Informatievoorziening voor Raadsleden



Vergelijkbare documenten
Controlerende taak en Informatie

Privacy en de decentralisaties

INFORMATIEVEILIGHEID een uitdaging van ons allemaal

2 3 MEI 28H. uw kenmerk. ons kenmerk. Lbr. 14/042

Privacy in het jeugddomein

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. ICT Noord, Harro Spanninga

informatiecentrum tel. uw kenmerk bijlage(n) (070) Lbr. 14/086

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Learn and Share bijeenkomst Informatieveiligheid, Rheden

o n k Ö A fia* V/ \ ^ * f

Format presentatie Kick-off

Informatieveiligheid, randvoorwaarde voor de professionele gemeente

Jelgersma lezing 11 oktober 2016

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

PRIVACY IN DE KETEN. Mr Jolanda J.A. van Boven. VAN BOVEN Juridisch Adviesbureau Arnhem

PRIVACY IN DE KETEN. Mr Jolanda J.A. van Boven. VAN BOVEN Juridisch Adviesbureau Arnhem

Inleiding. Inleiding: Nederlandse I&V-diensten. Inhoud. Technische briefing

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016

Actieplan implementatie meldcode

Privacy op school in 10 stappen geregeld! Job Vos expert privacy en uitwisseling leerlinggegevens - Kennisnet

ENSIA voor informatieveiligheid

Bijeenkomsten van contract tot controle

Voorlichtingsbijeenkomst Veilig gebruik suwinet februari en maart 2014

Privacybeleid gemeente Wierden

Onderwerp: Informatiebeveiligingsbeleid BBV nr: 2014/467799

Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies.

Registratie in het AMHK

ENSIA en Assurance. Van concept naar praktijk. Drs. ing. Peter D. Verstege RE RA. 31 oktober 2017

Privacyverordening gemeente Utrecht. Utrecht.nl

ENSIA voor Informatieveiligheid. Informatie voor Auditors

LEERTUIN PRIVACY EN GEGEVENSUITWISSELING JEUGDREGIO NOORD MIDDEN DRENTHE

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Aantoonbaar in control op informatiebeveiliging

Regiovisie Veilig Thuis. Zuid-Limburg

Toelichting BenW-adviesnota

Rekenkamercommissie Brummen

ECIB/U Lbr. 15/079

Ministerie van BZK Kenmerk Uw kenmerk

Rapport. Informatieveiligheid en de Raad Met de hamer op tafel. Enquête over hoe raadsleden denken over het thema Informatieveiligheid

Privacy en gegevensbescherming in relatie tot geo-informatie. Dr. Colette Cuijpers

Voorstel Informatiebeveiliging beleid Twente

Kadernotitie voor Gegevensverwerking en Privacybescherming Sociaal Domein gemeente Assen. mei 2015

FW: Informatiemapjes versterkte rol raad bij controle medebewindstaken Bijlagen:

Informatieveiligheid en intergemeentelijke samenwerkingsverbanden

INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november Anita van Nieuwenborg

Verklaring van Toepasselijkheid en Informatiebeveiligingsbeleid

Grip op Decentralisaties. Neerijnen 28 oktober 2014

WORKSHOP HOE BORG JIJ DE PRIVACY VAN JE KLANTEN?

Beleidsnotitie Gegevensdeling en Privacy in het Sociaal Domein Fryslân

BEANTWOORDING SCHRIFTELIJKE VRAGEN. Svr/006/ /antwoord. 24 november Aan de voorzitter van de raad

VERSLAG PIA. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

Datalekken (en privacy!)

Algemeen privacybeleid gemeente Asten 2018

Raadsmededeling - Openbaar

Informatiebeveiliging in Súdwest-Fryslân

Een nieuwe identiteit, voor je het weet heb je hem nodig! Anita van Nieuwenborg Kwartiermaker Privacydienstverlening KING

Wet meldcode van kracht:

De vijf hoofdvragen van privacy

Introductie Suwinet en ENSIA

A2 PROCEDURE MELDEN DATALEKKEN

Gemeenten krijgen vanaf 2015 veel meer verantwoordelijkheid:

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

Quick scan Informatiebeveiliging gemeente Zoetermeer

Registratienummer: RVO Portefeuillehouder: S.C.G.M. den Dulk-Winder

Verslag Visitatiecommissie Informatieveiligheid

Agenda. De AVG: wat nu?

