Informatieveiligheid en privacy
Informatieveiligheid en privacy zijn onderwerpen die een groot aantal wettelijke verplichtingen met zich meebrengen. Afgelopen jaar is het informatieveiligheidsbeleid geactualiseerd en is de informatieveiligheidsorganisatie ingericht. Door het aannemen van een coördinator informatieveiligheid & privacy hebben we ons er als gemeente van verzekerd op deze terreinen de juiste stappen te zetten. Op het gebied van privacy, informatieveiligheid en de Functionaris Gegevensbescherming werken we ook samen met de gemeenten Doetinchem, Aalten en Doesburg.
De coördinator informatieveiligheid en privacy is bezig met het opstellen van een plan van aanpak over de wijze waarop we de komende drie jaar gaan voldoen aan de eisen die de Baseline Informatieveiligheid Gemeenten (BIG) aan ons stelt. Belangrijk aandachtspunt hierbij is het verhogen van het bewustzijn van de medewerkers. En verder wordt op dit moment gewerkt aan het opstellen en vullen van het register van verwerkingsactiviteiten die vanaf mei 2018 verplicht is.
Gemeenten hebben de beschikking over veel informatie, over gegevens van haar inwoners, bedrijven en overige organisaties. Deze gegevens moeten aan de ene kant met zorg beschermd worden. Maar het biedt ook mogelijkheden om inzichten te krijgen of ontwikkelingen te volgen. Dit is waar het begrip ‘Big data’ wordt geïntroduceerd. Gemeenten worden zich er steeds meer van bewust wat voor mogelijkheden het analyseren van verschillende datasets biedt. Op het gebied van data-innovatie worden her en der de eerste stappen gezet. Data uit sensoren, social media data en datasets van partners en de gemeenten zelf worden ingezet om uiteindelijke doelen te bereiken. Bij het gebruik van analyses van datasets is er een risico op verkeerde of oneigenlijke interpretaties.
Komende jaren gaan we als organisatie gestructureerd aan het werk om aan alle eisen die aan onze informatieveiligheid gesteld worden te gaan voldoen. Rondom de privacy is het van kracht worden van de Algemene Verordening Gegevensbescherming een belangrijke ontwikkeling. Vanaf mei 2018 zijn we als gemeente verplicht om aan te tonen dat we voldoen aan de privacyregels. Een belangrijke manier om dit aan te tonen is het bijhouden van het eerder genoemde register van verwerkingsactiviteiten.