Privacy en informatieveiligheid
Ook in 2022 zijn privacy en informatieveiligheid onderwerpen die doorlopend aandacht nodig hebben. De maatschappelijke ontwikkelingen op het gebied van digitale veiligheid en steeds agressievere aanvallen op organisaties vraagt de nodige weerbaarheid om de grote hoeveelheden persoonsgegevens die de gemeente Vlaardingen verwerkt te beschermen.
De jaarlijkse toetsing van onze informatieveiligheid door middel van ENSIA (Eenduidige Normatiek Single Information Audit) wordt wederom uitgevoerd. De toetsing vindt plaats aan het normenkader voor de gehele overheid de BIO (Baseline Informatieveiligheid Overheid). In 2022 willen wij grip krijgen en verbeteringen doorvoeren in de effectiviteit van informatiebeveiliging en privacy door ene procesmatige aanpak. Om dit mogelijk te maken willen wij inzetten op een Information Security Management Systeem (ISMS). Het doel van het ISMS is het continue beoordelen of beveilingsmaatregelen passend en effectief zijn, en of deze bijgesteld moet worden. De verantwoording via ENSIA zal met een ISMS een stuk soepeler verlopen.
De focus in 2022 ligt op het doorvoeren van maatregelen die de gemeente nog beter beschermen tegen ransomware. Dit zal gebeuren door het aanscherpen van infrastructurele maatregelen zoals het verder segmenteren van de netwerkomgevingen, de cloudmigratie en het beveiligen van back-ups tegen ransomware-versleuteling (Back-up freeze).
Om adequaat te kunnen handelen ten tijde van een cybercrisis wordt in 2022 een Cybersecurity Expert Team in het leven geroepen die verregaande maatregelen gaat nemen op bedrijfscontinuïteit. Hybride werken vergt inspanning om onze medewerkers te faciliteren met apparatuur en kennis om veilig op kantoor en thuis te kunnen werken.
Als gemeentelijke organisatie zijn wij verplicht om op een verantwoorde wijze met de persoonsgegevens van onze inwoners en organisaties om te gaan. Daarom is er doorlopend aandacht voor privacy. Ook in 2022 voeren wij bij nieuwe of aangepaste verwerkingen van persoonsgegevens risicoanalyses uit, zodat deze persoonsgegevens afdoende beschermd worden volgens de richtlijnen van de Algemene Verordening Gegevensbescherming (AVG) en Baseline Informatiebeveiliging Overheid (BIO). Aanscherping van gegevensleveringsovereenkomsten en het opzetten van vergaande data-minimalisatie heeft prioriteit. Daarbij stellen wij alleen de gegevens beschikbaar die nodig zijn voor de betreffende diensten.
Uit landelijk onderzoek is gebleken dat veel inbreuken op de beveiliging veroorzaakt worden door vergissingen van medewerkers. Denk hierbij bijvoorbeeld aan het aanklikken van een phishingmail. Om medewerkers bewust te maken en houden van dergelijke risico’s wordt er doorlopend aandacht gevraagd voor informatieveilig werken. Hiervoor worden phishingsimulaties, informatiebijeenkomsten en publicaties op intranet verzorgd om medewerkers bewust te maken van de risico’s binnen hun werkomgeving.
Met dat alles wordt beoogd om gefaseerd het volwassenheidsniveau van informatiebeveiliging binnen de organisatie te verhogen.
(Verbijzonderde) interne controle en rechtmatigheid
Vanaf het verslagjaar 2022 is het college van B&W verantwoordelijk voor de rechtmatigheid van de jaarrekening. Het college van B&W moet dan een rechtmatigheidsverantwoording van het voorgaande jaar vaststellen en in de jaarstukken opnemen. De ontwikkelfases om te komen tot deze rechtmatigheidsverantwoording zijn in 2021 vastgelegd in een visie.
Dit is een eerste stap op weg naar een in control statement. In 2022 richt de Verbijzonderde Interne Controle (VIC) zich op de (financiële) rechtmatigheidsverantwoording en getrouw beeld. Ook wordt gestart met het beleggen van de verantwoording van beheersing (control) in de organisatie. De controle werkzaamheden worden ondersteund door een systeem die na aanbesteding in 2022 wordt geïmplementeerd.
Procesgericht werken
De noodzakelijke beheersmaatregelen voor risico's op rechtmatigheid, getrouw beeld en informatieveiligheid worden geborgd in processen. Het vastleggen van onze processen wordt opgepakt in het programma optimalisatie dienstverlening. Daarnaast gaan we aan de slag met verbeteracties uit interne en externe onderzoeken. Deze werkzaamheden zorgen ervoor dat we, in lijn met de organisatieontwikkeling, steeds meer procesgericht gaan werken.