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Privacyprotocol Sociaal Domein regio Utrecht Zuidoost

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen

ons kenmerk BB/U

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017

VNG Congres 2016 Privacy in het sociaal domein. Sessie 2J Eric Schreuders

Transcriptie:

Informatievoorziening voor Raadsleden Raad op Zaterdag 22 november Den Bosch Hans Versteeg, VNG

Informatie is overal

Informatie is geld

Informatie is lastig

Informatie is belangrijk Drie voorbeelden: 1. Informatiebeveiliging & hackers 2. Toezichtsrol Gemeenteraad (Wet Revitalisering Generiek Toezicht) 3. Privacy in Sociaal Domein

Willen en moeten INFORMATIEBEVEILIGING

Digitale dreigingen

Zwarte markt in hacks en gestolen data Prijs zero day exploits 2012 Adobe Reader $5,000 $30,000 Android $30,000 $60,000 Chrome or Internet Explorer $80,000 $200,000 Firefox or Safari $60,000 $150,000 Flash or Java Browser Plug-ins $40,000 $100,000 ios $100,000 $250,000 Mac OSX $20,000 $50,000 Microsoft Word $50,000 $100,000 Windows $60,000 $120,000 Bron: Rand Corporation, Markets for Cybercrime Tools and Stolen Data, 2014

Verantwoordelijkheid nemen Belangrijkste twee ontwikkelingen binnen het gemeentelijk domein: 1. Oprichting Informatiebeveiligingsdienst (IBD) 2. Verplichtende Zelfregulering Informatieveiligheid (Resolutie)

Verantwoordelijkheid nemen Belangrijke ontwikkelingen binnen het gemeentelijk domein: 1. Oprichting Informatiebeveiligingsdienst voor gemeenten (IBD) 2. Verplichtende Zelfregulering Informatieveiligheid (VNG Resolutie Informatieveiligheid)

VNG Resolutie Informatieveiligheid 1. Informatieveiligheid onderdeel van collegeambities 2. Verankering op agenda, paragraaf in jaarverslag 3. BIG als hét gemeentelijke normenkader 4. Informatieveiligheidsbeleid (BIG) met eigenstandige risicoafwegingen 5. Borging door aansluiting P&C-cyclus: leren en cyclisch ontwikkelen organisatie 6. Transparantie door wsjg.nl, peer reviews en interbestuurlijke visitatiecommissie

Wat zijn de uitgangspunten? 1. Baseline (BIG) als normenkader 2. Verlagen audit/monitorlast (ENSIA) 3. Interbestuurlijke visitatiecommissie gefinancierd door Rijk 4. Tijd voor implementatie 5. Helderheid werkbare meldplichten 6. Beperking wet- en regelgeving Informatieveiligheid op agenda bij leveranciers

Informatiebeveiligingsdienst voor gemeenten (IBD) Doelen IBD: - Bewustwording - Incidentpreventie, -detectie en -coördinatie - Projecten op informatiebeveiligingsvlak Dienstverlening IBD: - Generieke dienstverlening voor elke gemeente en specifieke dienstverlening voor aangesloten gemeenten - Helpdesk voor alle vragen en melding incidenten

Wat kunt u doen? Informatieveiligheid in collegeprogramma Maak één portefeuillehouder verantwoordelijk, vraag om regelmatige update Sluit aan bij landelijke kaders en normen (de Baseline Informatiebeveiliging Gemeenten oftewel BIG) Zorg dat de gemeente officieel aansluit bij de IBD

Informatie en de gemeenteraad als toezichtshouder WET REVITALISERING GENERIEK TOEZICHT

