Informatieveiligheid en een zorgvuldige verwerking van persoonsgegevens zijn belangrijke voorwaarden voor een betrouwbare en rechtmatige overheid. Inwoners, ondernemers, ketenpartners en medewerkers moeten erop kunnen vertrouwen dat de gemeente zorgvuldig omgaat met informatie en persoonsgegevens. Ook moeten zij erop kunnen vertrouwen dat de gemeente passende maatregelen treft om risico’s te beheersen.
Voor 2027 zijn voor informatieveiligheid en privacy de volgende doelen gesteld:
- Uitvoering geven aan het strategisch meerjarenplan informatieveiligheid
De gemeente geeft uitvoering aan het strategisch meerjarenplan informatieveiligheid, gebaseerd op de BIO 2.0 en de vereisten die voortvloeien uit de Cyberbeveiligingswet. - Voldoen aan de eisen van de BIO 2.0 en ENSIA
De gemeente werkt aantoonbaar volgens de eisen van de Baseline Informatiebeveiliging Overheid 2 (BIO 2.0) en de Eenduidige Normatiek Single Information Audit (ENSIA) systematiek en borgt de benodigde maatregelen binnen de organisatie. - Voldoen aan de zorgplicht vanuit de Cyberbeveiligingswet
De gemeente voldoet aan de relevante zorgpunten uit de Cyberbeveiligingswet en beschikt over veilige en betrouwbare operationele techniek. - Verhogen van het volwassenheidsniveau
De volwassenheid van de organisatie op informatieveiligheid en zorgvuldige verwerking van persoonsgegevens wordt verder ontwikkeld naar het niveau ‘beheerst’ op een schaal van vijf volwassenheidsniveaus. - Versterken van bewustwording, houding en gedrag
Het informatiebeveiligings- en privacy bewustzijn van medewerkers wordt verhoogd. Daarbij ligt de nadruk op het verbeteren van houding en gedrag bij het beschermen van persoonsgegevens en het veilig omgaan met informatie. - Succesvol doorlopen van verplichte audits
De gemeente doorloopt de verplichte ENSIA-audit en de interne audit op de verwerking van politiegegevens op zorgvuldige en aantoonbare wijze. - Invoeren en toepassen van een uniforme DPIA-procedure
De gemeente stelt een vaste werkwijze vast voor het uitvoeren van Data Protection Impact Assessments. Deze werkwijze wordt gebruikt bij nieuwe of gewijzigde processen, systemen en projecten waarbij mogelijk extra privacyrisico’s ontstaan. Op deze manier worden privacyrisico’s op tijd in beeld gebracht, beoordeeld en voorzien van passende beheersmaatregelen. - Actualiseren en versterken van het register van verwerkingen
Het register van verwerkingen wordt verder geactualiseerd en structureel beheerd. Hiermee beschikt de gemeente over een actueel en volledig overzicht van verwerkingen van persoonsgegevens, inclusief verwerkingsdoeleinden, grondslagen, bewaartermijnen, betrokken partijen en getroffen maatregelen.
