1.1. Wie is wie? Vragenlijst GBA-Audit 5

Maat: px
Weergave met pagina beginnen:

Download "1.1. Wie is wie? 5 1.2. Vragenlijst GBA-Audit 5"

Transcriptie

1

2 Inhoudsopgave 1 1. Inleiding Wie is wie? Vragenlijst GBA-Audit 5 2. Juridisch kader Verordening Gemeentelijke Basisadministratie Reglement Gemeentelijke Basisadministratie Werkinstructie Burgerzaken Autorisatie Autorisatiebesluit Autorisatietabel Kennistabel documenten GBA Regeling hoofdlijnen van beheer van de GBA Protocolplicht Actualisering Systematische verstrekking van gegevens aan buitengemeentelijke afnemers en bijzondere derden Bewaartermijn systematische verstrekkingen Verkeerd uitgevoerde systematische verstrekkingen Alternatief medium Afnemersindicaties Incidentele verstrekking van gegevens Protocollering Aangehaakte gegevens Telefonische gegevensverstrekking aan binnengemeentelijke afnemers Procedures Rapportage Verbeterpunten Functioneel en technisch beheer Ontwikkeling systemen en software Niveau informatiebeveiliging Ontwikkelen en testen programmatuur Scheiding test- en productieomgeving Versiebeheer Demonstraties en trainingen Apparatuurbeheer Versie programmatuur Verwerking persoonsgegevens Productieverslagen Invoer, verwerking en uitvoer van gegevens Beveiligingsmaatregelen Controle GBA-gegevens Vastlegging van handelingen Vernietiging van persoonsgegevens 14 1

3 Vernietigingsprocedure back-up kopie Geheimhoudingsverklaring Vernietiging elders Verwijdering gegevens op elektronisch medium Organisatorische, logische en fysieke beveiliging Beveiligingsbeleid Organisatie van de beveiliging Functie- en taakomschrijvingen personeel Functionele scheiding Informatie omtrent informatiebeveiliging Incidentmelding Logische toegangsbeveiliging Toegangscontrolesysteem Bevoegdheidsprofiel Procedure Autorisaties Wachtwoorden Datacommunicatie Fysieke beveiliging en beveiliging van de omgeving Computerruimte Maatregelen tegen inbraak, brand, rook en water Sloten op alle deuren Verlichting Ramen en deuren Receptie voor opvang bezoekers Kluizen op de noodzakelijke afdelingen Inbraakalarm Aggregaat Brandmelder Brandblusapparatuur Stroomvoorziening Airconditioning Toegang tot het werkveld Burgerzaken Opslag gegevensdragers Beveiliging reisdocumenten en rijbewijzen Verantwoordelijkheden mbt de beveiliging Ongestoorde voortgang van de geautomatiseerde informatievoorziening Back-up en Herstel Back-up Bewaartermijn back-up Restore Herstel Uitwijk 24 2

4 6. Bijlagen Vragenlijst Procesaudit Auditrapportage vorige Audit Verordening Gemeentelijke Basisadministratie Reglement Gemeentelijke Basisadministratie Beheerregeling GBA Delegatie en Mandaat Autorisatieaanvraag GBA Autorisatietabel Kennistabel GBA-documenten Protocollering Instructie telefonische informatieverstrekking Instructie Gegevensverwerking Werkinstructie Burgerzaken Alarm en Overval Vernietigingsverklaring Rapportageformulier Verbeterpunten Kwaliteitsselecties GBA Benoeming beveiligingsfunctionaris Informatiebeveiligingsplan Procedurebeschrijvingen 26 3

5 1. Inleiding Om de kwaliteit van de GBA te waarborgen en deze kwaliteit te kunnen garanderen heeft de Algemene Rekenkamer in 1996 geadviseerd om een kwaliteitscontrole in te voeren. Het Ministerie van Binnenlandse Zaken heeft dit advies overgenomen en de gemeenten verplicht om eens in de drie jaar een steekproef af te laten nemen door een onafhankelijke instantie. Genoemde steekproef is beter bekend als de GBA-Audit. De controle is een meting, waarmee bepaald kan worden of de GBA-bestanden en bepaalde processen voldoen aan de eisen ten aanzien van juistheid, consistentie, continuïteit, herstelbaarheid en beveiliging. De Audit bestaat uit twee delen, de inhoudelijke Audit en de proces en privacy Audit. De inhoudelijke Audit bestaat uit een steekproef van 50, 100 of 200 persoonslijsten (afhankelijk van de grootte van de gemeente), waaruit slechts een klein percentage fouten per categorie invoergegevens mag komen. Hier wordt dus de output gecontroleerd op juistheid en consistentie. De procesaudit is een controle op de verwerking, de procedures en de mensen / middelen, die met het proces te maken hebben en kijkt naar de continuïteit, herstelbaarheid en beveiliging. De procesaudit richt zich dus op beveiligingsvoorschriften, de privacy en interne administratieve organisatie. In ieder geval worden gecontroleerd: de procedures van Back-up & Herstel en Uitwijk. Ook de beveiliging van GBA gegevens komt aan bod. De procesaudit GBA is dan ook de aanleiding geweest om dit handboek te schrijven. In dit handboek zijn de vereiste procedures opgenomen, die in het kader van de Audit vastgelegd moeten zijn. De eerste GBA-Audit is op 18 en 19 december 2001 uitgevoerd. Het resultaat hiervan was dat op inhoudelijk -, proces - en privacygebied goed gescoord werd en geen heraudit behoefde te worden uitgevoerd. De tweede GBA-Audit is uitgevoerd op 15 en 21 december Ook deze Audit leverde geen noemenswaardige op- en aanmerkingen op. Wederom werd een uitstekend resultaat behaald en was van een heraudit geen sprake. Met name de procesbeschrijvingen vielen in positieve zin op. De documenten zoals vragenlijst en auditrapportage zijn als resp. bijlage 1 en 2 toegevoegd De derde ronde GBA-Audit staat gepland voor 17 en 18 september Dit handboek is vastgesteld te Hendrik-Ido-Ambacht op Het college van Burgemeester en Wethouders, De Burgemeester, De Secretaris, H.H. Jonker Mr. G. van de Haar 4

6 1.1. Wie is wie? In dit boek worden een aantal functies genoemd die met de uitvoering van de Wet GBA te maken hebben. Concreet zijn de volgende medewerkers belast met de GBA: 1. Houder: Burgemeester H.H. Jonker en de wethouders M.A.J. Doodkorte, T.A. Stoop en M. v.d. Vlies 2. Applicatiebeheerder: J.A. Vliegenthart, G.J. van Groningen 3. Systeembeheerder: R. Westphal (Windows), G. Baas (AS/400) 4. Gegevensbeheerder: mevrouw C.E.J. Paelinck 5. Informatiebeheerder: mevrouw C.E.J. Paelinck 6. Privacybeheerder: mevrouw C.E.J. Paelinck 7. Gegevensverwerker: De medewerkers van het werkveld Burgerzaken: Frontoffice: P. Koenen, N. Bijl, I. Block, vacature Backoffice: E. Bravenboer-Oosthoek, B.G.H. Oosthoek, L. la Rivière-Stronkhorst, vacature 8. Hoofd Publiekszaken, a.i.: mevrouw C.E.J. Paelinck 9. Dir. Bedrijfsvoering: D. Martens 10. Beveiligingsfunctionaris: J. Maaskant 1.2. Vragenlijst GBA-Audit Aan de hand van een vragenlijst voor Proces- en Privacy Audit wordt gemeten of de gemeente voldoet aan de eisen die gesteld zijn om met goed gevolg de Audit te kunnen doorstaan. De vragenlijst zoals deze bij de eerstvolgende Audit wordt gehanteerd is hierna als bijlage 1 opgenomen. 5

7 2. Juridisch kader De Gemeentelijke Basis Administratie (GBA) dient te voldoen aan de eisen zoals deze zijn vastgelegd in de wet GBA en in de Wet bescherming persoonsgegevens. Dit ter bescherming van de persoonlijke levenssfeer van de burger. Een aantal reglementen en verordeningen zijn derhalve door het College van B&W vastgesteld of bij Mandaatstatuut 2003 aan het hoofd van de afdeling Burgerzaken, Onderwijs en Welzijn gemandateerd (bijlage 6). Op 1 januari 2007 is het Directiemodel ingevoerd. Dit had tot gevolg dat Delegatie en Mandaat dienden te worden aangepast aan de nieuwe organisatiestructuur. In september 2009 wordt dit statuut alsmede de ondermandatering door de Gemeenteraad opnieuw vastgesteld. Tot dit Mandaatstatuut behoren: 2.1. Verordening Gemeentelijke Basisadministratie De Wet Gemeentelijke Basisadministratie bepaalt dat elke gemeente een verordening Gemeentelijke Basisadministratie dient te bezitten. In de gemeente Hendrik-Ido- Ambacht is deze verordening op 25 oktober 2004 opnieuw vastgesteld. De verordening bevat regelingen met betrekking tot het houderschap en toezicht, en bijzondere vormen van verstrekkingen en beveiliging. De verscherpte beveiliging ten aanzien van verstrekkingen aan derden is conform de Wet bescherming persoonsgegevens (Wbp) toegepast. De nieuwe vast te stellen verordening GBA wordt op dit moment afgehandeld door het College van B&W en de gemeenteraad van Hendrik-Ido-Ambacht. Zowel de oude als de nieuwe verordening zijn in bijlage 3 toegevoegd Reglement Gemeentelijke Basisadministratie Voor de GBA is een reglement gemeentelijke basisadministratie opnieuw vastgesteld op 9 februari In het reglement is aandacht besteed aan de wettelijke normen die hierbij van toepassing zijn. Het gaat hierbij om algemene bepalingen zoals het beheer van de bevolkingsadministratie (gegevensbeheer, applicatiebeheer, systeembeheer, privacybeheer), de verbanden met andere gemeentelijke registraties, de rechtstreekse toegang tot de basisadministratie, de systematische verstrekkingen aan binnengemeentelijke afnemers en aan vrije derden, bepalingen met betrekking tot de aangehaakte gegevens, het verwijderen van gegevens, de protocolplicht, etc. Het nieuwe vast te stellen reglement GBA wordt op dit moment afgehandeld door het College van B&W van Hendrik-Ido-Ambacht. Zowel het oude als het nieuwe reglement zijn in bijlage 4 toegevoegd Werkinstructie Burgerzaken In de regeling GBA is in artikel 27 opgenomen dat een werkinstructie voor Burgerzaken opgesteld dient te worden om de integriteit en de juistheid van de GBA-gegevens te waarborgen. De invoer van gegevens wordt aan de hand van hetzij brondocumenten, hetzij mutatieformulieren gedaan. Daarna worden ze gecontroleerd door medewerkers van de backoffice teneinde foutieve invoer te voorkomen. Door middel van het gebruik van de controlelijsten die standaard in de software van Getronics-PinkRoccade zijn 6