Drie rollen 1. Volksvertegenwoordiger 2. Kadersteller 3. Controleur

Medebewind Uitvoering ligt bij rijk en gemeenten Toezicht is nodig

Brede Controle Rechtmatigheid (wettelijke criteria, toezichtindicatoren) Doeltreffendheid (maatschappelijk resultaat, opgave, prognose, burgeroordelen, output) Doelmatigheid (bedrijfsvoering, financiën, kwaliteit, output)

Ministerie Ministerie Ministerie Ministerie Inspectie Provincie Provincie Inspectie Inspectie Gemeente Interbestuurlijk toezicht

Versterken Horizontale Verantwoording 1 e lijn Gemeente College Raad 2 e lijn Instrumenten: 1. INDEPLAATSSTELLING BIJ TAAKVERWAARLOZING 2. SCHORSING / VERNIETIGING BIJ BESLUIT Ministerie Provincie Inspectie

Wat kunt u doen? Laat u informeren over uw rol ihkv 1 e lijns toezicht, bijvoorbeeld door griffie Vraag college om toezichtsinformatie Vraag door!! Kijk op waarstaatjegemeente.nl

Meer informatie - www.waarstaatjegemeente.nl - https://www.kinggemeenten.nl klik bij thema s op horizontale verantwoording

Bescherming van de gegevens van kwetsbare burgers PRIVACY IN HET SOCIAAL DOMEIN

Eén gezin, één plan, één regisseur De vraag van de burger staat centraal Wijkgerichte aanpak, dichtbij de burger waar mogelijk Zelfredzaamheid van de burger staat centraal Participatie: iedereen kan meedoen Gemeente voert regie en stuurt op resultaat Regionale samenwerking op gemeente-overstijgende terreinen

Samenwerken = informatie delen

Gegevensuitwisseling op veel plaatsen Veiligheidshuis ZAT s (zorgadviesteams) VeiligThuis (kindermishandeling & huiselijk geweld) 1 e lijn huisartsen Sociale wijkteams Werkpleinen, CJG s, Wmo-loketten Etc

Art. 8 EVRM Artikel 8 - Recht op eerbiediging van privéleven, familie- en gezinsleven 1. Een ieder heeft recht op respect voor zijn privéleven, zijn familie- en gezinsleven, zijn woning en zijn correspondentie. 2. Geen inmenging van enig openbaar gezag is toegestaan in de uitoefening van dit recht, dan voor zover bij de wet is voorzien en in een democratische samenleving noodzakelijk is in het belang van de nationale veiligheid, de openbare veiligheid of het economisch welzijn van het land, het voorkomen van wanordelijkheden en strafbare feiten, de bescherming van de gezondheid of de goede zeden of voor de bescherming van de rechten en vrijheden van anderen.

Afweging van belangen (Vroeg)signalering Overzicht betrokken aanbieders (dat-info) Bij MPG: inzage kerngegevens (wat-info) Samenloop signalen Bescherming privacy Burgertoegang (transparantie) Niet teveel info (proportionaliteit) Beperkte groep met toegang Borgen beroepsgeheim

Privacy en gegevensuitwisseling Belangrijkste wetten WBP (Wet bescherming persoonsgegevens) Gemeentewet Materiewetten (Wmo, Jeugdwet, p-wet, Suwi e.d.) Wet BSN, BSN in de zorg e.d. EVRM (inclusief de herziening) WGBO (geneeskundige behandelingsovereenkomst) Wet Meldcode Samenvoeging AMK en SHG (Kindermishandeling en Huiselijk Geweld)

Wat kunt u doen? Maak informatiedeling onderdeel van beleidsplannen sociaal domein Protocol / privacyreglement sociaal domein PIA: Privacy Impact Assessment Vraag gemeente naar rol CIO (Chief Information Officer) Ga in gesprek!! Met uw inwoners Met professionals (medisch )

VNG raadsledenprogramma TENSLOTTE

Informatie is belangrijk

VNG voor raadsleden www.vng.nl/raadsleden VNG Raadgevers Publicaties Portal decentralisaties Video s VNG Informatiecentrum 070-373 83 93 informatiecentrum@vng.nl