkameronderzoek informatiebeveiliging en privacybescherming

Een raadslid stelde op 5 maart 2026 schriftelijke vragen aan het college van burgemeester en wethouders van Alphen-Chaam (4 vragen).

In het kort

4 vragen en wat het college antwoordt

  • Vraag: Kan de raad een plan van aanpak worden verstrekt waarin de uitvoering van alle aanbevelingen is uitgewerkt, inclusief concrete mijlpalen, planning, benodigde… → Beantwoording In overleg met de directie en mt wordt een reële roadmap opgesteld.
  • Vraag: Welke concrete deadline stelt het college voor het behalen van 100% deelname aan de verplichte e-learning informatiebeveiliging en privacy? → En op welke wijze wordt de raad periodiek geïnformeerd over de voortgang per afdeling?
  • Vraag: Wanneer worden de eerste en daaropvolgende periodieke cyberoefeningen ingepland, zoals aanbevolen door de Rekenkamer? → En hoe wordt de raad geïnformeerd over de uitkomsten, evaluaties en eventuele verbetermaatregelen?
  • Vraag: Welke lessen trekt het college uit de recente grootschalige hack bij Odido, specifiek met betrekking tot risico’s rond persoonsgegevens, ketenafhankelijkheden en… → En op welke wijze worden deze lessen betrokken bij de uitvoering van het informatiebeveiligings- en privacybeleid binnen de ABG-gemeenten?

Overgenomen uit de brief van het college; hieronder staan de volledige vragen en antwoorden.

Aanleiding

Fractie Van Dongen

VRAGEN Vergadering

:

Gemeenteraadsvergadering 5 maart 2026

Voorstelnummer :

11-02-26

Onderwerp

:

Voorstel tot het overnemen van de aanbevelingen uit het Rekenkameronderzoek informatiebeveiliging en privacybescherming

Fractie

:

Fractie Van Dongen

De fractie Van Dongen heeft de volgende vragen:

Voorstel 11-02-26 paragraaf 12 Vervolg Planning:

Conform artikel 158a van de Gemeentewet zendt het college de raad jaarlijks een overzicht van de aan het college gedane voorstellen van de rekenkamer, vergezeld van zijn standpunt daaromtrent en van de wijze waarop aan de voorstellen vervolg is gegeven. Dit overzicht wordt jaarlijks voor 31 december verwacht

Vragen en antwoorden

Vraag 1

Vraag: Kan de raad een plan van aanpak worden verstrekt waarin de uitvoering van alle aanbevelingen is uitgewerkt, inclusief concrete mijlpalen, planning, benodigde capaciteit en toedeling van verantwoordelijkheden?

Antwoord van het college

Beantwoording In overleg met de directie en mt wordt een reële roadmap opgesteld. We informeren u regulier via de P&C-cyclus over de uitkomsten.

Bijlage 1 Aanbevelingen Deze e-learning wordt al enkele jaren aangeboden, maar ruim 50% van de medewerkers moet de training nog volgen. De Rekenkamer beveelt aan om de teammanagers te verplichten dat alle medewerkers uit hun team de training voor een specifieke datum gevolgd hebben.

Vraag 2

Vraag: Welke concrete deadline stelt het college voor het behalen van 100% deelname aan de verplichte e-learning informatiebeveiliging en privacy?

Antwoord van het college

En op welke wijze wordt de raad periodiek geïnformeerd over de voortgang per afdeling?

Beantwoording De organisatie is bezig met het inrichten van een nieuwe e‑learningmodule op het gebied van informatiebeveiliging en privacy. Deelname aan deze module wordt voor iedereen verplicht gesteld. Via de reguliere P&C‑cyclus zullen wij u op de hoogte houden van de voortgang van de implementatie en de deelname. 1

Bijlage 1 Aanbevelingen De Rekenkamer beveelt dergelijke periodieke oefeningen aan, waarbij alle actoren betrokken worden. Daarbij is het tevens van belang dat van deze oefening geleerd wordt om de crisisprotocollen in

Vraag 3

Vraag: Wanneer worden de eerste en daaropvolgende periodieke cyberoefeningen ingepland, zoals aanbevolen door de Rekenkamer?

Antwoord van het college

En hoe wordt de raad geïnformeerd over de uitkomsten, evaluaties en eventuele verbetermaatregelen?

Beantwoording In de loop van 2026 wordt een cybercrisisoefening uitgevoerd, dit is een aangelegenheid van het college en organisatie zoals bij elke rampenoefening. Via de reguliere P&C‑cyclus zullen wij u op de hoogte houden van de voortgang van de implementatie en de deelname.

Lessen uit de recente hack bij Odido Niet uit de stukken maar direct relevant voor het onderwerp informatiebeveiliging en de aanbevelingen van de Rekenkamer.

De Odido-hack (januari 2026) betrof een grootschalig datalek waarbij persoonsgegevens van miljoenen Nederlanders zijn buitgemaakt. De Rekenkamer benadrukt het belang van ketenafhankelijkheden en weerbaarheid.

Bijlage 1, hoofdstuk 2.1

Volledige digitale veiligheid bestaat niet; er is altijd een risico dat er iets misgaat… ook een slordigheidje van een medewerker kan leiden tot een datalek.”

Vraag 4

Vraag: Welke lessen trekt het college uit de recente grootschalige hack bij Odido, specifiek met betrekking tot risico’s rond persoonsgegevens, ketenafhankelijkheden en crisiscommunicatie?

Antwoord van het college

En op welke wijze worden deze lessen betrokken bij de uitvoering van het informatiebeveiligings- en privacybeleid binnen de ABG-gemeenten?

Beantwoording Het college is zich ervan bewust dat informatiebeveiliging en privacy voortdurende aandacht behoeven, en deze aandacht ook krijgen. Dit incident bevestigt dat opnieuw.

2

Bekijk de brief: BEANTWOORDING Vragen Fractie van Dongen 11-02-26 Rekenkameronderzoek informatiebeveiliging en privacybescherming

Bron: raadsinformatie van de gemeente Alphen-Chaam (Open Raadsinformatie). De vragen en antwoorden zijn automatisch uit de brief gelezen; het origineel is leidend.

Meer vragen aan het college van Alphen-Chaam

Alle artikel 35-vragen in Alphen-Chaam