8 opgenomen en de CONT&T software worden regelmatig alle persoonslijsten gecontroleerd op fouten. Van de uitkomsten van deze controleprogrammatuur wordt rapportage uitgebracht aan het management. De werkinstructie is als bijlage 13 toegevoegd Autorisatie Medewerkers van Burgerzaken en medewerkers van andere afdelingen binnen de gemeente Hendrik-Ido-Ambacht kunnen geautoriseerd worden om gegevens uit de gemeentelijke basisadministratie te mogen inzien. Dit geldt ook voor buitengemeentelijke afnemers en de zogenaamde vrije derden. Hiertoe bestaat een autorisatiebesluit dat als onderdeel van het Reglement GBA is uitgewerkt en daaraan gekoppeld een autorisatietabel. Dit houdt het volgende in: Autorisatiebesluit In de Verordening GBA en het Reglement GBA wordt uitgebreid aandacht besteed aan vragen die te maken hebben met het verkrijgen van gegevens uit diezelfde gemeentelijke basisadministratie persoonsgegevens. Alleen aan hen die in de bijbehorende bijlagen in het Reglement GBA staan vermeld, mogen systematisch gegevens worden verstrekt. Per afnemer staat aangegeven, in welke gevallen de gegevens worden verstrekt, welke gegevens het betreft, op welke wijze de gegevens worden verstrekt, etc Autorisatietabel Om geautoriseerd te worden in het GBA-systeem, dient een procedure gevolgd te worden waarin toekenning, aanpassing, blokkade en controle van het autorisatieprofiel wordt geregeld. Deze procedure is als bijlage 7 toegevoegd. Van de autorisaties is een autorisatietabel aanwezig in het systeem. Deze autorisatietabel wordt per kwartaal afgedrukt, bekeken en toegevoegd aan dit handboek. De datum van actualisering en / of controle wordt op de lijst gezet met de paraaf van degene die de controle en / of actualisatie uitgevoerd heeft. (zie bijlage 8) Kennistabel documenten GBA Alle medewerkers binnen Burgerzaken die op een of andere manier zijn betrokken bij de uitvoering van de GBA hebben kennis genomen van de reglementen, werkinstructies en verordeningen. Deze "kennistabel" is opgenomen in bijlage Regeling hoofdlijnen van beheer van de GBA In de beheerregeling Gemeentelijke Basisadministratie gemeente Hendrik-Ido- Ambacht is het beheer van de GBA geregeld. Hierin wordt onder meer aandacht besteed aan het gegevensbeheer, applicatiebeheer, privacybeheer, systeembeheer en gegevensverwerking. Deze beheerregeling (zowel de oude als de nieuwe) is opgenomen in bijlage Protocolplicht De handelingen die in de GBA plaatsvinden, dienen geprotocolleerd te worden. Het waarom en de wijze van al dan niet protocolleren staat beschreven in bijlage 10. 7

9 2.8. Actualisering Het GBA-systeem van Getronics-PinkRoccade voert op correcte wijze de actualiseringsprocedures zoals deze in het derde hoofdstuk van het Logisch Ontwerp 3.5 staan beschreven uit Systematische verstrekking van gegevens aan buitengemeentelijke afnemers en bijzondere derden De verstrekking van gegevens aan buitengemeentelijke afnemers en derden, ongeacht de status van deze derden (de zgn. verplichte, vrije en bijzondere derden) is gebonden aan regels. Niet alle gegevens kunnen of mogen worden verstrekt aan willekeurig wie. In het Reglement GBA (bijlage 4) is in een aantal bijlagen omschreven wie welke gegevens mag ontvangen. Dit conform het in de Verordening GBA gestelde. De systematische verstrekking van deze gegevens kan op twee manieren geschieden, n.l.: a. Via het GBA-netwerk; b. Via een door het Ministerie van Binnenlandse Zaken vastgesteld en in de systeembeschrijving beschreven alternatief medium. Wat betreft de aangehaakte gegevens kan niet genoeg vermeld worden dat deze gegevens niet standaard tot de verstrekking kunnen en mogen behoren Bewaartermijn systematische verstrekkingen Alle via het netwerk verzonden systematische verstrekkingen worden tot minimaal 1 week na verzending bewaard. Dit in verband met de wekelijkse back-up Verkeerd uitgevoerde systematische verstrekkingen Mochten door welke oorzaak dan ook, fouten zijn opgetreden bij het systematisch verstrekken van gegevens aan afnemers, dan worden deze fouten, die overigens uit de bijbehorende berichten blijken, opgelost aan de hand van de procedure verkeerd uitgevoerde systematische verstrekkingen, die is bijgevoegd in bijlage Alternatief medium Alle via alternatief medium verzonden systematische verstrekkingen worden tot minimaal 1 maand na verstrekking bewaard, tenzij er van de aanvrager bericht komt, dat de gegevens bruikbaar zijn bevonden en de kopie vernietigd kan worden. Dit geldt zowel voor data als voor verzending van berichten via alternatief medium. De procedure is geheel conform de in het HOP beschreven procedure. Verzending geschiedt aangetekend. Jaarlijks wordt over de verzending van gegevens via het alternatief medium gerapporteerd aan het hoofd van de afdeling Publiekszaken Afnemersindicaties Alle afnemersindicaties worden automatisch via de autorisatietabel (tabel 35) geregeld. Wijzigingen worden daardoor niet door de medewerkers van Burgerzaken doorgevoerd. 8

10 2.10. Incidentele verstrekking van gegevens De incidentele verstrekking van gegevens aan derden geschiedt volgens de in de Verordening GBA en het Reglement GBA gestelde normen. In principe worden alleen de zgn. telefoonboekgegevens verstrekt. Aanvragen die geen betrekking hebben op deze "telefoonboekgegevens" worden in behandeling genomen en zonodig na toestemming van de houder uitgevoerd, of na afwijzing door de houder niet behandeld. De aanvragen dienen te allen tijde schriftelijk te worden ingediend Protocollering Incidentele verstrekkingen worden geprotocolleerd volgens de in bijlage 10 gehanteerde werkwijze Aangehaakte gegevens De aangehaakte gegevens kunnen en mogen niet standaard tot de te verstrekken gegevens behoren. Deze zullen dus niet worden verstrekt Telefonische gegevensverstrekking aan binnengemeentelijke afnemers Aan collega s van andere afdelingen binnen de gemeentelijke organisatie worden regelmatig telefonisch gegevens uit de GBA verstrekt. Hiervoor is een werkinstructie geschreven die is toegevoegd als bijlage Procedures Procedures hebben tot doel tot een eenduidige handelwijze binnen Burgerzaken te komen. Dit om volgens de wettelijke regels en normen met alle zaken die met de GBA te maken hebben te kunnen werken. Alle medewerkers zullen volgens deze procedures dienen te handelen. Zij zullen dan ook de in bijlage 21 opgenomen procedures moeten hanteren om tot een juiste werkwijze te komen. In de procedures wordt melding gemaakt van een functiescheiding. Deze is bij alle beschreven procedures toegepast en wordt als zodanig in praktijk gebracht. Verantwoordelijk voor het opstellen van de procedures is het hoofd van de afdeling Publiekszaken a.i., F.G. Punt, die dit heeft gemandateerd aan de procesbeheerder binnen de afdeling, J.A. Vliegenthart. Het uitvoeren van de procedures geschiedt door de medewerkers van Burgerzaken, te weten: E. Bravenboer-Oosthoek, B.G.H. Oosthoek, L. la Rivière-Stronkhorst, N. Bijl, P. Koenen, en I. Block, alsmede eventuele tijdelijke, cq. inhuurkrachten. De handhaving en toetsing van de procedures valt onder gezamenlijke verantwoording van de procesbeheerder, J.A. Vliegenthart en de kwaliteitsbeheerder (vacature) van Burgerzaken. Verantwoording dient te worden afgelegd aan het hoofd van de afdeling Publiekszaken a.i., F.G. Punt. Jaarlijks wordt aan het afdelingshoofd Publiekszaken gerapporteerd over juistheid en actualiteit van de procedures. 9

11 2.13. Rapportage Periodiek worden een aantal zaken die betrekking hebben op de gemeentelijke basisadministratie gerapporteerd aan het management, meer specifiek het hoofd van de afdeling Publiekszaken. Daartoe is een rapportageformulier ontwikkeld dat op gezette tijden wordt aangeboden aan het afdelingshoofd. Tevens worden jaarlijks een aantal zaken via aparte formulieren gerapporteerd. Deze formulieren zijn als bijlage 16 toegevoegd Verbeterpunten Een aantal zaken zijn binnen Burgerzaken in ontwikkeling en dus voor verbetering vatbaar. Niet omdat de werkwijze zoals deze nu is niet correct zou zijn, maar om een meer gestroomlijnde en een kwalitatief betere organisatie binnen Burgerzaken te bewerkstelligen. Deze verbeterpunten zijn opgenomen in bijlage

12 3. Functioneel en technisch beheer Om de integriteit, de exclusiviteit en beschikbaarheid van de geautomatiseerde gegevensverwerking te kunnen waarborgen, zijn een aantal maatregelen voor het functioneel en technisch beheer van de GBA genomen en in procedures vastgelegd. In dit hoofdstuk worden deze maatregelen en procedures nader uitgewerkt Ontwikkeling systemen en software Bij de ontwikkeling van systemen en software dient op een aantal terreinen bekeken te worden hoe de beveiliging van de gegevens zo optimaal mogelijk gewaarborgd kan worden. Het gaat hierbij om zaken zoals de informatiebeveiliging, het testen van de programmatuur in een testomgeving en het versiebeheer Niveau informatiebeveiliging In 2004 is een begin gemaakt met het opstellen van een nieuw en adequaat informatiebeveiligingsplan. In dit plan zijn de wettelijke en gemeentespecifieke eisen die aan de beveiliging gesteld worden opgenomen. Het plan is in nauwe samenwerking met BMC opgesteld en als volgt ingedeeld: In het eerste deel wordt in een algemene inleiding het hoe en waarom van beveiliging uitgewerkt. Deel 2 bevat de beveiligingsmaatregelen die al dan (nog) niet zijn genomen. Het derde deel van het informatiebeveiligingsplan bevat de beveiligingsprocedures die voor het GBA-gedeelte voor het merendeel reeds in bijlage 21 zijn opgenomen. Tot slot wordt in deel 4 het plan van aanpak uitgewerkt om de implementatie tot stand te brengen. Op termijn zal het informatiebeleidsplan voor alle afdelingen binnen de gemeente Hendrik-Ido-Ambacht beschreven zijn. Het plan zal met gebruikmaking van het door het college van B&W en het management gehanteerde Kwaliteitsmodel Overheidsorganisaties, kortweg KO-model, dienen te worden uitgevoerd, geëvalueerd, bijgesteld en herschreven te worden. Het informatiebeveiligingsplan is als bijlage 20 toegevoegd Ontwikkelen en testen programmatuur Ontwikkelen van toepassingen binnen de GBA-software wordt te allen tijde in de testomgeving uitgevoerd, vooraleer in productie te worden genomen. Dit geldt minder voor de programmatuur die door de leverancier wordt geleverd. Men mag er vanuit gaan, dat deze de software zodanig getest heeft, dat problemen zijn uitgesloten. Schouwing, toetsing en goedkeuring door het agentschap BPR zijn hierbij van doorslaggevende betekenis. Bij twijfel of zeer ingrijpende wijzigingen, wordt wel eerst in de testomgeving geïnstalleerd. Bij aanpassingen in de GBA-software is altijd nauw overleg tussen de applicatiebeheerder GBA en een aanwezige systeembeheerder van het SCD Scheiding test en productieomgeving Hoewel zowel de test- als de productieomgeving op de AS/400 zijn gesitueerd, zijn deze duidelijk van elkaar gescheiden om verwarring en/of verlies of verminking van de gegevens te voorkomen. De benodigde bibliotheken uit de testomgeving hebben andere namen dan die van de productieomgeving. 11

