De gemeente wisselt op alle beleidsterreinen informatie uit en wil een betrouwbare partner zijn voor inwoners, medewerkers en ketenpartners. Dit vraagt om zorgvuldige omgang met gegevens en naleving van maatschappelijke en wettelijke verplichtingen. Om blijvend aan veranderende wet- en regelgeving te voldoen moeten we procesmatig werken verder versterken.
Voldoen aan wet- en regelgeving
De gemeente heeft een zorgplicht en meldplicht om digitale weerbaarheid te borgen en toezicht op haar prestaties. Op dit moment kan nog niet overal worden aangetoond dat volledig aan de Baseline Informatiebeveiliging Overheid (BIO) wordt voldaan. Inzicht in de actuele staat van informatieveiligheid en privacy binnen processen is noodzakelijk. Deze onderwerpen moeten daarom structureel worden meegewogen bij besluiten over procesaanpassingen, investeringen en technische wijzigingen.
De Network and Information Security Directive (NIS2-richtlijn), die verder gaat dan de BIO en ook operationele technologie omvat, wordt omgezet in nationale wetgeving, de Cyberbeveiligingswet (CbW). De borging in processen is nu al noodzakelijk, maar wordt door de CbW wettelijk vereist.
Afgelopen jaar hebben we veel beleidsuitgangspunten vastgesteld en een deel van het fundament, nodig om te groeien, opgezet. Er is meer inzicht verkregen door uitgevoerde bewustwordingsactiviteiten op het gebied van informatiebeveiliging en privacy, waaronder een phishingcompetitie, een keynote over kunstmatige intelligentie (AI) en gebruikersrichtlijnen voor gebruik van AI. Begin 2025 waren bijna de helft van de noodzakelijke privacymaatregelen geïmplementeerd. Aan het einde van 2025 was dit bijna driekwart. Hiermee is een zichtbare groei gerealiseerd op het gebied van privacy.
Verder hebben we op het gebied van informatiebeveiliging kwetsbaarheidsonderzoeken op het netwerk uitgevoerd en een impactanalyse met betrekking tot de cyberbeveiligingswet. De resultaten laten zien dat we zijn gegroeid maar dat de groei onder druk staat door onvoldoende kwalitatieve en kwantitatieve resources om te voldoen aan wetgeving.
Om informatiebeveiliging en privacy structureel in de processen te borgen is minimaal volwassenheidsniveau 3 vereist. Dit vraagt om een aanzienlijke ontwikkelslag die alleen haalbaar is met stevige bestuurlijke steun. Er is behoefte aan een gedragen richting voor de uitwerking van de cybersecuritywet, inclusief organisatie, fasering en financiering.