Cools, Luuk 17-12-2014



Vergelijkbare documenten
ons kenmerk ECSD/U Lbr. 14/091

ons kenmerk ECSD/U Lbr. 14/091

2 3 MEI 28H. uw kenmerk. ons kenmerk. Lbr. 14/042

Voorlichtingsbijeenkomst Veilig gebruik suwinet februari en maart 2014

informatiecentrum tel. uw kenmerk bijlage(n) (070) Lbr. 14/086

INFORMATIEVEILIGHEID een uitdaging van ons allemaal

uw kenmerk ons kenmerk ECSD/U Lbr. 15/066

BABVI/U Lbr. 13/057

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Programmaplan Borging Veilige Gegevensuitwisseling Suwinet

Cools, Luuk

ECIB/U Lbr. 17/010

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

ons kenmerk ECIB/U Lbr. 16/046

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016

o n k Ö A fia* V/ \ ^ * f

ECIB/U Lbr. 15/079

illinium i ui /12/2013

INGEKOMEN INGEKOMEN. reg. nr. \ 0 JAN. 20K

Verbeterplan Suwinet

BB/U Lbr. 13/102

1 imd^h IK V <* t. Gemeente Woerden Registratiedatum: Behandelend afdeling Afgehandeld door/op: 14/11/2013

Rekenkamercommissie Brummen

Lees onderstaande informatie eerst aandachtig door voorafgaand aan de zelftest

BABVI/U Lbr. 11/073

Veilig gebruik van suwinet. Mariska ten Heuw Wethouder Sociale Zaken

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen

Brief aan de leden T.a.v. het college en de raad. 5 april 2017 U Lbr. 17/018 (070)

ff ij. Ministerievan SocialeZakenen X. Werkgelegenheid

Aantoonbaar in control op informatiebeveiliging

Introductie Suwinet en ENSIA

il'-'ih'li-l'li'-ihih

ECSD/U Lbr. 16/054

ECSD/U Lbr. 16/067

- 6 JUNI 21)14. Gemeente Woerden Brief aan de leden T.a.v. het college en de raad (070)

ons kenmerk BAWI/U Lbr. 07/132

ons kenmerk BAWI/U Lbr. 12/012

raad /com; 4-t2.-i2- vka cf voorste+feaee:

ons kenmerk BAWI/U Lbr. 10/120

Stuknummer: AI

Tjoelker, Nicolien. and. VNG Ledenbrief. Onderwerp: FW: Lbr. 16/046 - Ontwikkelingen informatieveiligiieid

iiiiiiiiiiiiiiiiiiiniiiiiiiiii

Raadsmededeling - Openbaar

Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging

N LZwi3a^ Pumc/èn&ti, Ct^Q^rVvj

wei 100 Stuknummer: AI Inlichten instantie via pagina 1 van 2 , J jaar

Gri-11.2) GESCAND OP. Gemeente Oostzaan. Aan de leden 2 4 APR (070)

BAOZW/U Lbr. 12/029

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

BAOZW/U Lbr. 11/015

ECSD/U Lbr. 14/010

ons kenmerk ECLBR/U Lbr. 14/076

betreft Ambassadeurs van gemeentelijke samenwerking Ons kernmerk

2015; definitief Verslag van bevindingen

Lbr. 15/087 VNG activiteiten en Campagne rondom de vastgestelde 'Global Goals' va... Page 1 of 2

STAF/ALG/U Lbr. 13/068

GEMEENTE DEN HELDER INGEKOMEN 23 AUG 2013 VNG. Ondersteuning beschikbaar voor opstellen transitiearrangementen jeugd Ons kernmerk

i-l ;EP 20i Stuknummer: AI pagina 1 van 1 Inlichten instantie via * 'jaar DER

Ondersteuning op de toetsing van Suwinet uit de Collegeverklaring

ons kenmerk ECSD/U Lbr. 15/044


BABVI/U Lbr. 12/067

ons kenmerk DIR/EUI/U Lbr. 14/037

Geautomatiseerd kwijtschelden van gemeentelijke belastingen door bestandsvergelijking

BABVI/U Lbr. 12/090

Datum 1 oktober 2015 Betreft Kamervraag/vragen van het lid Schut-Welkzijn en Van Wijngaarden (VVD)

BB/U Lbr. 10/026

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

ECSD/U Lbr. 14/048

ECFD/U Lbr. 16/052

ECSD/U Lbr. 16/010

Klik op, of kopieer onderstaande link om de volledige ledenbrief te lezen:

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem

BABVI/U Lbr. 12/034

ons kenmerk ECSD/U Lbr. 15/007

ons kenmerk ECSD/U Lbr. 14/014

Brief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070)

Per direct is het weer toegestaan om persoonsgegevens op Jeugdwet-facturen op te nemen.