13 De testomgeving wordt hoofdzakelijk gebruikt voor het controleren van de GBAgegevens aan de hand van de CONT&T software Versiebeheer Het SCD zal van alle documentatie (en applicaties) de versies en bijzonderheden bij gaan houden. Tot nu toe gebeurde dit in de mappen voor versiebeheer. In deze mappen werden van alle nieuwe versies de begeleidende brieven bewaard. Deze brieven zijn voorzien van datum van installatie, paraaf en eventuele bijzonderheden. De hierbij gevolgde procedure is toegevoegd in bijlage Demonstraties en trainingen Aangezien trainingen van nieuw personeel sporadisch intern, maar hoofdzakelijk extern geschieden en er geen demonstraties van de nieuwe software worden gegeven, heeft het bijhouden van een fictieve administratie geen nut en wordt derhalve niet gedaan. Bij instructies intern wordt bij de GBA-applicatie en daarmee verband houdende applicaties gebruik gemaakt van de testomgeving Apparatuurbeheer De beveiliging van de GBA-gegevens dient niet alleen geautomatiseerd plaats te vinden, maar ook op visueel gebied. Dit houdt in, dat beeldschermen, printers, faxen en andere randapparatuur zodanig zijn opgesteld dat onbevoegden geen zicht hebben op de gegevens waar op dat moment mee gewerkt wordt. De persoonsgegevens blijven zodanig lang op het scherm zichtbaar als nodig en worden alleen op schermen opgevraagd die daarvoor expliciet zijn aangewezen. Wat betreft de uitvoer van gegevens kan gesteld worden, dat deze direct na vervaardiging door de medewerker die ze heeft aangemaakt worden verwijderd van de randapparatuur. Wanneer de uitvoer niet langer nodig is voor het uitvoeren van werkzaamheden, wordt deze door de medewerker door de papiervernietiger gehaald, die naast de printer is geplaatst. Indien een kopie van opgevraagde gegevens of documenten vereist is, wordt deze na identiteitsbepaling door een medewerker vervaardigd, zodat onbevoegden niet ten onrechte met al dan niet privacygevoelige persoonsgegevens kunnen worden gesignaleerd Versie programmatuur Getronics-PinkRoccade is de leverancier van de programmatuur die gebruikt wordt voor de gemeentelijke basisadministratie. Regelmatig wordt melding gemaakt van een update van de software. Deze updates worden op de door de leverancier aangegeven wijze uitgevoerd, zodat te allen tijde met de juiste versie van de programmatuur gewerkt kan worden. Hierbij wordt overleg gepleegd tussen de beheerder AS/400 van het SCD en de applicatiebeheerder GBA van Burgerzaken. De hierbij gevolgde procedure is toegevoegd in bijlage 21. Deze procedure wordt door het afdelingshoofd Publiekszaken vastgesteld. 12

14 Verwerking persoonsgegevens De verwerking van de persoonsgegevens wordt conform de in het HUP en HOP beschreven procedures uitgevoerd Productieverslagen De productieverslagen die voortvloeien uit de dagelijkse handelingen van de medewerkers blijven in verband met protocol- en analysedoeleinden bewaard voor een periode van minimaal 2 weken. Opslagplaats is de kluis van Burgerzaken Alleen de medewerkers van Burgerzaken hebben toegang tot de productieverslagen van de gegevensverwerkende processen Invoer, verwerking en uitvoer van gegevens Bij de invoer, verwerking en uitvoer van de gegevens uit de gemeentelijke basisadministratie dienen een aantal maatregelen getroffen te worden om de gegevens op juistheid te controleren en daardoor de integriteit van deze gegevens te kunnen waarborgen. Daartoe is een instructie vervaardigd die als bijlage 12 is toegevoegd en die hieronder nader wordt beschreven Beveiligingsmaatregelen Onder gegevensbeveiliging wordt verstaan het totale pakket aan maatregelen waarmee de betrouwbaarheid en de beschikbaarheid zo goed mogelijk gewaarborgd wordt en waarmee misbruik van gegevens wordt tegengegaan. Een nadere uitwerking is te vinden in hoofdstuk 4 van dit handboek en het informatiebeveiligingsplan dat als bijlage 20 is toegevoegd Controle GBA-gegevens Naast de controlelijsten Personen en Panden die standaard in de GBA programmatuur te vinden zijn, zijn een aantal variabele uitvoer selecties aangemaakt om de volledigheid en juistheid van de gegevens te kunnen waarborgen. Deze selecties vallen in de categorie GBA-Audit en hebben als lijstnummer Een overzicht van deze selecties is toegevoegd als bijlage 18. Voorts wordt gebruik gemaakt van de CONT&T software om binnen het GBA-bestand (mogelijke) fouten en signaleringen te registreren. Periodiek (zo mogelijk maandelijks) wordt een nieuwe controle uitgevoerd om de juistheid en integriteit van het bestand te waarborgen Vastlegging van handelingen Alle handelingen die worden uitgevoerd in de GBA-programmatuur worden gelogd. Dit geldt zowel voor de medewerkers die directe toegang hebben tot de gegevens (te denken valt hierbij aan de medewerkers van Burgerzaken, systeembeheer, de applicatiebeheerder en de gegevensbeheerder) als voor de leverancier (dit in verband met onderhoudswerkzaamheden aan systeem of software). Deze loggings worden periodiek, dat wil zeggen driemaandelijks, gecontroleerd. 13

15 3.5. Vernietiging van persoonsgegevens Het vernietigen van persoonsgegevens die, op welke manier ook bewaard, niet meer van nut zijn, is, wegens de privacygevoeligheid van deze gegevens, aan regels gebonden. In deze paragraaf wordt hier nader op ingegaan Vernietigingsprocedure back-up kopie Voor handelingen die te maken hebben met het vernietigen van back-up tapes en andere verwijderbare media is een procedure opgenomen in deel 3 (beveiligingsprocedures) van het informatiebeveiligingsplan (bijlage 20). Dezelfde procedure wordt binnen Beheer SCD gehanteerd als het gaat om de vernietiging van de RAAS-backup tapes. Deze tapes worden per twee jaar vervangen Geheimhoudingsverklaring Bij de sollicitatiegesprekken voor nieuwe medewerkers wordt melding gemaakt van de plicht tot geheimhouding van wat de medewerkers van Burgerzaken onder ogen krijgen. Op de eerste dag dat een nieuwe medewerker bij Burgerzaken aan de slag gaat wordt hij/zij daar aan herinnerd. Bij schending van geheimhoudingsplicht volgt een reprimande, mocht dit niet afdoende zijn, kan het (tijdelijke) contract worden ontbonden of niet worden voortgezet Vernietiging elders Met de firma Roele de Vries, gevestgd te Wognum, is een overeenkomst gesloten voor het vernietigen van vertrouwelijk materiaal. Hierin is opgenomen dat eenmaal per twee weken het te vernietigen materiaal wordt opgehaald en vernietigd. Na de vernietiging wordt door de firma Roele de Vries een vernietigingsverklaring toegezonden. Een voorbeeld van een vernietigingsverklaring is als bijlage 15 toegevoegd Verwijdering gegevens op elektronisch medium Wanneer gegevens op een elektronisch medium zijn opgeslagen (te denken valt hierbij aan tape, CD, DVD, etc) in verband met verstrekken van gegevens aan derden, dan wordt altijd een kopie bewaard in de kluis van Burgerzaken. Deze kopie wordt vernietigd op het moment dat of de bewaartermijn is overschreden, of de aanvrager te kennen heeft gegeven, dat verder bewaren niet meer gewenst is. Vernietiging vindt dan zodanig plaats dat de gegevensdragers niet meer te gebruiken zijn en een reconstructie niet meer kan worden uitgevoerd. 14

16 4. Organisatorische, logische en fysieke beveiliging Er zijn verschillende redenen waarom gegevensbeveiliging noodzakelijk is: a. Het vertrouwen dat de gebruikers hebben in een gegevensverwerkend systeem hangt af van de betrouwbaarheid en de beschikbaarheid van de opgeslagen gegevens. b. Bescherming van de persoonlijke levenssfeer, als het gaat om persoonsgegevens, die in het systeem zijn opgeslagen. c. De gemeente is sterk afhankelijk van de in het systeem opgeslagen gegevens en kan niet toestaan dat die gegevens gestolen of verminkt worden, of voor andere doeleinden worden gebruikt dan waarvoor ze zijn opgeslagen. De veiligheid van een gegevensverwerkend systeem kent interne en externe bedreigingen. De externe bedreigingen bestaan uit: 1. Personen of instanties die bewust of onbewust, opzettelijk of onopzettelijk, onbevoegd of onoordeelkundig gebruik maken van de opgeslagen gegevens of deze gegevens wijzigen. Maatregelen om deze bedreiging te weerstaan worden aangeduid met gegevensprotectie. 2. Foutieve invoer van gegevens. Het is onvermijdelijk dat er tijdens vastlegging van gegevens die in het systeem worden ingevoerd, zo nu en dan fouten worden gemaakt. Maatregelen gericht op het zoveel mogelijk voorkomen van dergelijke fouten worden aangeduid met screening. 3. Catastrofes zoals brand, diefstal, en sabotage kunnen het gehele systeem of essentiële delen ervan vernietigen. Fysieke beveiliging is er op gericht het effect van dergelijke catastrofes zoveel mogelijk teniet te doen. De interne bedreiging kan voortvloeien uit: 1. Gelijktijdige toegang tot dezelfde gegevens met de mogelijkheid daarin te wijzigen; zonder adequate maatregelen bestaat het gevaar dat daardoor de betrouwbaarheid van de gegevens wordt geschaad. 2. Storing van computersystemen of randapparatuur en fouten in het operating system, kortom systeemstoring. Maatregelen die genomen zijn om de veiligheid te bevorderen zijn te onderscheiden naar: 1. Voorzorgsmaatregelen Zij beogen het voorkomen van omstandigheden die de veiligheid kunnen schaden. In de standaardprogramma s zijn geprogrammeerde controles ingebouwd. Deze controles voorkomen dat constateerbare fouten in het systeem worden vastgelegd. Hiertoe behoren: * Formaatcontroles. Er wordt gecontroleerd of het gegeven dat wordt ingevoerd een alfanumeriek gegeven, een numeriek gegeven of een datum is. 15

17 * Controle op de redelijkheid van in te voeren gegevens, worden onder- en bovengrenzen niet overschreden. * Visuele controles. Op het moment dat bepaalde coderingen cq gegevens worden ingevoerd wordt de volledige betekenis geprojecteerd. 2. Controlemaatregelen Deze zijn gericht op het constateren van het feit dat de gegevens niet meer (geheel) betrouwbaar zijn, of dat misbruik heeft plaatsgevonden. Hiertoe behoren: * De controlelijsten Personen en Panden die in de software van Getronics- PinkRoccade zijn ingebouwd; * De kwaliteitsselecties die in de variabele uitvoer zijn aangemaakt. Een overzicht van deze selecties is toegevoegd in bijlage 18; * De CONT&T software die de persoonslijsten controleert op fouten en mogelijke afwijkingen in signaleringen weergeeft. 3. Herstelmaatregelen Herstelmaatregelen beogen daadwerkelijk herstel van de gegevens in betrouwbare staat. Hiertoe behoren: * De aanwezigheid van een schaduwconfiguratie; * De dagelijkse back-up procedure; * De restore-procedure; * De uitwijkprocedure. Deze procedures zijn in bijlage 21 toegevoegd en worden nader uitgewerkt in hoofdstuk 5 van dit GBA-handboek. Teneinde de integriteit, exclusiviteit en beschikbaarheid van de geautomatiseerde gegevensverwerking te waarborgen, zijn een aantal maatregelen genomen en procedures opgesteld. Zaken die hiermee verband houden worden in dit hoofdstuk nader uitgewerkt Beveiligingsbeleid Op het gebied van de beveiliging kan een onderscheid gemaakt worden tussen de algemene beveiliging van het gemeentehuis, de beveiliging van Burgerzaken en de informatiebeveiliging. Op deze terreinen is een beveiligingsbeleid van toepassing. In 2004 is, zoals eerder reeds gemeld een begin gemaakt met het beschrijven van de informatiebeveiliging. Dit plan (zie bijlage 20) is in de jaren daaropvolgend aangevuld met de recente gegevens uit de beveiligingsplannen voor het gemeentehuis en Burgerzaken om zo tot een algemeen en op alle fronten van toepassing zijnd plan te komen. Voorts zal er ook duidelijkheid komen in de exacte taken en verantwoordelijkheden van elke medewerker met betrekking tot beveiliging. De senior medewerker Burgerzaken signaleert, ontwikkelt, coördineert en onderhoudt op dit moment de beveiligingsprocedures. De overige medewerkers voeren deze procedures uit en het hoofd van de afdeling Publiekszaken heeft een controlerende functie. Dit is in het verleden zo gegroeid zonder dit expliciet in de functiebeschrijvingen mee te nemen. 16

