toezicht digitale veiligheid gemeentelijke domeinen_websites
Een raadslid stelde op 2 juni 2026 schriftelijke vragen aan het college van burgemeester en wethouders van Leidschendam-Voorburg (3 vragen).
In het kort
3 vragen en wat het college antwoordt
- Is er binnen de organisatie één centraal register voor (aan de gemeente gelieerde) domeinen? → 1 https://lv.bestuurlijkeinformatie.nl/Reports/Document/6d5f847d-4ba4-4492-87a7- 004fa821e657?documentId=a0f39de5-e816-4832-b095-826cb75ebe07 2…
- Is het college bekend met het CIO-stelsel van het Rijk (incl. → a.
- Acht het college de huidige situatie NIS2-proof? → Zo ja, waarop is dat gebaseerd? https://aandacht-lv.nl
Overgenomen uit de brief van het college; hieronder staan de volledige vragen en antwoorden.
Aanleiding
Schriftelijke politieke vragen ex artikel 32 van het Reglement van orde voor vergaderingen en andere werkzaamheden van de raad Leidschendam-Voorburg 2024.
Datum: 28-4-2026 Steller:
Lieke Muller (Aandacht-LV), Chantal Brakus (PRO) Onderwerp: Toezicht digitale veiligheid gemeentelijke domeinen/websites In maart 2024 heeft Lieke Muller (Aandacht-LV, destijds CDA) vragen gesteld1 over “Digitale zaken op orde: verouderde websites” (ID 1843). In de beantwoording gaf het college aan: “We hebben 21 websites actueel en in gebruik. Daarvan voldoen 16 websites volledig, 2 websites voldoen voor 80% en 3 websites voldoen niet. De websites die niet voldoen worden actief opgepakt.” Recent verscheen op Vlietnieuws het artikel “Domeinen gemeente vormen risico”2, waarin wordt verwezen naar data van Basisbeveiliging.nl. Daaruit blijkt dat de gemeente circa 110 domeinen heeft, waarvan 34 hoofddomeinen. Daarvan worden 10 domeinen aangemerkt als hoog risico, 36 als middenrisico, 30 als laag risico en 44 zonder vastgesteld risico.
In een tijd waarin digitale en geopolitieke dreigingen zich steeds vaker ook op gemeenten richten, zoals recent zichtbaar werd bij de cyberincidenten in Epe, vraagt digitale veiligheid om extra aandacht. Daarbij komt dat op Europees niveau, onder meer via analyses en richtlijnen van ENISA, al langer wordt gewezen op de risico’s van versnipperd domeinbeheer en verouderde webomgevingen.
De recente beantwoording van vragen van Aandacht-LV over het gebruik van Google Forms door een extern bureau laat zien dat extra alertheid op digitale/dataveiligheid geen overbodige luxe is. In het huidige landschap van digitale middelen, publieke data, externe leveranciers, en geopolitieke spanningen ligt een verhoogd risico.
Tegen deze achtergrond zien Aandacht-LV en PRO aanleiding tot de volgende vragen:
Vragen en antwoorden
Vraag 1
Is er binnen de organisatie één centraal register voor (aan de gemeente gelieerde) domeinen?
Antwoord van het college
1 https://lv.bestuurlijkeinformatie.nl/Reports/Document/6d5f847d-4ba4-4492-87a7-
004fa821e657?documentId=a0f39de5-e816-4832-b095-826cb75ebe07 2 https://vlietnieuws.nl/2026/04/27/domeinen-gemeente-vormen-risico/
https://aandacht-lv.nl
a. Wordt dit periodiek extern gevalideerd?
b. Wie (functietitel) is/zijn eindverantwoordelijk voor domeinbeheer en cybersecurity binnen de organisatie?
c. Hoe is in de organisatie geborgd dat de aanschaf en het beheer van nieuwe (sub)domeinen via de juiste afdeling/persoon loopt?
Vraag 2
Is het college bekend met het CIO-stelsel van het Rijk (incl. CIO-rol, CIO-beraad en stelselverantwoordelijkheid)?
Antwoord van het college
a. In hoeverre acht het college dit stelsel of onderdelen daarvan (zoals centrale regie, verplichte kaders en onafhankelijke toetsing) toepasbaar op gemeentelijk niveau?
b. Welke ambitie heeft het college om de regie op digitale veiligheid, domeinbeheer en (web)kanalen te versterken, en hoe vertaalt zich dat in rollen, mandaat en governance (bijv. positie van CIO/CDO/CISO)?
c. Indien deze ambitie er (nog) niet is: welke overwegingen liggen daaraan ten grondslag?
Vraag 3
Acht het college de huidige situatie NIS2-proof?
Antwoord van het college
Zo ja, waarop is dat gebaseerd?
https://aandacht-lv.nl
Bron: raadsinformatie van de gemeente Leidschendam-Voorburg (Open Raadsinformatie). De vragen en antwoorden zijn automatisch uit de brief gelezen; het origineel is leidend.