Een van de doelen van procesgericht werken is het continu verbeteren van processen om verspilling te voorkomen en de kwaliteit te verbeteren.
• Toename van effectiviteit en efficiëntie in een proces.
• Hogere overdraagbaarheid.
• Betere beheersbaarheid.
• Groter lerend vermogen en bewustwording.
In 2022 worden de randvoorwaarden voor procesgericht werken geïmplementeerd.
Verbeteragenda bedrijfsvoering
Op basis van de bevindingen uit interne en externe onderzoeken (waaronder het rekenkamer rapport "zicht op inzicht" en de boardletter van de accountant) zijn er verbeteracties geformuleerd, wat gezamenlijk de basis is voor de verbeteragenda bedrijfsvoering. In 2022 wordt het kader voor het uitvoeren van doelmatigheid en doeltreffendheid onderzoeken geactualiseerd.
Informatievoorziening P&C cyclus
De betrokkenheid en informatiewaarde voor de raad van de P&C instrumenten wordt periodiek besproken in de auditcommissie. De focus voor 2022 zal zich richten op de aanscherping van het volgen van de drie W vragen.
Begrotingsrechtmatigheid
Het afgelopen jaar heeft de ambtelijke organisatie gewerkt aan meer grip op het proces financiële beheersing. De organisatie bewaakt, via het interne signaleringsproces, de budgetten. Een kwaliteitscirkel voor de Planning & Control cyclus is ingericht, waardoor periodiek verbeteren wordt geborgd.
De aanbevelingen van de Rekenkamercommissie over de formulering van effecten en indicatoren, aanscherping van de 3-W vragen, een kleine aanvulling om te voldoen aan BBV voorschriften, de leesbaarheid en de eisen aan het spoorboekje worden overgenomen. De betrokkenheid van en informatiewaarde voor de raad is recent besproken in de auditcommissie.
Grondexploitatie
Net als voorgaande jaren hebben wij het afgelopen jaar met verhoogde prioriteit gewerkt aan een verbeterslag van de processen rondom de grondexploitaties. Dat blijven we ook de komende periode doen door vastlegging van afwegingen en controles bij het opstellen en actualiseren van grondexploitatieberekeningen. Er is daarbij specifieke aandacht voor contractmanagement en centrale archivering. In de jaarplanning voor de gemeentelijke jaarrekening zal de MPG specifiek worden opgenomen. Het proces wordt tijdig gestart, zodat de MPG tijdig beschikbaar is.
Sociaal Domein
In 2022 wordt de regionale governance van het sociaal domein aangepast. Zowel voor de uitvoeringsorganisaties als de gemeente vraagt dit om een transformatie.
Verhuur en erfpacht
In 2022 wordt er verdere invulling gegeven aan het onderzoek naar automatisering om de benodigde beheersmaatregelen en archivering te gaan borgen in systemen. Deze kwaliteitsverbetering zal bijdragen aan de dienstverlening en de grip op volledigheid en juistheid.
Subsidieverstrekkingen
Wij gaan het proces subsidieverstrekking herzien om de kwaliteit te verbeteren. De verkenning start in 2021.
Treasury
Wij zetten in op een kwaliteitsverbetering van een concernbrede liquiditeitsplanning dat zorgt voor een tijdig inzicht om te kunnen handelen.
Activamodule
In 2022 richten wij een geautomatiseerde activamodule in. Met behulp van de module worden de rente- en afschrijvingslasten berekend ten behoeve van de begroting en de jaarrekening. Deze activamodule wordt gekoppeld aan het financiele systeem.
IT audit
In 2022 is de I-regieorganisatie (naar aanleiding van de cloudmigratie) ingericht. Daarbij wordt ook security, identity- en accessmanagement ingericht. Binnen de regieorganisatie wordt het beleid op logische toegangsbeveiliging, autorisatie en changemanagement professioneel opgepakt en geïmplementeerd.
Risicomanagement
In 2022 wordt het risicomanagement verbreed zodat het aansluit bij de dynamiek van interne en externe ontwikkelingen. De nota risicobeleid wordt o.a. geactualiseerd. De governance rondom o.a. frauderisico wordt verder vormgegeven.
Capaciteitsuitbreiding
In de kadernota is voor 2022 een capaciteitsuitbreiding opgenomen ten behoeve van de verbetering van de bedrijfsvoering. Deze capaciteitsuitbreiding zal ingezet worden voor de hierboven genoemde verbeterpunten.