18 Door de benoeming van een nieuwe beveiligingsfunctionaris (zie bijlage 19) wordt een groot gedeelte van de beveiligingstaken door deze functionaris uitgevoerd. Zijn controlerende functie en het onderhoud van de beveiligingsprocedures, evenals de overlegsituaties waarin hij terecht gaat komen en waarvan verslag gemaakt zal dienen te worden, zullen expliciet in een taak- cq functiebeschrijving opgenomen gaan worden Organisatie van de beveiliging De organisatie van de beveiliging van de GBA-gegevens is binnen Burgerzaken goed geregeld. Aan alle eisen die de wet stelt in verband met de beveiliging, wordt voldaan. Dit komt onder andere tot uitdrukking in: Functie- en taakomschrijvingen personeel Binnen Burgerzaken zijn een aantal functies. Het gaat hierbij om: 1. Senior medewerker Burgerzaken 2. Medewerker Burgerzaken A (Backoffice) 3. Medewerker Burgerzaken B (Backoffice) 4. Medewerker Burgerzaken C (Frontoffice) 5. Applicatiebeheerder Publiekszaken Op dit moment zijn er vacatures binnen Burgerzaken voor de functies van Senior medewerker Burgerzaken en Medewerker Burgerzaken C. Met betrekking tot de taken, verantwoordelijkheden en bevoegdheden die verband houden met de informatiebeveiliging kan gesteld worden, dat deze zijn opgesplitst in Front-, en Backoffice taken, verantwoordelijkheden en bevoegdheden en als zodanig gehanteerd in de procedurebeschrijvingen. Dit om een betere verdeling van werkzaamheden te kunnen realiseren. Binnen de functiebeschrijvingen zoals die er nu zijn, is dit onderscheid gerealiseerd, maar kan in de toekomst, indien nodig of gewenst, nog aangescherpt gaan worden Functionele scheiding Met de huidige personeelsbezetting is het doorvoeren van een functiescheiding zo optimaal mogelijk doorgevoerd in het innemen, vervaardigen en uitgeven van bijvoorbeeld reisdocumenten en rijbewijzen. Maar ook andere zaken als het actualiseren en aanmaken van persoonslijsten, het verzenden en verwerken van berichten e.d. worden zoveel mogelijk door verschillende medewerkers uitgevoerd en gecontroleerd. Binnen de Frontoffice worden bij afwezigheid elkaars taken overgenomen. Dit geldt ook voor de Backoffice Informatie omtrent informatiebeveiliging De medewerkers worden, indien zich wijzigingen hebben voorgedaan in hun taken, verantwoordelijkheden en bevoegdheden met betrekking tot de informatiebeveiliging, geïnformeerd door het hoofd van de afdeling Publiekszaken tezamen met de senior medewerker Burgerzaken. Vooraf hebben zij uitvoerig overlegd over de ontwikkelingen en de uitvoering van de huidige en de nieuwe maatregelen. Doel van dit overleg en het wijzigen van de taken en verantwoordelijkheden is, het nut en de doelmatigheid van de 17

19 beveiligingsmaatregelen als automatisme te laten inwerken op alle handelingen die de medewerkers verrichten Incidentmelding Incidenten met betrekking tot het onjuist gebruik van de GBA-gegevens van de gemeente Hendrik-Ido-Ambacht worden door de personen die de loggings controleren (de applicatiebeheerder Publiekszaken of een van de systeembeheerders van het SCD) direct gemeld aan de houder, het college van B&W. Genoemd college zal te ondernemen acties laten uitvoeren om de integriteit van de gegevens te waarborgen Logische toegangsbeveiliging De logische toegangsbeveiliging voor de gebruiker omvat een drietal momenten van inloggen om bij de GBA-gegevens te geraken: Na het aanzetten van het computersysteem dient voor Windows 2003 een gebruikersnaam en wachtwoord ingegeven te worden. Vervolgens dient een gebruikersnaam en wachtwoord ingegeven te worden om de AS/400 te benaderen. Tot slot moet een gebruikersnaam en wachtwoord ingegeven worden om in de SAS-omgeving de GBA-modules te kunnen gaan gebruiken. De migratie naar de Drechtsteden-omgeving zal een aanpassing van dit gedeelte vereisen, zonder dat de wettelijke eisen en normen daarbij uit het oog verloren zullen worden Toegangscontrolesysteem Bovenstaand inlogsysteem wordt periodiek aan een controle onderworpen om afwijkingen op te sporen en te onderzoeken. Tevens worden wijzigingen in gebruikers uitgevoerd Bevoegdheidsprofiel Alle medewerkers die, om welke reden dan ook, toegang tot gegevens uit de Gemeentelijke Basisadministratie hebben, hebben een eigen uniek user-id en wachtwoord. Dit user-id en wachtwoord zijn gekoppeld aan hun eigen autorisatieniveau. Ook hier zullen bij de migratie naar de Drechtsteden-omgeving aanpassingen worden gepleegd Procedure autorisaties Voor het toekennen, aanpassen, blokkeren en controleren van de profielen en autorisaties wordt tot de migratie van het netwerk naar de Drechtsteden-omgeving, de procedure gehanteerd die in bijlage 7 is beschreven Wachtwoorden De wachtwoorden die de gebruikers hanteren om toegang te krijgen tot de GBAgegevens, moeten aan de volgende criteria voldoen: 1. Het wachtwoord bevat minimaal 6 en maximaal 10 posities. 2. Men is verplicht het wachtwoord periodiek te wijzigen. 18

20 3. Het GBA programma controleert of het nieuwe wachtwoord wezenlijk verschilt van de laatste 32 gebruikte wachtwoorden. 4. Wachtwoorden zijn niet op te vragen. 5. Na 3 foutief ingevoerde wachtwoorden wordt de toegang tot het GBA-systeem geweigerd, waarvan een melding op het scherm verschijnt. Het SCD zal zorgdragen dat bij de migratie naar de Drechtsteden-omgeving de nieuwe criteria volgens de wettelijke normen zullen worden gehanteerd Datacommunicatie Zowel de interne als de externe datacommunicatie zijn afgeschermd met een beveiliging. Alleen voor hetgeen men geautoriseerd is, kan toegang verkregen worden. De autorisatieregels zoals in bijlage 8 zijn beschreven zijn ook hier van toepassing. De identiteit van de zend- en ontvangstpunten zijn verzekerd door middel van de identificatie van het aansluitpunt, of via de Citrix-omgeving door middel van de gebruikersidentificatie, die niet door onbevoegden is te onderscheppen. Voor de externe datacommunicatie geldt dat er ook nog gebruik gemaakt wordt van de zgn VPN-tunnelling, een extra beveiliging op de inlogfunctie. De verzending van gegevens worden versleuteld via cryptografische methoden. Er is geen controle op het juist aankomen van de berichten, tenzij deze in een cyclus zijn opgenomen. In de Drechtsteden-omgeving wordt ook gebruik gemaakt van VPN-tunneling. Tevens wordt voor het werken op afstand op zeer beperkte schaal een token verstrekt, waarmee kan worden ingelogd op de netwerkomgeving Fysieke beveiliging en beveiliging van de omgeving De fysieke beveiliging van systemen en (computer)ruimten is op adequate wijze geregeld. In de volgende paragrafen worden de diverse beveiligingsmaatregelen nader uitgewerkt Computerruimte De beheerruimte van het SCD, gevestigd op de eerste etage van het gemeentehuis, heeft een soortgelijke beveiliging als Burgerzaken. Om de ruimte te betreden is een bedieningskaart nodig, identiek aan die bij Burgerzaken wordt gebruikt. De computerruimte bevindt zich in dezelfde ruimte als de beheerruimte. Deze is apart afgesloten door middel van een cijferslot. Alleen de medewerkers van het SCD hebben toegang tot de computerruimte Maatregelen tegen inbraak, brand, rook en water Het gebouw (de hoofdlocatie) van de gemeente Hendrik-Ido-Ambacht is de huisvestingsplaats van Burgerzaken. Het gemeentehuis is dan ook beveiligd tegen een aantal risico s, namelijk inbraak, onbevoegde toegang en natuurverschijnselen. Hiertegen zijn de volgende maatregelen genomen: Sloten op alle deuren Het gebouw is op 4 manieren toegankelijk, namelijk via de personeelsingang (dmv bedieningskaarten), via de avondingang (dmv een sleutel), via de hoofdingang en de 19

21 entree bij de voormalige afdeling Sociale Voorzieningen, mits deze ontgrendeld zijn. De laatste entree zal door een op handen zijnde verbouwing worden aangepast en worden afgesloten van de rest van het gemeentehuis Verlichting De gevel aan de Weteringsingel wordt aangestraald door de straatverlichting. De gevel aan de Parkzijde wordt verlicht door een aantal beveiligingslampen (zgn. Minisox). Omdat er geen gevelvlakken echt in het donker liggen, gaat hier doorgaans een preventieve werking van uit. Voorts zijn op de achtergevel van het bestuursgedeelte twee breedstralers gericht, die door middel van een bewegingsdetector ingeschakeld worden. Op een aantal plaatsen in het gebouw branden s nachts enige lampen als oriëntatieverlichting Ramen en deuren De aluminium schuiframen hebben een centrale vergrendelknop. Deze knop heeft de mogelijkheid het raam in een kierstand te zetten, zodat het op normale wijze niet mogelijk is om het raam van buiten verder te openen. Voorts zijn de ramen op de begane grond van het restaurant en het beleidscentrum voorzien van sloten. De ramen in de computerruimte zijn afgedekt met Trespa. De elektrisch bediende schuifdeuren van de hoofdentree zijn van buiten vandaan niet zonder grof geweld te openen. In de nachtsituatie blijven deze deuren ook bij stroomuitval vergrendeld. De deur van de avondingang is deugdelijk uitgevoerd, terwijl de deur van het achterliggende portaal slechts te openen is indien de juiste code op het bedienpaneel van de elektronische beveiliging wordt gebruikt. Van binnenuit is deze tochtdeur in noodgevallen te ontgrendelen met een knop, na het breken van een ruitje. De deur van de personeelsingang alsmede de overige deuren op de begane grond worden bediend met een elektronische kaartlezer, welke gekoppeld is aan het tijdregistratiesysteem. De vluchtdeuren in de hal kunnen alleen van binnenuit met de espagnolet bediend worden Receptie voor opvang bezoekers Er is een receptie die alle bezoekers op kan vangen. Alle bezoekers dienen zich bij de receptie te melden, waarna de receptioniste de gewenste ambtenaar in kennis stelt van zijn bezoek. De ambtenaar komt vervolgens de bezoeker ophalen en begeleidt deze na afloop weer naar de uitgang. Klanten voor Burgerzaken kunnen zich direct aan de balie melden Kluizen op de noodzakelijke afdelingen Binnen Burgerzaken bevindt zich een kluis waarin belangrijke en / of waardevolle objecten veilig voor diefstal bewaard kunnen worden. Het centrale archief is tijdelijk opgeslagen in een ruimte op de eerste etage, en zal na de verbouwing van Burgerzaken worden overgebracht naar de nieuw te bouwen kluis die binnen de afdeling gesitueerd wordt. 20

