4. Informatiepositie en informatiebeveiliging
Overheidsorganisaties beschikken over grote hoeveelheden informatie die zij verkrijgen bij de uitvoering van hun wettelijke taken. Het waarborgen van een sterke informatiepositie en informatiebeveiliging is cruciaal voor het betrouwbaar en transparant uitvoeren van deze taken. Daarnaast stelt een goed beheer van informatie de overheid in staat om patronen van ondermijning en mogelijke risicofactoren vroegtijdig te signaleren. Hierdoor kunnen overheden hun capaciteit zo effectief mogelijk inzetten om ondermijning te voorkomen en tegen te gaan.
Informatiepositie
4.1 Inzichtelijke en inzetbare informatiepositie
Wij zorgen ervoor dat onze interne informatiepositie op het thema ondermijning inzichtelijk wordt gemaakt en wordt ingezet in de ondermijningsaanpak. Wij verzamelen, verwerken en delen informatie over ondermijning op gestructureerde wijze en conform wet- en regelgeving (*).
Handelingskader (*)
4.2 Actueel privacy protocol
Wij hebben een actueel privacy protocol (*) voor het verwerken van gegevens binnen de aanpak van ondermijning waarmee wij borgen dat wij gevoelige informatie volgens de meest actuele wet- en regelgeving behandelen en de privacy van betrokkenen respecteren.
Handelingskader (*)
LIEC-RIEC Privacy protocol binnengemeentelijke gegevensdeling
4.3 Meldpunt signalering ondermijning
Wij hebben een centraal meldpunt (*) voor het ontvangen van signalen van ondermijning. Wij brengen dit meldpunt actief onder de aandacht en zorgen ervoor dat het voor personen binnen en buiten de organisatie laagdrempelig toegankelijk is. Wij stimuleren het melden van signalen en zorgen voor een duidelijke opvolging.
Handelingskader (*)
4.4 Gemeentelijk Signalenoverleg Ondermijning
Wij delen, verrijken en analyseren signalen uit verschillende organisatieonderdelen in een periodiek overleg (Gemeentelijk Signalenoverleg Ondermijning (*)).
Handelingskader (*)
4.5 Aanstelling informatiecoördinator
Wij hebben minimaal één medewerker die de rol vervult van informatiecoördinator bestuurlijke aanpak ondermijning. Deze bewaakt het werkproces, volgt meldingen op en verbindt relevante interne en externe partners waar nodig.
4.6 Periodiek overleg in RIEC-verband
Wij nemen deel aan periodieke ondermijningstafels met andere overheidspartners in RIEC-verband (*) onder de Wet gegevensverwerking door samenwerkingsverbanden (Wgs) (*) en brengen daar actief onze signalen van ondermijning in.
Handelingskader (*)
4.7 Actief opstellen van informatiebeelden
Wij werken actief aan het opstellen van informatiebeelden (*) over specifieke thema’s of gebieden waar sprake is van risico’s op ondermijning. Daarbij brengen wij beschikbare informatie uit interne en externe bronnen samen, analyseren deze in samenhang en vertalen de uitkomsten naar concrete aandachtspunten en handelingsperspectieven voor beleid, toezicht en handhaving. Wij doen dit volgens een vastgestelde methodiek, met inachtneming van geldende wet- en regelgeving en privacykaders.
Handelingskader (*)
4.8 Structureel verhogen informatiepositie
Wij doorlopen periodiek de Datavolwassenheidsscan Ondermijning (*) onder begeleiding van het RIEC om kansen in beeld te krijgen om onze eigen informatiepositie structureel te verhogen en geven uitvoering aan de aanbevelingen uit het adviesrapport.
Handelingskader (*)
Informatiebeveiliging
4.9 Bevorderen organisatiebewustzijn
Wij bevorderen bewustwording (*) over het belang van informatiebeveiliging in onze organisatie op het niveau van medewerkers en politieke ambtsdragers en stimuleren veilig gedrag, onder andere door voorlichting, training en communicatie.
Handelingskader (*)
4.10 Samenwerking CISO's
Wij zorgen minimaal elk half jaar voor een overleg tussen de Chief Information Security Officers (CISO) op districts- of basisteamniveau om gezamenlijk te werken aan onze weerbaarheid ten aanzien van informatieveiligheid.
4.11 Voldoen aan wettelijke vereisten
Wij voldoen aan de Baseline Informatiebeveiliging Overheid (wet BIO2) (*). Hiermee borgen wij dat wij werken volgens de actuele, internationale standaarden (NEN-ISO/IEC 27001 en NEN-ISO/IEC 27002)(*) en dat we risicogestuurd te werk gaan. Daarnaast voldoen wij aan de vereisten uit de Cyberbeveiligingswet (NIS2) (*). Dit betekent dat informatiebeveiliging bestuurlijk is belegd, dat incidenten tijdig worden gemeld, dat risico’s in de keten worden beheerst en dat de naleving periodiek wordt getoetst en verantwoord.
Handelingskader (*)
- Rijksoverheid, VNG, IPO, Unie van Waterschappen - Basisinformatie informatiebeveiliging overheid (wet BIO2)
- Forum Standaardisatie - Internationale standaard NEN-ISO/IEC 27001 over eisen aan 'Information security management system'
- Forum Standaardisatie - Internationale standaard NEN-ISO/IEC 27002 over generieke beheersmaatregelen informatiebeveiliging
- Nationaal cyber security centrum - Cyberbeveiligingswet (NIS2) met ingang van 15 augustus 2026