BABVI/U Lbr. 12/015

ECSD/U Lbr. 17/001

Handreiking Implementatie Specifiek Suwinetnormenkader

BABVI/U Lbr. 12/081

ECSD/U Lbr. 15/072

ECWGO/U Lbr: 15/020

Verantwoordingsrichtlijn

VIUG '' DEC, , * a *A tl & i> Gemeente Woerden Brief aan de leden T.a.v. het college en de raad (070)

ons kenmerk BAOZW/U Lbr. 12/003

lx] Factsheet parameters Wmo 1.0 GESCAND OP -3 MilM 2015 Gemeente Oostzaan Lbr. 16/010 Hoogte eigen bijdrage Wmo Page 1 of2 Tjoelker, Nicolien Q) 1

ENSIA voor informatieveiligheid

ECGF/U Lbr. 13/105

ons kenmerk BB/U Lbr. 13/109

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

Vereniging van.,... Nederlandse Gemeenten

BAOZW/U Lbr. 09/039

VNG. INGEKOMEN 1 0 NOV?m3. IN INI III III II llllll llllll. Van: Verzonden: Aan: Onderwerp:

VNG ledenbrief Gratis Verklaring Omtrent Gedrag (VOG) 24 oktober 2017

Transcriptie:

Inlichten instantie via e-mail Page 1 of 2 Cools, Luuk Van: VNG [VNG@VNG.NL] Verzonden: woensdag 17 december 2014 11:10 Aan: VNG Onderwerp: Lbr. 14/091 -Veilige gegevenswisseling Suwinet - stand van zaken eind 2014 Bijlagen: image002.png Geachte heer, mevrouw, Eind vorig jaar is er een kritisch rapport verschenen van de Inspectie SZW over het gebruik van Suwinet door gemeenten. De VNG heeft daarop samen met gemeenten een verbeterplan opgesteld. Hoe staat het daar nu mee? De VNG heeft de stand van zaken in een ledenbrief op een rijtje gezet. Klik of kopieer onderstaande link om de tekst van de volledige brief te lezen: http://www.vng.nl/files/vng/brieven/2014/20141216_ledenbrief_veiligegegevenswisseling-suwinet-stand-van-zaken-eind-2014_1.pdf Klik of kopieer onderstaande link om de bijlage te lezen: http://www.vng.nl/files/vng/brieven/2014/attachments/20141216_bijlage-ledenbrief_veiligegegevenswisseling-suwinet-stand-van-zaken-eind-2014_0.pdf 17-12-2014

Inlichten instantie via e-mail Page 2 of 2 17-12-2014

Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Veilige gegevenswisseling Suwinet - stand van zaken eind 2014 Samenvatting uw kenmerk ons kenmerk ECSD/U201402277 Lbr. 14/091 bijlage(n) 1 datum 16 december 2014 Eind vorig jaar is er een kritisch rapport verschenen van de Inspectie SZW over het gebruik van Suwinet het gegevenswisselingsysteem van Werk en Inkomen - door gemeenten. Wij hebben u daarover geïnformeerd via ledenbrief: http://www.vng.nl/onderwerpenindex/socialezaken/samenwerken-op-de-arbeidsmarkt/brieven/veilig-gebruik-van-suwinet-reactie-opinspectierapportage-en-verbetertraject-voor-gemeenten. In 2014 is veilige gegevenswisseling in de # kolom van Werk en Inkomen onverminderd actueel gebleven. In deze ledenbrief treft u aan:! " $