22 De kleine archiefruimte bij Burgerzaken is voorzien van een speciale archiefkluisdeur. In deze archiefruimte staat een brandkast waarin reisdocumenten, rijbewijzen en andere waardepapieren worden opgeborgen. Deze kluis is nog eens afzonderlijk beveiligd. Deze beveiliging moet handmatig door middel van een beveiligde sleutel aan en uit gezet worden. Het codebedienpaneel van de algemene installatie waarschuwt wanneer de kluis nog onbeveiligd is en men toch de algemene installatie scherp wil zetten. Binnen de opslagruimte van het computerbeheer van het SCD staat een kluis waarin de software en de licenties zijn opgeslagen. Voorts is in het gebouw van de brandweer een kluis waar de back-ups, de uitwijkdocumenten en kopieën van de software worden bewaard Inbraakalarm Het gemeentehuis is voorzien van een inbraak alarm (op basis van bewegingsdetectoren). Deze detectoren bevinden zich in alle ruimten op de begane grond of grenzend aan het laagste dak, behalve de afzonderlijke ruimten van lees- en fractiekamer. Voorts zijn detectoren aanwezig op een aantal strategische plaatsen in de verkeersruimten. Het bedrijf Initial Varel Security Enschede heeft de alarminstallatie aangelegd. Ze onderhoudt de apparatuur volgens een onderhoudsschema (aanwezig bij de afdeling Beheer Openbare Ruimte) en repareert deze indien er zich storingen voordoen. Bij alarmering worden er automatisch signalen afgegeven aan de politie en / of brandweer en aan de verantwoordelijke personen binnen de gemeente. (zie bijlage 14). Tevens zijn zowel buiten als binnen het gemeentehuis camera s geplaatst en zijn de ramen voorzien van een inbraakvertragende folie Aggregaat De gemeente is voorzien van een noodaggregaat. Dit aggregaat voorziet een aantal werkvelden, waaronder Burgerzaken en computerbeheer SCD, van stroom, indien deze wegvalt Brandmelder Op een aantal strategische plaatsen in het gebouw zijn rook- c.q. warmte - detectoren aanwezig welke aangesloten zijn op de centrale, die in vaste lijnverbinding staat met de meldkamer. Bij alarm wordt de brandweer ingeschakeld. De installatie wordt één keer per jaar getest Brandblusapparatuur Het gehele gemeentehuis is voorzien van zogenaamde kleine blusmiddelen. Deze blusmiddelen staan aangegeven op het ontruimingsplan en worden één maal per jaar getest en onderhouden door het bedrijf dat de middelen geplaatst heeft. Het voormalige werkveld I&A heeft de beschikking over een speciaal blusapparaat dat de apparatuur niet schaadt. 21

23 Stroomvoorziening De gemeente beschikt over een UPS (Uninterruptable Power Supply) systeem, dat de stroomtoevoer naar de servers 15 minuten opvangt. Bij stroomuitval kunnen de servers nog op correcte wijze afgesloten worden. Het UPS systeem wordt eenmaal per jaar getest Airconditioning De ruimte waar de computerhardware (servers, AS/400, patchpanel, etc.) is opgesteld, is voorzien van een airco om oververhitting en te hoge temperaturen tegen te gaan Toegang tot Burgerzaken Burgerzaken van de gemeente Hendrik-Ido-Ambacht is de plaats waar de meest recente brondocumenten bewaard worden. Hier zijn ook de werkstations met de GBA applicatie opgesteld. De medewerkers van Burgerzaken hebben hier hun werkplek. Documenten als paspoort en rijbewijs worden binnen het werkveld bewaard. Burgerzaken is van buiten af (buiten het gemeentehuis) goed zichtbaar hetgeen preventief kan werken met betrekking tot een mogelijke overval. Via 3 deuren kan men toegang krijgen tot het werkveld. Deze deuren zijn van buiten af alleen te openen met een sleutel resp. met een bedieningskaart. (Sleutelbeheer: zie bijlage 14). Onder de medewerkers van Burgerzaken is de afspraak gemaakt om wanneer onbekenden dit werkveld willen betreden deze een legitimatiebewijs moeten kunnen laten zien. Onbevoegde aanwezigheid kan zo worden tegengegaan Opslag gegevensdragers Alle gegevensdragers die GBA-informatie kunnen bevatten die niet voor derden ter beschikking staan, worden in de kluis bij Burgerzaken bewaard. Ze kunnen daardoor niet door onbevoegden worden gebruikt, c.q. misbruikt. Voor wat betreft het computerbeheer SCD geldt dezelfde procedure, met dien verstande dat hun gegevens in de eigen datakluis worden bewaard Beveiliging reisdocumenten en rijbewijzen Artikel 92 van de Paspoortuitvoeringsregeling en artikel van het Reglement Rijbewijzen, alsmede het Beveiligingsnet vereisen een beveiligingsplan met betrekking tot de beveiliging van de onderhavige documenten. Het beveiligingsplan reisdocumenten en rijbewijzen is opgenomen in het informatie beveiligingsplan dat als bijlage 20 is toegevoegd Verantwoordelijkheden met betrekking tot de beveiliging Binnen de gemeente zijn een aantal mensen verantwoordelijk voor de beveiliging. Deze is onder te verdelen in: B. Fysieke beveiliging; C. Organisatorische beveiliging; D. Hardwarematige beveiliging; E. Softwarematige beveiliging. De maatregelen die in de gemeente Hendrik-Ido-Ambacht genomen zijn, zijn als bijlage 20 opgenomen. 22

24 5. Ongestoorde voortgang van de geautomatiseerde informatievoorziening Om de beveiliging van de GBA gegevens zo optimaal mogelijk te houden en de eventuele bedreigingen van verlies en / of verminking te minimaliseren zo niet uit te sluiten, dienen deze risico s zo effectief mogelijk naar een zo laag mogelijk niveau gebracht te worden. Daartoe zullen de Back-up en Herstel procedures een zo laag mogelijk risico moeten bevatten Back-up en Herstel Hoewel tegen het niet goed functioneren van de apparatuur en fouten in de software niet veel te doen is, is er ook nog de bedreiging dat gebruikers onbedoeld foutieve handelingen uitvoeren of dat een niet goed werkende of beschreven procedure of werkinstructie voor problemen zorgt. Daartoe zijn procedures voor back-up en herstel duidelijk en eenduidig opgesteld. Daarnaast worden deze procedures beproefd op correctheid, volledigheid en hanteerbaarheid. Wordt aan deze criteria voldaan, dan zullen de risico s tot een minimum beperkt worden. Om bovenstaande te kunnen realiseren werken Burgerzaken en computerbeheer SCD nauw samen bij de uitvoering van de onderstaande procedures. Een van de systeembeheerders verzorgt in samenwerking met de applicatiebeheerder GBA van de afdeling Publiekszaken de benodigde procedures. Zij testen en voeren de procedures uit, waarna aanpassingen en wijzigingen door hen worden opgenomen in een volgende versie van de onderhavige procedure. De procedures voor Back-up en Restore worden door het afdelingshoofd Publiekszaken vastgesteld Back-up Van alle data wordt elke nacht een back-up gemaakt (zie bijlage 21). Deze dagtapes worden in de brand- en inbraakveilige kluis in het gemeentehuis bewaard. De weektapes worden in de brand- en inbraakveilige kluis bij de brandweer bewaard. Transport geschiedt wekelijks door twee medewerkers van het SCD op een door hen vastgestelde wijze. Van systeem programmatuur wordt twee keer per jaar een back-up gemaakt (boot tape) en bewaard in de kluis van de brandweerkazerne. Dagelijks wordt gecontroleerd of de back-up correct heeft gelopen. Is dit niet het geval, dan wordt overleg gepleegd tussen het de afdelingshoofden van Publiekszaken en computerbeheer SCD over het al dan niet opnieuw uitvoeren van de back-up. Een en ander is duidelijk omschreven in de procedure. Jaarlijks wordt een aparte rapportage omtrent het al dan niet gelukt zijn van de back-up aan het management aangeboden. Er is reeds een begin gemaakt met de invoering van een nieuwe back-up cyclus in verband met de migratie naar de Drechtsteden omgeving. Op dit moment wordt in een tweewekelijkse cyclus dagelijks een volledige back-up gemaakt van de GBA-gegevens. Dit heeft als voordeel dat alleen nog aparte maanden jaarback-ups dienen te worden gemaakt. De maand- en jaarback-up worden 23

Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; besluit vast te stellen de navolgende Beheerregeling

Nadere informatie

Preview. Beheerregeling Gemeentelijke Basisadministratie persoonsgegevens

Preview. Beheerregeling Gemeentelijke Basisadministratie persoonsgegevens Preview Beheerregeling Gemeentelijke Basisadministratie persoonsgegevens Wordt na goedkeuring van de wet BRP vervangen door Beheerregeling Basisregistratie Personen Gemeentelijk Efficiency Adviesbureau

Nadere informatie

Besluit van het college van burgemeester en wethouders van de gemeente Oegstgeest houdende regels voor Basisregistratie Personen Beheerregeling BRP

Besluit van het college van burgemeester en wethouders van de gemeente Oegstgeest houdende regels voor Basisregistratie Personen Beheerregeling BRP CVDR Officiële uitgave van Oegstgeest. Nr. CVDR600609_1 15 december 2016 Besluit van het college van burgemeester en wethouders van de gemeente Oegstgeest houdende regels voor Basisregistratie Personen

Nadere informatie

Hoofdstuk 1 ALGEMENE BEPALINGEN

Hoofdstuk 1 ALGEMENE BEPALINGEN Burgemeester en wethouders van de gemeente Hendrik-Ido-Ambacht, Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Besluit: Vast te stellen de navolgende beheerregeling gemeentelijke

Nadere informatie

GBA-beheerregeling 2007

GBA-beheerregeling 2007 GBA-beheerregeling 2007 Wetstechnische informatie Gegevens van de regeling Overheidsorganisatie gemeente Lelystad Officiële naam regeling GBA-beheerregeling 2007 Citeertitel GBA-beheerregeling Lelystad

Nadere informatie

Hoofdstuk 1 Algemene Bepalingen

Hoofdstuk 1 Algemene Bepalingen Burgemeester en wethouders van de gemeente Grootegast; Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Besluiten: Vast te stellen de navolgende beheersregeling gemeentelijke

Nadere informatie

Toelichting bij de (VNG-) Voorbeeldregeling gemeentelijke basisadministratie persoonsgegevens

Toelichting bij de (VNG-) Voorbeeldregeling gemeentelijke basisadministratie persoonsgegevens Toelichting bij de (VNG-) Voorbeeldregeling gemeentelijke basisadministratie persoonsgegevens Inleiding Ingevolge de Wet gemeentelijke basisadministratie persoonsgegevens (Wet GBA) is iedere gemeente verplicht

Nadere informatie

Hoofdstuk 1 ALGEMENE BEPALINGEN

Hoofdstuk 1 ALGEMENE BEPALINGEN GBA-Beheerregeling Burgemeester en wethouders van de gemeente Oldebroek, Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Besluit: vast te stellen de navolgende beheerregeling

Nadere informatie

Beheerregeling gemeentelijke basisadministratie persoonsgegevens Heemstede 2009

Beheerregeling gemeentelijke basisadministratie persoonsgegevens Heemstede 2009 CVDR Officiële uitgave van Heemstede. Nr. CVDR29983_1 18 januari 2018 Beheerregeling gemeentelijke basisadministratie persoonsgegevens Heemstede 2009 Burgemeester en wethouders van Heemstede, gelet op

Nadere informatie

BEHEERREGELING BASISREGISTRATIE PERSONEN (BRP)

BEHEERREGELING BASISREGISTRATIE PERSONEN (BRP) GEMEENTEBLAD Officiële uitgave van gemeente Zaanstad. Nr. 35060 22 april 2015 BEHEERREGELING BASISREGISTRATIE PERSONEN (BRP) HOOFDSTUK 1 ALGEMENE BEPALINGEN Artikel 1 In deze regeling wordt verstaan onder:

Nadere informatie

GEMEENTEBLAD. Nr. 82293. Beheerregeling BRP 2015. 8 september 2015. Officiële uitgave van gemeente Noordwijk.

