Informatieplan 2024-2027
In de loop van 2024 is het geactualiseerde Informatieplan 2024-2027 voor de 4 Dommelvallei-organisaties opgesteld. Het gezamenlijk opgesteld informatieplan haakt aan/maakt deel uit van te realiseren organisatiedoelen van de Dommelvallei organisaties. Uitvoeren van het plan is een gezamenlijke verantwoordelijkheid.
De technologische ontwikkelingen staan niet op zich zelf. Ze zijn de motor voor digitale transformatie en daarmee verweven in de ontwikkelingen, processen en mensen. Belangrijke thema's in het plan:
• Informatieveiligheid;
• Informatie vindbaar, beschikbaar, leesbaar, interpreteerbaar, betrouwbaar en toekomstbestendig;
• Meer doen met data in een context van mens, proces, ethiek, wetgeving en maatschappij;
• Het verhogen van gebruiksgemak en beheersbaarheid door een eenvoudiger applicatielandschap;
• Van IT-beheer naar IT-regie door de transitie naar de cloud.
Informatiebeveiliging en privacy
De gemeente wisselt op alle beleidsterreinen informatie uit. We willen hierbij een betrouwbare partner zijn voor onze inwoners, medewerkers en zakelijke partners en we hebben hierbij een maatschappelijke en wettelijke verantwoordelijkheid. Om aan de veranderende wet- en regelgeving te voldoen moet in de 4 Dommelvallei-organisaties procesmatig werken worden versterkt.
Voldoen aan wet- en regelgeving
Om de digitale en economische weerbaarheid ten aanzien van digitale dreigingen te versterken heeft de gemeente een zorgplicht, een meldplicht en hebben we daarnaast te maken met toezicht op het presteren. Op dit moment kunnen we nog niet altijd aantonen dat we gedocumenteerd voldoen aan de BIO, AVG en WPG. Het is noodzakelijk dat we inzicht krijgen in de stand van zaken van de informatieveiligheid en privacy binnen onze processen door het onderwerp informatieveiligheid bij alle besluiten die gaan over aanpassingen van werkprocessen, investeringen en aanpassingen in techniek, onderdeel van de afweging te maken.
De Europese Unie heeft eind 2022 de Network and Information Security Directive (NIS2-richtlijn) aangenomen. Daar waar de BIO de kantoorautomatisering betreft, gaat de NIS2 hierin een stapje verder en is ook van toepassing op operationele technologie, denk hierbij aan verkeersregelinstallaties en gemalen. Deze richtlijn wordt omgezet in landelijke wetgeving. De implementatie van de Cyberbeveiligingswet wordt naar verwachting medio 2025 vastgesteld. De impact van de implementatie is op dit moment nog onvoldoende bekend. De borging in processen is nu al noodzakelijk, maar wordt door de Cyberbeveiligingswet alleen nog maar belangrijker.