WM - Jaarstukken 2022 WM - Jaarstukken 2022

Digitalisering en informatieveiligheid

Met de toenemende digitalisering neemt het belang van informatieveiligheid ook toe. We merken dat de digitale kwetsbaarheden en dreigingen fors toenemen. Ook de complexiteit en de impact van security-incidenten nemen toe op zowel bestuurlijk als uitvoerend niveau. Betrouwbare (en veilige) informatievoorziening is een absolute randvoorwaarde voor een gemeente.

Er worden daartoe diverse maatregelen ondernomen, zoals het implementeren van de Baseline Informatiebeveiliging Overheid (BIO), die geldt als basisnormenkader binnen alle overheidslagen (Rijk, gemeenten, provincies en waterschappen) voor informatiebeveiliging. Deze is leidend voor onze organisatie.

In 2022 heeft onze organisatie niet te maken gehad met grote incidenten. Wel werd er in het eerste kwartaal nog gewerkt aan de nasleep van de ‘log4j’ kwetsbaarheid uit december 2021. Deze kwetsbaarheid heeft geen directe nadelige impact op de organisatie gehad.

In 2022 zijn er 29 incidenten door medewerkers gemeld. 24 meldingen betroffen phishing e-mails en 5 betroffen beveiligingsincidenten. De gemelde hoeveelheid phishing e-mails lijkt, gezien de grootte van de organisatie, slechts een deel te zijn van het daadwerkelijk ontvangen aantal phishing e-mails. De organisatie zal dan ook blijvend geïnformeerd worden over meldingswaardige incidenten. Wel is duidelijk dat er een stijgende lijn is in medewerker awareness. Dit is een belangrijke en positieve ontwikkeling.

Als gemeente nemen wij deel aan GGI-Veilig (GGI staat voor Gemeentelijke Gemeenschappelijke Infrastructuur). We kunnen daarmee onze digitale weerbaarheid verhogen en onze ICT-infrastructuur nog veiliger maken.

In 2022:

  • zijn de jaarlijkse ENSIA en DigiD audits behaald.
  • is er een meerjaren planning opgesteld (2022-2024) om de technische basis stapsgewijs verder te verhogen en/of te verstevigen.
  • is gestart om de digitale weerbaarheid van de organisatie te verhogen en de ICT-infrastructuur nog veiliger maken. Om dit te kunnen bewerkstelligen is Security Information & Event Management (SEIM) eonderdeel geweest van de aanbesteding via Vereniging van Nederlandse Gemeenten (VNG). Dit is echter in verband met juridische procedures gestopt. Hierdoor is in 2022 SEIM en SOC niet ingezet in de organisatie.