GEMEENTEBLAD. Nr. 82293. Beheerregeling BRP 2015. 8 september 2015. Officiële uitgave van gemeente Noordwijk. GEMEENTEBLAD Officiële uitgave van gemeente Noordwijk. Nr. 82293 8 september 2015 Beheerregeling BRP 2015 Het college van Burgemeester en wethouders van de gemeente Noordwijk; overwegende dat: - het noodzakelijk

Nadere informatie

gelet op het bepaalde in de artikelen 1.10 en 1.11 van de Wet basisregistratie personen en het Logisch Ontwerp GBA;

gelet op het bepaalde in de artikelen 1.10 en 1.11 van de Wet basisregistratie personen en het Logisch Ontwerp GBA; CVDR Officiële uitgave van Breda. Nr. CVDR340193_1 17 oktober 2017 Beheerregeling voor de gemeentelijke basisregistratie personen Breda 2014 Het college van burgemeester en wethouders van Breda; gelet

Nadere informatie

Hoofdstuk 1 ALGEMENE BEPALINGEN

Hoofdstuk 1 ALGEMENE BEPALINGEN GBA-beheerregeling Burgemeester en wethouders van de gemeente Menaldumadeel, Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Besluit: Vast te stellen de navolgende beheerregeling

Nadere informatie

Beheerregeling Gemeentelijke basisadministratie persoonsgegevens

Beheerregeling Gemeentelijke basisadministratie persoonsgegevens Beheerregeling Gemeentelijke basisadministratie persoonsgegevens Wetstechnische informatie Gegevens van de regeling Overheidsorganisatie Officiële naam regeling Citeertitel Besloten door Deze versie is

Nadere informatie

Preview. Beheerregeling Basisregistratie personen

Preview. Beheerregeling Basisregistratie personen Preview Beheerregeling Basisregistratie personen Gemeentelijk Efficiency Adviesbureau bv Schoonouwenseweg 10 2821 NX Stolwijk 0182-341350 info@gea-bv.nl Versie: preview Datum: oktober 2014 Gemeentelijk

Nadere informatie

Zundertse regelgeving / Wetstechnische informatie

Zundertse regelgeving / Wetstechnische informatie Zundertse regelgeving / Wetstechnische informatie Naam regeling Beheerregeling gemeentelijke basisadministratie persoonsgegevens Citeertitel Beheerregeling gemeentelijke basisadministratie persoonsgegevens

Nadere informatie

Beheerregeling gemeentelijke Basisregistratie Personen 1

Beheerregeling gemeentelijke Basisregistratie Personen 1 Beheerregeling gemeentelijke Basisregistratie Personen 1 Burgemeester en wethouders van de gemeente De Bilt, Gelet op de Wet gemeentelijke basisadministratie persoonsgegevens; Wet bescherming persoonsgegevens

Nadere informatie

Beheerregeling gemeentelijke basisadministratie gemeente Coevorden

Beheerregeling gemeentelijke basisadministratie gemeente Coevorden Beheerregeling gemeentelijke basisadministratie gemeente Coevorden Wetstechnische informatie Gegevens van de regeling Overheidsorganisatie Officiële naam regeling Citeertitel Besloten door Deze versie

Nadere informatie

Regeling Beheer en Toezicht basisregistratie persoongegevens Gemeente Roosendaal 2014

Regeling Beheer en Toezicht basisregistratie persoongegevens Gemeente Roosendaal 2014 GEMEENTEBLAD Officiële uitgave van gemeente Roosendaal. Nr. 56170 10 oktober 2014 Regeling Beheer en Toezicht basisregistratie persoongegevens Gemeente Roosendaal 2014 Burgemeester en wethouders van de

Nadere informatie

gelet op het bepaalde in de artikelen 1.10 en 1.11 van de Wet basisregistratie personen en het Logisch Ontwerp GBA;

gelet op het bepaalde in de artikelen 1.10 en 1.11 van de Wet basisregistratie personen en het Logisch Ontwerp GBA; GEMEENTEBLAD Officiële uitgave van gemeente Breda. Nr. 154513 10 november 2016 Beheerregeling voor de gemeentelijke basisregistratie personen Breda 2016 Het college van burgemeester en wethouders van Breda;

Nadere informatie

1.1 Beheerregeling BRP

1.1 Beheerregeling BRP 1.1 Beheerregeling BRP HOOFDSTUK 1 ALGEMENE BEPALINGEN Artikel 1 Deze regeling verstaat onder: de Wet: de Wet Basisregistratie persoonsgegevens (Wet BRP). bevroren bevolkingsregister: de registers die

Nadere informatie

Hoofdstuk 1 Algemene bepalingen

Hoofdstuk 1 Algemene bepalingen Gemeente Hillegom Burgemeester en wethouders van de gemeente Hillegom; gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; b e s l u i t e n : vast te stellen de navolgende:

Nadere informatie

de beheerregeling gemeentelijke basisadministratie persoonsgegevens.

de beheerregeling gemeentelijke basisadministratie persoonsgegevens. CVDR Officiële uitgave van Sittard-Geleen. Nr. CVDR64522_1 15 mei 2018 de beheerregeling gemeentelijke basisadministratie persoonsgegevens Burgemeester en wethouders van de gemeente Sittard-Geleen, Gelet

Nadere informatie

BESLUIT. Vast te stellen de navolgende beheerregeling basisregistratie personen gemeente Voorst 2014:

BESLUIT. Vast te stellen de navolgende beheerregeling basisregistratie personen gemeente Voorst 2014: Gemeenteblad 526 Beheerregeling basisregistratie personen gemeente Voorst 2014 Burgemeester en wethouders van de gemeente Voorst, Gelet op de Wet basisregistratie personen; BESLUIT Vast te stellen de navolgende

Nadere informatie

gelezen voorstel PU van de afdeling Inwonerszaken, sectie Burgerzaken, d.d 8 april 2013;

gelezen voorstel PU van de afdeling Inwonerszaken, sectie Burgerzaken, d.d 8 april 2013; Het college van burgemeester en wethouders van de, gelezen voorstel PU1304-0055 van de afdeling Inwonerszaken, sectie Burgerzaken, d.d 8 april 2013; gelet op de Wet bescherming persoonsgegevens, de Wet

Nadere informatie

Beheerregeling gemeentelijke basisadministratie persoonsgegevens gemeente Vlagtwedde

Beheerregeling gemeentelijke basisadministratie persoonsgegevens gemeente Vlagtwedde Beheerregeling gemeentelijke basisadministratie persoonsgegevens gemeente Vlagtwedde Deze regeling is in werking getreden op 12-11-2009. Wetstechnische informatie Gegevens van de regeling Overheidsorganisatie

Nadere informatie

TOELICHTING OP DE VERORDENING VOOR DE GEMEENTELIJKE BASISADMINISTRATIE PERSOONSGEGEVENS

TOELICHTING OP DE VERORDENING VOOR DE GEMEENTELIJKE BASISADMINISTRATIE PERSOONSGEGEVENS TOELICHTING OP DE VERORDENING VOOR DE GEMEENTELIJKE BASISADMINISTRATIE PERSOONSGEGEVENS Algemeen De Wet gemeentelijke basisadministratie persoonsgegevens (Wet GBA) is in verband met de invoering van de

Nadere informatie

Beheerregeling Gemeentelijke basisadministratie persoonsgegevens

Beheerregeling Gemeentelijke basisadministratie persoonsgegevens Burgemeester en wethouders van de gemeente Hoogeveen, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; besluiten: vast te stellen de volgende Beheerregeling Gemeentelijke

Nadere informatie

Burgemeester en wethouders van de gemeente Stadskanaal;

Burgemeester en wethouders van de gemeente Stadskanaal; Beheerregeling basisregistratie personen Stadskanaal 2015college *Z0038C32CA4* Burgemeester en wethouders van de gemeente Stadskanaal; overwegende dat het noodzakelijk is de hoofdlijnen van het beheer

Nadere informatie

Beheersregeling GBA gemeente Wijk bij

Beheersregeling GBA gemeente Wijk bij Beheersregeling GBA gemeente Wijk bij Duurstede Gegevens van de regeling Overheidsorganisatie: Officiële naam regeling: Citeertitel: Vastgesteld door: Onderwerp: Deze versie is geldig tot(als de vervaldatum

Nadere informatie

Het Reglement voor de gemeentelijke basisregistratie personen van de gemeente De Ronde Venen

Het Reglement voor de gemeentelijke basisregistratie personen van de gemeente De Ronde Venen CVDR Officiële uitgave van De Ronde Venen. Nr. CVDR258992_1 20 februari 2018 Het Reglement voor de gemeentelijke basisregistratie personen van de gemeente De Ronde Venen Burgemeester en wethouders van

Nadere informatie

Beheerregeling GBA. Aanhef

Beheerregeling GBA. Aanhef Beheerregeling GBA + bijlage.doc Gemeente Ferwerderadiel Beheerregeling GBA Aanhef In oktober 1994 is de Wet gemeentelijke basisadministratie persoonsgegevens (GBA) ingevoerd in Nederland. Bij de invoering

Nadere informatie

Gezien het voorstel van het college van burgemeester en wethouders van Son en Breugel, van

Gezien het voorstel van het college van burgemeester en wethouders van Son en Breugel, van Verordening "Gemeentelijke basisadministratie persoonsgegevens" De Raad van de gemeente Son en Breugel; Gezien het voorstel van het college van burgemeester en wethouders van Son en Breugel, van gelet

Nadere informatie

Beheerregeling voor de gemeentelijke basisadministratie persoonsgegevens

Beheerregeling voor de gemeentelijke basisadministratie persoonsgegevens Beheerregeling voor de gemeentelijke basisadministratie persoonsgegevens Geconsolideerde tekst van de regeling Burgemeester en wethouders van de gemeente Breda; gelet op het bepaalde in artikel 14, lid

Nadere informatie

Privacyreglement GBA gemeente Rijssen-Holten 2013

Privacyreglement GBA gemeente Rijssen-Holten 2013 CVDR Officiële uitgave van Rijssen-Holten. Nr. CVDR296685_1 16 november 2017 Privacyreglement GBA gemeente Rijssen-Holten 2013 Burgemeester en wethouders van de gemeente Rijssen-Holten; gelet op de Wet

Nadere informatie

Beheerregeling gemeentelijke basisadministratie persoonsgegevens gemeente

Beheerregeling gemeentelijke basisadministratie persoonsgegevens gemeente CVDR Officiële uitgave van Neder-Betuwe. Nr. CVDR76881_2 22 mei 2018 Beheerregeling gemeentelijke basisadministratie persoonsgegevens gemeente Neder-Betuwe GBA-Beheerregeling Burgemeester en wethouders

Nadere informatie

Bewerkersovereenkomst GBA tussen enerzijds de gemeente Simpelveld en anderzijds <Leverancier>

Bewerkersovereenkomst GBA tussen enerzijds de gemeente Simpelveld en anderzijds <Leverancier> Bewerkersovereenkomst GBA tussen enerzijds de gemeente Simpelveld en anderzijds Plaats : Organisatie : Datum : Status : Definitief Versie : 1.0 1 De ondergetekenden:

Nadere informatie

Beheerregeling gemeentelijke basisadministratie persoonsgegevens (GBA)

Beheerregeling gemeentelijke basisadministratie persoonsgegevens (GBA) h gemeente Hardinxveld-Giessendam Beheerregeling gemeentelijke basisadministratie persoonsgegevens (GBA) gemeente Hardinxveld-Giessendam Hoofdstuk 1 ALGEMENE BEPALINGEN Artikel 1 Deze regeling verstaat

Nadere informatie

BEHEERREGELING BASISREGISTRATIE PERSONEN DEN HAAG Het college van burgemeester en wethouders van Den Haag,

BEHEERREGELING BASISREGISTRATIE PERSONEN DEN HAAG Het college van burgemeester en wethouders van Den Haag, RIS297867 BEHEERREGELING BASISREGISTRATIE PERSONEN DEN HAAG 2017 Het college van burgemeester en wethouders van Den Haag, gelet op: - de Wet basisregistratie personen; - het Besluit basisregistratie personen;