Aan de leden informatiecentrum tel. (070) 373 8393 betreft Veilige gegevenswisseling Suwinet - stand van zaken eind 2014 uw kenmerk ons kenmerk ECSD/U201402277 Lbr. 14/091 bijlage(n) 1 Datum 16 december 2014 Geacht college en gemeenteraad, Eind vorig jaar is er een kritisch rapport verschenen van de Inspectie SZW over het gebruik van Suwinet het gegevenswisselingsysteem van Werk en Inkomen - door gemeenten. Wij hebben u daarover geïnformeerd via ledenbrief: http://www.vng.nl/onderwerpenindex/socialezaken/samenwerken-op-de-arbeidsmarkt/brieven/veilig-gebruik-van-suwinet-reactie-opinspectierapportage-en-verbetertraject-voor-gemeenten. In 2014 is veilige gegevenswisseling in de kolom van Werk en Inkomen onverminderd actueel gebleven. In deze ledenbrief treft u aan: # $! " Ad 1 Huidige politiek-bestuurlijke situatie Kritische onderzoeken Eind 2013 is het kritische rapport van de SZW-Inspectie verschenen. Hierop heeft de VNG een verbeterplan voor het gebruik door gemeenten gelanceerd. Thans werkt de Inspectie aan een vervolgonderzoek. Ook heeft het ministerie van SZW door middel van een privacy impactassessment Suwinet als systeem laten doorlichten. Hieruit kwamen ook andere verbeterpunten naar voren. Hierop hebben Suwi-partijen UWV, SVB en gemeenten, ondersteund door Suwinetbeheerder BKWI, het recent gestarte programma Borging veilige gegevenswisseling Suwinet tot stand gebracht. Het College Bescherming Persoonsgegevens (CBP) heeft onderzoek gedaan naar de werking van Suwinet bij niet Suwi-gebruikers. Voor gemeenten zijn dat specifieke

medewerkers bij de GBA, het regionaal coördinatie- en meldpunt voortijdig schoolverlaten en de gemeentelijke gerechtsdeurwaarders. Zichtbaarheid individuele gemeenten Alle onderzoeken en de reacties daarop komen in de komende maanden naar buiten. Het programmaplan Borging veilige gegevenswisseling Suwinet en de privacy impact-assessment zullen daarnaast ook naar de Tweede Kamer worden gezonden. In de onderzoeken van zowel de Inspectie SZW (verwacht in april 2015, 108 gemeenten in de steekproef) als het CBP (wordt zeer binnenkort verwacht) zullen resultaten van onderzochte gemeenten per gemeente zichtbaar worden gemaakt. Los van het feit of uw gemeente wel of niet onderzocht is, is het advies om de uitkomsten van deze onderzoeken te agenderen voor en te bespreken in de raad. Het college is wettelijk verantwoordelijk voor informatiebeveiliging gemeentebreed maar ook Suwinet-specifiek. De VNG pleit ook hier voor de rol van de gemeenteraad als primair controlerend orgaan. Dan zijn op termijn onderzoeken door SZW, de SZW-Inspectie en het CBP minder of niet meer aan de orde. Bestuurlijke ronde tafel Landelijk is door SZW (staatssecretaris Klijnsma) een bestuurlijke ronde tafel in het leven geroepen, die in 2014 een aantal keer bijeen is geweest. Deelnemers zijn SZW, UWV, CBP, SZW-Inspectie en VNG. Aan deze tafel wordt de voortgang van bovengenoemde trajecten besproken. De lijn ten aanzien van het gemeentelijk gebruik van Suwinet is dat er enige verbetering zichtbaar is, maar dat het wensbeeld nog niet bereikt is. Dat geldt voor de mate waarin vooruitgang wordt geboekt, maar ook het verschil daarin tussen gemeenten en het feit dat niet van alle gemeenten deze vooruitgang goed in beeld gebracht kon worden. Bij de VNG-commissies Werk&Inkomen en Dienstverlening&Informatiebeleid is hiervoor aandacht gevraagd. Dat de Suwi-partners gezamenlijk en in afstemming met het ministerie het systeem doorontwikkelen langs de lijnen van privacy en informatiebeveiliging wordt positief beoordeeld. Echter, ook hier zal de voortgang kritisch worden gevolgd. Ad 2 - Verknoping met de decentralisaties en met de informatieveiligheid gemeentebreed Decentralisaties De informatieveiligheid en privacyborging binnen de kolom van Werk en Inkomen ligt onder een politiek vergrootglas. Dat hangt onder andere samen met het feit dat vanwege de decentralisaties er niet alleen gegevenswisseling binnen Werk en Inkomen noodzakelijk is om wettelijke taken uit te voeren, maar ook tussen Werk en Inkomen, en Zorg en Jeugd. De sociale wijkteams vervullen hierin een sleutelrol. Het gaat immers om de wijze waarop en de mate waarin de informatie over multiprobleemcliënten voor de verschillende leden van het team beschikbaar is. Dat niet alle wijkteamleden over alle informatie van alle cliënten hoeven te beschikken, is daarbij evident. Het gaat erom wat zij nodig hebben om hun wettelijke taken te kunnen uitvoeren. Door de inzet op verbetering van informatieveiligheid en privacywaarborg binnen de kolom Werk en onderwerp Veilige gegevenswisseling suwinet - stand van zaken eind 2014 datum 16 december 2014 02/04

