10 november 2022 · artikel 35-vragen · gemeente Bernheze

digitale informatieveiligheid

Een raadslid stelde op 10 november 2022 schriftelijke vragen aan het college van burgemeester en wethouders van Bernheze.

Brief van het college

Deze brief is niet in losse vragen en antwoorden uit te lezen. Hieronder staat de tekst; het origineel staat via de link.

Vragen 50PLUS over digitale informatieveiligheid Datum:

Onderwerp:

24 oktober 2022 Gemeente kwetsbaarder voor Hacks?

Motivering van politieke actualiteit/spoedeisend karakter: Actuele veiligheid van gegevens van inwoners en continuïteitrisico’s dienstverlening De beveiligingsrisico’s m.b.t. het gemeentelijke IT-systeem, met o.a. de digitale informatie van gegevens van inwoners schijnen groot te zijn. De door de gezamenlijke gemeenten opgerichte Informatie beveiligingsdienst (IBD) ondersteunt gemeenten en spreekt over een verdubbeling van incidenten dit jaar.

Volgens de uitzending op NOS Nieuwsuur woensdag 19 oktober jl. zijn gemeenten zich onvoldoende bewust van de risico’s. Sommige gemeenten ontdekken pas na een half jaar gehackt te zijn en informatie te missen. Soms wordt het systeem zelfs volledig plat gelegd met als gevolg dat bijvoorbeeld uitkeringen niet betaald kunnen worden.

Informatiebeveiliging wordt volgens de onderzoekers van de NOS vaak gezien als een onnodige kostenpost ondanks de dure plicht de informatie van inwoners goed te beveiligen.

Frans Backhuijs (Burgemeester Nieuwegein) wijst, namens de Vereniging Nederlandse gemeenten, in deze uitzending op het belang de digitale informatiebeveiliging onderdeel uit te laten maken van het integraal veiligheidsplan van de gemeente. Ook dat, vanuit de door alle gemeenten aangenomen resolutie informatieveiligheid, ongeveer 10% van het IT gerelateerde budget uitgegeven zou moeten worden aan beveiliging van het IT-systeem. 50PLUS kan uit het bestuursprogramma en de programma begroting of de meerjaren raming niet herleiden hoe dit zit voor onze gemeente.

Vragen:

- Heeft u kennis genomen van de uitzending ‘Gemeente kwetsbaar voor hacks?‘ van woensdag 19 oktober jl? https://nos.nl/l/2449054 Ja

- Maakt de beveiliging van het IT-systeem onderdeel uit van het integraal veiligheidsbeleid, dat de gemeente samen met de gemeente Oss, de politie en het OM nog opstelt?

Nee, dit beleid is extern gericht en informatiebeveiliging is primair intern gericht (bedrijfsvoering) Voor informatiebeveiliging sluiten we aan op de richtlijnen van het ministerie en de VNG.

- Zo nee, borgt het college de veiligheid van het IT-systeem dan op een andere wijze bijvoorbeeld aanvullend binnen een eigen gemeentelijk integraal veiligheidsplan of los daarvan?

Informatiebeveiligingsbeleid gebaseerd op de baseline informatiebeveiliging overheid (BIO).

- Hoeveel procent van het aan ICT gerelateerde budget wordt uitgegeven aan beveiliging van informatie? 6 % excl. loonkosten security medewerkers

- Tenslotte, hoe stelt het college het actuele, objectieve en het feitelijke kwaliteitsniveau van de beveiliging van het IT-systeem en dus van gegevens van inwoners en de organisatie vast?

De gemeente conformeert zich aan de BIO. Jaarlijks verantwoorden we aan u en de betrokken ministeries over de mate waarin we hieraan voldoen via de ENSIA-zelfevaluatie.

Deze verantwoording wordt geaudit via een onafhankelijk extern auditor.

Bekijk de brief: Beantwoording vragen 50PLUS over digitale informatieveiligheid

Bron: raadsinformatie van de gemeente Bernheze (Open Raadsinformatie). De vragen en antwoorden zijn automatisch uit de brief gelezen; het origineel is leidend.

Meer vragen aan het college van Bernheze

Alle artikel 35-vragen in Bernheze