Nadere informatie

Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Beheerregeling GBA GBA-Beheerregeling Burgemeester en wethouders van de gemeente Staphorst, Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Besluit: Vast te stellen de

Nadere informatie

Beheerregeling voor de gemeentelijke basisadministratie

Beheerregeling voor de gemeentelijke basisadministratie College Onderwerp: V20100167 Beheerregeling voor de gemeentelijke basisadministratie Collegevoorstel Inleiding: Ingevolge de Wet Gemeentelijke Basisadministratie persoonsgegevens (artikel 14 lid 1) dient

Nadere informatie

CVDR. Nr. CVDR132568_1. Hoofdstuk 1 Algemene bepalingen

CVDR. Nr. CVDR132568_1. Hoofdstuk 1 Algemene bepalingen CVDR Officiële uitgave van Rheden. Nr. CVDR132568_1 5 september 2017 Beheerregeling gemeentelijke basisregistratie personen 2011 Burgemeester en wethouders van de gemeente Rheden; gelet op de: - Wet gemeentelijke

Nadere informatie

Beheerregeling gemeentelijke basisadministratie persoonsgegevens gemeente

Beheerregeling gemeentelijke basisadministratie persoonsgegevens gemeente CVDR Officiële uitgave van Zeewolde. Nr. CVDR96311_1 21 november 2017 Beheerregeling gemeentelijke basisadministratie persoonsgegevens gemeente Zeewolde Burgemeester en wethouders van de gemeente Zeewolde,

Nadere informatie

Regeling beheer basisregistratie personen Gemeente Hoorn. Regeling beheer en toezicht basisregistratie personen Gemeente Hoorn (Regeling beheer BRP)

Regeling beheer basisregistratie personen Gemeente Hoorn. Regeling beheer en toezicht basisregistratie personen Gemeente Hoorn (Regeling beheer BRP) GEMEENTEBLAD Officiële uitgave van gemeente Hoorn. Nr. 59180 23 oktober 2014 Regeling beheer basisregistratie personen Gemeente Hoorn Zaaknummer: 1075273 Burgemeester en wethouders van de Gemeente Hoorn,

Nadere informatie

Privacyreglement voor de gemeentelijke basisregistratie personen van de

Privacyreglement voor de gemeentelijke basisregistratie personen van de Privacyreglement voor de gemeentelijke basisregistratie personen van de gemeente Zaltbommel Algemene informatie Gegevens van de regeling Bestuursorgaan dat regeling vaststelde burgemeester en wethouders

Nadere informatie

Bijlagen: 1. Verordening

Bijlagen: 1. Verordening ; '-3 ' 03 & 8R IJJ!JJ ' 2 I gemeente Oosterhout Datum: 27maart2009 Nummer raadsno Onderwerp: Vaststellen verordening GBA. xi IK/o 3 J NOTA VOOR DE RAAD w Portefeuillehouder: urgemeester f Bijlagen: 1.

Nadere informatie

Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Bijlage Beheerregeling GBA GBA-Beheerregeling Burgemeester en wethouders van de gemeente Oosterhout, Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Besluit: Vast te stellen

Nadere informatie

Beheerregeling Gemeentelijke Basisadministratie persoonsgegevens

Beheerregeling Gemeentelijke Basisadministratie persoonsgegevens CVDR Officiële uitgave van Heerhugowaard. Nr. CVDR77209_1 7 november 2017 Beheerregeling Gemeentelijke Basisadministratie persoonsgegevens Hoofdstuk 1 Algemene bepalingen Daar waarin deze regeling de mannelijke

Nadere informatie

RIS123603_15-feb-2005 Gemeente Den Haag

RIS123603_15-feb-2005 Gemeente Den Haag RIS123603_15-feb-2005 Gemeente Den Haag Ons kenmerk BBZ/2004.19 RIS 123603 REGLEMENT VOOR DE HAAGSE BEVOLKINGSADMINISTRATIE HET COLLEGE VAN BURGEMEESTER EN WETHOUDERS, gelet op de Wet gemeentelijke basisadministratie

Nadere informatie

Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Bijlage Beheerregeling GBA GBA-Beheerregeling Burgemeester en wethouders van de gemeente Menterwolde, Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Besluit: Vast te

Nadere informatie

Privacyreglement BPR gemeente Coevorden

Privacyreglement BPR gemeente Coevorden Privacyreglement BPR gemeente Coevorden Wetstechnische informatie Gegevens van de regeling Overheidsorganisatie Officiële naam regeling Citeertitel Besloten door Deze versie is geldig tot (als de vervaldatum

Nadere informatie

Beheerregeling gemeentelijke basisadministratie persoonsgegevens

Beheerregeling gemeentelijke basisadministratie persoonsgegevens CVDR Officiële uitgave van Leeuwarden. Nr. CVDR6957_1 17 mei 2017 Beheerregeling gemeentelijke basisadministratie persoonsgegevens Hoofdstuk 1 ALGEMENE BEPALINGEN Artikel 1 Deze regeling verstaat onder:

Nadere informatie

BEHEER- EN PRIVACYVERORDENING GEMEENTELIJKE BASISADMINISTRATIE PERSOONSGEGEVENS 2010

BEHEER- EN PRIVACYVERORDENING GEMEENTELIJKE BASISADMINISTRATIE PERSOONSGEGEVENS 2010 BEHEER- EN PRIVACYVERORDENING GEMEENTELIJKE BASISADMINISTRATIE PERSOONSGEGEVENS 2010 Vastgesteld in de raad van 26 januari 2010 Inwerkingtreding: 1 januari 2010 1 Nr. 2009-070 Houten, 24 november 2009.

Nadere informatie

Informatiebeveiligingsplan

Informatiebeveiligingsplan Voorwoord Het, de en de vallen elk onder een verschillend bevoegd gezag. Op het niveau van bestuur en intern toezicht is er sprake van een zogeheten personele unie: de directeur-bestuurder van het is tevens

Nadere informatie

Protocollering. Datum 18 februari 2015

Protocollering. Datum 18 februari 2015 Protocollering Datum 18 februari 2015 Inhoud Inhoud... 2 Inleiding... 3 1 Protocolleren en de BRP... 4 2 Waar is protocollering in de Wet BRP geregeld?... 5 3 In welke gevallen moet geprotocolleerd worden?...

Nadere informatie

Beheerregeling gemeentelijke basisregistratie personen gemeente

Beheerregeling gemeentelijke basisregistratie personen gemeente Beheerregeling gemeentelijke basisregistratie personen gemeente Lelystad Wetstechnische informatie Gegevens van de regeling Overheidsorganisatie gemeente Lelystad Officiële naam regeling Beheerregeling

Nadere informatie

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende

Nadere informatie

GEMEENTEBLAD 2003 nr. 120

GEMEENTEBLAD 2003 nr. 120 GEMEENTEBLAD 2003 nr. 120 Burgemeester en wethouders van de gemeente Maassluis; gelet op het bepaalde in artikel 14, lid 1 van de Wet Gemeentelijke Basisadministratie Persoonsgegevens; besluiten: vast

Nadere informatie

GEMEENTEBLAD. Nr. 516

GEMEENTEBLAD. Nr. 516 GEMEENTEBLAD Officiële uitgave van gemeente Noordoostpolder. Nr. 516 2 januari 2015 Regeling Beheer en Toezicht BRP Noordoostpolder 2014 Burgemeester en wethouders van de gemeente Noordoostpolder, Gelet

Nadere informatie

Hoofdstuk 1 Aanwijzen functionarissen

Hoofdstuk 1 Aanwijzen functionarissen Regeling beheer en toezicht basisregistratie personen Burgemeester en wethouders van de gemeente Marum; gelet op de Wet basisregistratie personen; Wet bescherming persoonsgegevens; besluiten vast te stellen

Nadere informatie

Beheersregeling voor de gemeentelijke basisadministratie persoonsgegevens

Beheersregeling voor de gemeentelijke basisadministratie persoonsgegevens CVDR Officiële uitgave van Dongen. Nr. CVDR12244_1 12 september 2017 Beheersregeling voor de gemeentelijke basisadministratie persoonsgegevens Burgemeester en wethouders van de gemeente Dongen; gelet op

Nadere informatie

Eerste wijziging Beheerregeling gemeentelijke basisregistratie personen Rotterdam 2014

Eerste wijziging Beheerregeling gemeentelijke basisregistratie personen Rotterdam 2014 GEMEENTEBLAD Officiële uitgave van gemeente Rotterdam. Nr. 56226 9 oktober 2014 Eerste wijziging Beheerregeling gemeentelijke basisregistratie personen Rotterdam 2014 Het college van burgemeester en wethouders

Nadere informatie

Reglement bescherming persoonsgegevens Nieuwegein

Reglement bescherming persoonsgegevens Nieuwegein CVDR Officiële uitgave van Nieuwegein. Nr. CVDR339387_1 22 mei 2018 Reglement bescherming persoonsgegevens Nieuwegein Het college van de gemeente Nieuwegein; Gelet op de Wet bescherming persoonsgegevens

Nadere informatie

het Reglement voor de gemeentelijke basisadministratie persoonsgegevens van de gemeente Oldenzaal

het Reglement voor de gemeentelijke basisadministratie persoonsgegevens van de gemeente Oldenzaal CVDR Officiële uitgave van Oldenzaal. Nr. CVDR407390_2 5 december 2017 Reglement voor de gemeentelijke basisadministratie persoonsgegevens van de gemeente Oldenzaal 2009 Het college van burgemeester en

Nadere informatie

Bijlage Privacyreglement GBA

Bijlage Privacyreglement GBA Bijlage Privacyreglement GBA Bijlage bij het Informatiebeveiligingsplan pagina 1 van 14 Toelichting op het GBA privacyreglement van de gemeente Vaals De Wet GBA bepaalt dat de verstrekking van persoonsgegevens

Nadere informatie

Privacy Reglement Flex Advieshuis

Privacy Reglement Flex Advieshuis Privacy Reglement Flex Advieshuis Paragraaf 1: Algemene bepalingen Artikel 1: Begripsbepaling In aanvulling op de Wet bescherming persoonsgegevens en het Besluit Gevoelige Gegevens wordt in dit reglement

Nadere informatie

0.1 Opzet Marijn van Schoote 4 januari 2016

0.1 Opzet Marijn van Schoote 4 januari 2016 Vragenlijst Cyber ISPS Versie Revisiebeschrijving Auteur Datum 0.1 Opzet Marijn van Schoote 4 januari 2016 0.99 Finale concept versie Marijn van Schoote 11 februari 2016 Doelstelling: De doelstelling van

Nadere informatie

Raadsvoorstel. Aan de gemeenteraad.

Raadsvoorstel. Aan de gemeenteraad. Raadsvoorstel raadsvergadering agendapunt 4.10 nummer 12INT00825 voorstel 1. Kennis te nemen van de memo onderzoek en aanpassing van noodstroomvoorziening 2. Kennis te nemen van het advies voor praktische

Nadere informatie

Rapport Richtlijn gebruik productiegegevens

Rapport Richtlijn gebruik productiegegevens Rapport Richtlijn gebruik productiegegevens Documenthistorie Datum en versienummer Auteur Opmerking Versie 1.0, 20 december 2005 M. van der Werff, B. de Wit Ter vaststelling door DPB Goedkeuring Datum

Nadere informatie

Algemene voorwaarden ZORG. Algemene gebruiks- en servicevoorwaarden. Zorgrapportage.nl. RAPPORTAGE.nl.

Algemene voorwaarden ZORG. Algemene gebruiks- en servicevoorwaarden. Zorgrapportage.nl.   RAPPORTAGE.nl. Bladzijde 1/7 Algemene gebruiks- en servicevoorwaarden Zorgrapportage.nl Zorgrapportage.nl en irespond zijn handelsnamen van (M/V) ontwerp, ingeschreven bij de Kamer van Koophandel onder nummer 33228947.