Inkomen krijgt de gegevenswisseling tussen de decentralisaties ook een kwaliteitsimpuls. Zie voor meer informatie over gegevenswisseling en de decentralisaties: http://www.vng.nl/onderwerpenindex/decentralisaties-sociaal-domein/brieven/ledenraadpleginginformatievoorziening-sociaal-domein-2015 en https://www.visd.nl/visd/gegevensuitwisseling-enprivacybescherming Informatieveiligheid gemeentebreed De Baseline Informatiebeveiliging (BIG) is het leidend kader voor gemeenten als het gaat om het doorontwikkelen en op niveau houden van de informatiebeveiliging. Alle activiteiten gericht op het verbeteren van Suwinet als systeem of het gebruik van Suwinet door gemeenten worden vanuit dat perspectief gerealiseerd. In toenemende mate wordt de samenwerking met de Informatiebeveiligingsdienst van KING gezocht. Als voorbeelden hiervan kunnen worden genoemd: In de zelftest voor het veilig gebruiken van Suwinet staat schematisch weergegeven dat de onderzochte Suwi-normen ook één op één zijn terug te vinden in de BIG. De realisatie van een factsheet waarin de door de SZW-Inspectie onderzochte normen gekoppeld worden aan de IBD-ondersteuningsproducten voor de implementatie van BIG. Gezamenlijke voorlichtingsbijeenkomsten van VNG en KING/IBD over informatiebeveiliging in het algemeen en hoe dit specifiek voor Werk en Inkomen kan worden opgepakt. Zie voor meer informatie over de BIG en hulpmiddelen om de BIG te implementeren: http://www.vng.nl/files/vng/brieven/2014/20141119-ledenbrief-voortgang-informatiebeleid.pdf onderwerp Veilige gegevenswisseling suwinet - stand van zaken eind 2014 datum 16 december 2014 03/04

Ad 3 Een doorkijk naar 2015 VNG-verbeterplan voor het gebruik van Suwinet door gemeenten Begin 2015 zal via een ledenpeiling opnieuw aan gemeenten worden gevraagd om de resultaten van de zelftest van dat moment met de VNG te delen voor het maken van een nieuw landelijk beeld. Een groot aantal gemeenten waarvan in de eerste ledenpeiling geen beeld kon worden gekregen, zijn bezocht. Binnenkort komt hiervan de integrale analyse beschikbaar. We blijven daarnaast aandacht vragen voor de rol van de raad op dit dossier en de raad ook faciliteren om deze rol goed in te vullen. Hoe het verbeterplan in 2015 precies zal worden vervolgd, hangt af van de uitkomsten van de 1-meting van de ledenpeiling, de 1-meting van de SZW-Inspectie en de uitkomsten van het rapport over gemeenten die tot nu toe niet goed in beeld waren. In de loop van 2015 zullen we u hierover nader berichten. Programma Borging veilige gegevenswisseling Suwinet In 2015 zullen de in de bijlage genoemde maatregelen na het vaststellen van een plan van aanpak, worden geïmplementeerd. Voor gemeenten betekent dit dat de wijze waarop Suwinet werkt en gebruikt kan worden in positieve zin zal veranderen. Daartoe zullen er nieuwe handreikingen, factsheets en praktijkvoorbeelden beschikbaar komen. Oproep Wij roepen u op om onverminderd te blijven inzetten op het verbeteren van de informatiebeveiliging en het waarborgen van de privacy bij het gebruik van Suwinet. Dat dient de implementatie van de decentralisaties én van de Baseline Informatiebeveiliging Gemeenten. Over actuele ontwikkelingen, voorlichtingsbijeenkomsten en het beschikbaar komen van nieuwe ondersteuningstools zullen wij ook de komende periode blijven communiceren via webberichten op www.vng.nl in het beleidsveld Sociale Zaken/Samenwerken op de arbeidsmarkt. Hiervan blijft u eenvoudig op de hoogte via een abonnement op het VNG-weekoverzicht (aanmelden via de homepage en in uw profiel Sociale Zaken aankruisen). Hoogachtend, Vereniging van Nederlandse Gemeenten J. Kriens Voorzitter Directieraad Deze ledenbrief staat ook op www.vng.nl onder brieven. onderwerp Veilige gegevenswisseling suwinet - stand van zaken eind 2014 datum 16 december 2014 04/04