Nadere informatie

gezien het voorstel van de afdeling Burgerzaken en Belastingen van 24 mei 2005 registratienummer ;

gezien het voorstel van de afdeling Burgerzaken en Belastingen van 24 mei 2005 registratienummer ; B & W b e s l u i t Nummer : Afdeling: Burgerzaken en Belastingen Datum : Onderwerp : Beheerregeling GBA Burgemeester en wethouders van Schouwen-Duiveland; gezien het voorstel van de afdeling Burgerzaken

Nadere informatie

Checklist calamiteiten

Checklist calamiteiten Checklist calamiteiten Op grond van de Voorbeeld Samenwerkingsovereenkomst Volmacht dienen gevolmachtigde assurantiebedrijven te beschikken over een calamiteitenplan. Het calamiteitenplan moet erin voorzien

Nadere informatie

CVDR. Nr. CVDR28425_1. Beheersregeling GBA Nieuwegein. Hoofdstuk 1 Algemene bepalingen

CVDR. Nr. CVDR28425_1. Beheersregeling GBA Nieuwegein. Hoofdstuk 1 Algemene bepalingen CVDR Officiële uitgave van Nieuwegein. Nr. CVDR28425_1 22 mei 2018 Beheersregeling GBA Nieuwegein gelet op de artikelen 14 en 120 van de Wet Gemeentelijke Basisadministratie Persoonsgegevens; b e sl u

Nadere informatie

Beheerregeling BRP 2015

Beheerregeling BRP 2015 Beheerregeling BRP 2015 Het college van Burgemeester en wethouders van de gemeente Noordwijk; overwegende dat: - het noodzakelijk is de hoofdlijnen van het beheer van de gemeentelijke basisregistratie

Nadere informatie

Beleid Informatiebeveiliging InfinitCare

Beleid Informatiebeveiliging InfinitCare Beleid Informatiebeveiliging InfinitCare Wijzigingshistorie Versie Wie Wanneer Wat 2019-V001 Han Laarhuis 2019-03-04 Aanpassen aan nieuwe ISMS 2019 V096 Han Laarhuis 2016-03-21 Toevoegen Wijzigingshistorie

Nadere informatie

Versiebeheer. Datum 1 juli 1995

Versiebeheer. Datum 1 juli 1995 Versiebeheer Datum 1 juli 1995 Inhoudsopgave 1 Inleiding 3 2 Wat is Versiebeheer en waar is het geregeld? 4 3 Hoe werkt versiebeheer in de praktijk? 6 3.1 Wijziging in programmatuur 6 3.2 Wijziging in

Nadere informatie

RAADSVOORSTEL EN ONTWERPBESLUIT

RAADSVOORSTEL EN ONTWERPBESLUIT RAADSVOORSTEL EN ONTWERPBESLUIT Agendanummer 11-68 Registratienummer raad 629115 Behorend bij het B&W-advies met registratienummer 629114 Moet in elk geval behandeld zijn in de raadsvergadering van de

Nadere informatie

GEMEENTEBLAD Officiële publicatie van Gemeente Wijk bij Duurstede (Utrecht)

GEMEENTEBLAD Officiële publicatie van Gemeente Wijk bij Duurstede (Utrecht) Gemeente Wijk bij Duurstede Het college van Burgemeester en wethouders van de gemeente Wijk bij Duurstede; overwegende dat: - het noodzakelijk is de hoofdlijnen van het beheer van de gemeentelijke basisregistratie

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

Privacy & Security Statement / Werkend Nederland BV. Werken met Persoonsgegevens

Privacy & Security Statement / Werkend Nederland BV. Werken met Persoonsgegevens Privacy & Security Statement / Werkend Nederland BV Inleiding Werkend Nederland werkt met persoonsgegevens. We zijn ons hiervan bewust en gaan integer om met uw gegevens. In dit document kunt u lezen hoe

Nadere informatie

Beveiligingsbeleid Stichting Kennisnet

Beveiligingsbeleid Stichting Kennisnet Beveiligingsbeleid Stichting Kennisnet AAN VAN Jerry van de Leur (Security Officer) DATUM ONDERWERP Disclaimer: Kennisnet geeft geen enkele garantie, met betrekking tot de geschiktheid voor een specifiek

Nadere informatie

RV.ID.14.tk.002 Beheerregeling BRP def

RV.ID.14.tk.002 Beheerregeling BRP def Beheerregeling BRP Algemeen Op grond van de Wet basisregistratie personen (wet BRP) is het college niet verplicht om een beheerregeling op te stellen. Uit het oogpunt van eenheid van persoonsinformatie-

Nadere informatie

OVERZICHT VERANTWOORDELIJKEN PROCESDEEL GBA AUDIT. Graag onderstaand voorletters, naam en titel vermelden: Systeembeheerder : m/v

OVERZICHT VERANTWOORDELIJKEN PROCESDEEL GBA AUDIT. Graag onderstaand voorletters, naam en titel vermelden: Systeembeheerder : m/v OVERZICHT VERANTWOORDELIJKEN PROCESDEEL GBA AUDIT Graag onderstaand voorletters, naam en titel vermelden: Systeembeheerder : m/v Applicatiebeheerder : m/v Hoofd m/v : Ingevuld d.d. : - - Gemeente : Door

Nadere informatie

Workshop zelfevaluatie BRP 2016/2017

Workshop zelfevaluatie BRP 2016/2017 Workshop zelfevaluatie BRP 2016/2017 Resultaat BRP 2016 Totaal resultaat Goed Voldoende Onvoldoende 98 57 52 186 204 200 109 132 137 2014 2015 2016 60 % vragen BRP naar ENSIA Alle vragen over (fysieke)

Nadere informatie

Controleverslag procesdeel GBA-audit

Controleverslag procesdeel GBA-audit Controleverslag procesdeel GBA-audit Gemeente Krimpen aan den IJssel Procesauditor : De heer E.M. Kaouass Verificateur procesaudit : De heer C.J.M. de Grijs CISA Organisatie : DEKRA Certification b.v.

Nadere informatie

Beheerregeling gemeentelijke basisadministratie gemeente Asten. Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Beheerregeling gemeentelijke basisadministratie gemeente Asten. Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; CVDR Officiële uitgave van Asten. Nr. CVDR49594_1 3 oktober 2017 Beheerregeling gemeentelijke basisadministratie gemeente Asten. Burgemeester en wethouders van de gemeente Asten, Gelet op artikel 14 van

Nadere informatie

Beheerregeling gemeentelijke basisadministratie persoonsgegevens (GBA)

Beheerregeling gemeentelijke basisadministratie persoonsgegevens (GBA) CVDR Officiële uitgave van Eemsmond. Nr. CVDR58178_1 11 oktober 2016 Beheerregeling gemeentelijke basisadministratie persoonsgegevens (GBA) Burgemeester en wethouders van de gemeente Eemsmond; Gelet op

Nadere informatie

Agentschap BPR DGBK/BPR

Agentschap BPR DGBK/BPR Agentschap BPR DGBK/BPR In het verzoek van 26 november 2012, BPR2012/53973, heeft het Universitair Medisch Centrum Utrecht verzocht om autorisatie voor de systematische verstrekking van gegevens uit een

Nadere informatie

PRIVACYREGLEMENT PUBLIEKE XS-KEYS behorend bij XS-Key Systeem van Secure Logistics BV

PRIVACYREGLEMENT PUBLIEKE XS-KEYS behorend bij XS-Key Systeem van Secure Logistics BV PRIVACYREGLEMENT PUBLIEKE XS-KEYS behorend bij XS-Key Systeem van Secure Logistics BV Artikel 1. Definities In dit privacy reglement worden de volgende niet-standaard definities gebruikt: 1.1 XS-Key De

Nadere informatie

Privacy Verklaring versie 01-10-2015

Privacy Verklaring versie 01-10-2015 Privacy Verklaring versie 01-10-2015 1. Algemene bepalingen inzake gegevensverwerking 1.1. Met gegevensverwerking wordt het verzamelen, vastleggen, arrangeren, bewaren, wijzigen, openbaar maken, overleggen,

Nadere informatie

Privacyreglement. Datum Januari 2017 Versie 2.0 Pagina s 6 (inclusief voorpagina)

Privacyreglement. Datum Januari 2017 Versie 2.0 Pagina s 6 (inclusief voorpagina) Privacyreglement Het privacyreglement is een reglement ter bescherming van de persoonlijke levenssfeer in verband met persoonsregistratie, gebaseerd op de Wet Bescherming Persoonsgegevens. Datum Januari

Nadere informatie

Privacy reglement publieke XS-Key

Privacy reglement publieke XS-Key Privacy reglement publieke XS-Key Dit is het Privacy reglement behorend bij XS-Key Systeem van Secure Logistics BV (hierna te noemen SL ). 1. Definities In dit reglement worden de navolgende begrippen

Nadere informatie

MANAGEMENTRAPPORTAGE. Zelfevaluatie Paspoorten en NIK. Uitgiftelocatie Gemeente Achtkarspelen

MANAGEMENTRAPPORTAGE. Zelfevaluatie Paspoorten en NIK. Uitgiftelocatie Gemeente Achtkarspelen MANAGEMENTRAPPORTAGE Zelfevaluatie Paspoorten en NIK Uitgiftelocatie Gemeente Achtkarspelen 2014 Inhoud 1 INLEIDING 2 SAMENGEVAT RESULTAAT VAN DE ZELFEVALUATIE PASPOORTEN EN NIK 3 RESULTAAT PER TOPIC 3.1

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG) -Verwerkingsregister- -1-

Algemene Verordening Gegevensbescherming (AVG) -Verwerkingsregister- -1- Algemene Verordening Gegevensbescherming (AVG) -Verwerkingsregister- -1- INHOUD 1. Inleiding 3 2. Privacy statement 3 2.1 Welke persoonsgegevens verwerkt Garage van Dijk B.V?.3 2.2 Voor welke doeleinden

Nadere informatie

PRIVACY REGLEMENT TERSCHELLING ENERGIE COÖPERATIEF U.A.

PRIVACY REGLEMENT TERSCHELLING ENERGIE COÖPERATIEF U.A. PRIVACY REGLEMENT TERSCHELLING ENERGIE COÖPERATIEF U.A. Reglement ter bescherming van de gegevens in de ledenregistratie. Gelet op artikel 24 van de wet Persoonsregistraties, waarin wordt bepaald dat voor

Nadere informatie

gewoondoenreintegratie

gewoondoenreintegratie Privacy reglement gewoondoenreintegratie Versie 1.2 26-06-2013 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in

Nadere informatie

Privacyreglement WIJ 3.0 Versie ; versie 1.4

Privacyreglement WIJ 3.0 Versie ; versie 1.4 Privacyreglement WIJ 3.0 Versie 18-01-2017; versie 1.4 ~ 1 ~ Inleiding WIJ 3.0 hecht grote waarde aan de privacy van medewerkers en deelnemers. Dit geldt zowel voor het bewaren, verstrekken en beveiligen

Nadere informatie

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden.

PRIVACYREGLEMENT. de publieke uitvoerder van re-integratieactiviteiten in de Leidse regio, onderdeel van de gemeentelijke instelling DZB Leiden. PRIVACYREGLEMENT Reglement betreffende de bescherming van persoonsgegevens van personen die door Re-integratie Leiden (RL) worden begeleid. De persoonsgegevens worden behandeld met inachtneming van hetgeen

Nadere informatie

Norm 1.3 Beveiligingsplan

Norm 1.3 Beveiligingsplan Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan

Nadere informatie

BIJLAGE behorende bij ISO/IEC 27002: 2013 Grafimedia

BIJLAGE behorende bij ISO/IEC 27002: 2013 Grafimedia BIJLAGE behorende bij ISO/IEC 27002: 2013 Grafimedia Onderdeel van de Certificatienorm Informatiebeveiliging Uitgave van de Stichting Certificatie Creatieve Industrie (SCCI) Noodzaak Bijlagen behorende

Nadere informatie