Bijlage: Activiteiten en producten in 2014 VNG verbeterplan voor het gebruik van Suwinet door gemeenten In 2014 is het verbeterplan uitgerold met daarin opgenomen de volgende elementen: De zelftest en nulmeting ledenpeiling. Met de zelftest kunnen gemeenten de vragen uit het onderzoek van de SZW-Inspectie zelf ter hand nemen. Begin 2014 is gevraagd om de resultaten te delen met de VNG om een landelijk beeld te kunnen verkrijgen. Stappenplan. Voor gemeenten met veel verbeterpotentieel is een stappenplan ontwikkeld zodat een gericht verbetertraject kan worden ingericht. Verbeterde gebruikersrapportage inclusief handreiking. Om betere controle op de loggingsrapportage te kunnen doen, zijn deze opnieuw vormgegeven, gestructureerd en zijn de toelichtende teksten verhelderd. Dit alles is in een groot aantal voorlichtingsbijeenkomsten gepresenteerd. Communicatie naar gemeenteraden. Via diverse bijeenkomsten en brieven zijn gemeenteraden geïnformeerd over landelijke ontwikkelingen en gestimuleerd om hun controlerende rol op dit dossier actief ter hand te nemen. Aandacht voor samenwerkingsverbanden. Binnen samenwerkingsverbanden kan het oppakken van informatiebeveiliging en het borgen van de privacy extra complex zijn. Denk hierbij aan het onderscheid tussen generiek en specifiek informatiebeveiligingsbeleid, de knip tussen beleid en uitvoering en verschillen tussen plannen van de diverse gemeenten waarvoor men taken uitvoert. Binnenkort verschijnt hierover een handreiking, bedoeld voor gemeentesecretarissen en directeuren van samenwerkingsverbanden. De VNG wil medewerkers in de kolom van Werk en Inkomen graag nauwer aansluiten op de ondersteuningsproducten van de IBD en ook de functionarissen die zich richten op de informatiebeveiliging van gemeenten in den brede goed informeren over Suwi-specifieke ontwikkelingen. Daarom verscheen een handreiking waarin de producten van de BIG worden gekoppeld aan de zeven normen van het onderzoek van de SZW-Inspectie. Ook verzorgen de VNG en de IBD gezamenlijke voorlichtingsbijeenkomsten. Bureaukalender BKWI. BKWI heeft voor 2014 en 2015 een bureaukalender gemaakt met handige tips en trucs voor veilig gebruik van Suwinet. De VNG promoot het gebruik van deze kalender. Zie in de laatste alinea van de ledenbrief hoe u optimaal blijft aangesloten op nieuwe ontwikkelingen en hulpmiddelen. onderwerp Veilige gegevenswisseling suwinet - stand van zaken eind 2014 datum 16 december 2014 02/03

Activiteiten in het kader van het programma Borging veilige gegevenswisseling Suwinet Dit programma bestaat uit 10 maatregelen voor de Suwi-partijen en 4 voor het ministerie van SZW. De Suwi-partijen maken zich in een gezamenlijke programmaorganisatie sterk voor: 1. Het ontwikkelen van een meer fijnmazige autorisatiestructuur voor gemeenten. 2. Verbeteren van de logging en de gebruikersrapportages 3. Ontwikkeling en vaststelling van aansluit- en gebruikersvoorwaarden Suwinet-inlezen 4. Ketenbrede awareness-campagne 5. Beleid inzake misbruik van gegevens door medewerkers 6. Herijking Suwi-normenkader (harmoniseren met de BIG) 7. Telewerken en doorleveren van gegevens 8. Beperking van zoeksleutels in Suwinet-Inkijk 9. Onderzoek naar de haalbaarheid van beperking van toegang tot Suwinet tot personen die relevant zijn voor de werkzaamheden van de medewerker 10. Analyse van gegevens in bepaalde risicoklassen. SZW neemt de volgende maatregelen ter hand: 1. De Suwi-regelgeving herijken (dereguleren) 2. Levering van informatie in plaats van gegevens wettelijk mogelijk maken 3. Transparantie naar de burger uitwerken 4. Afsluitbeleid bij wanprestaties vormgeven. Voor 10 maatregelen van de Suwi-partijen wordt nu en in het eerste halfjaar van 2015 gewerkt aan implementatieplannen. SZW komt op korte termijn met een plan van aanpak voor zijn 4 maatregelen. onderwerp Veilige gegevenswisseling suwinet - stand van zaken eind 2014 datum 16 december 2014 03/03