I-sturing
Adequate informatievoorziening is essentieel om flexibel en daadkrachtig te kunnen inspelen op de behoefte van de stad. Binnen de bedrijfsvoering draagt het I-domein zorg voor het effectief en efficiënt ingeregeld hebben van de informatiehuishouding op strategisch, tactisch en operationeel niveau. Het I-domein binnen Vlaardingen heeft daarvoor een aantal teams te weten: Informatiemanagement met daarbinnen functioneel beheer, business Intelligence en gegevens en stelselmanagement, Informatiebeheer, ICT en tot slot Informatieveiligheid en Gegevensbescherming.
Om dit geheel goed te laten functioneren moet er een evenwichtig geheel van productie en diensten op dit terrein worden geleverd, die tot stand komen en onderhouden worden met behulp van een aantal onderliggende processen. Hierbij valt te denken aan processen van de totstandkoming van de I-strategie, I-begrotingen, het beheren van de uit te voeren set aan I-projecten tot en met het kunnen melden van een incidenten bij de helpdesk en escalaties bij cyber incidenten.
Om dit in zijn basis goed op te zetten heeft Vlaardingen het programma I-sturing opgezet medio 2022. In dit programma is eerst gekeken langs welke ontwikkelstadia het I-domein zich de komende jaren moet ontwikkelen, te weten eerst grip en controle krijgen, dan voldoende wend- en weerbaar worden en tot slot de ideale gesprekspartner voor de business zijn.
Daarvoor worden alle I-processen tegen het licht gehouden en opnieuw ingericht, aangepast of uitgebreid zodat de gemeente gesteld staat voor de komende jaren en kan anticiperen op eventuele incidenten die van buitenaf op de gemeente afkomen. Op dit moment zijn 30 van de 42 processen gereed en wordt deze manier van werken ingevoerd in de organisatie.
ICT
Bij een moderne organisatie horen ook goede ICT-voorzieningen: een moderne en goed beveiligde omgeving met applicaties die in de cloud ondergebracht zijn. Een innovatieve omgeving met goede beveiliging en betere beheersing met een logische architectuur van het gemeentelijke ICT-landschap als basis. Binnen de bedrijfsvoering draagt het I-domein zorg voor het effectief en efficient ingeregeld hebben van de informatiehuishouding op strategisch, tactisch en operationeel niveau. In 2024 wordt de lijn die in 2023 is bepaald verder vorm gegeven. Zo wordt met de beschikbare middelen de personeelskant verder versterkt om zo adequate dienstverlening te kunnen bieden. Daarnaast gaan we de ICT-infrastructuur verder verstevigen middels toenemende verSAASing van ons applicatielandschap, vervanging van de audiovisuele middelen en meer digitale samenwerking naar aanleiding van hybride werken. Daarnaast zal er verder gewerkt worden aan de cybersecurity van de ICT-voorzieningen binnen de gemeente, denk aan monitoring en netwerkscanners.
Informatiemanagement en data
Adequate informatievoorziening is essentieel om flexibel en daadkrachtig te kunnen inspelen op de behoefte van de stad en de gemeentelijke organisatie. De cloudmigratie was een eerste stap op weg naar een betere en veiligere informatievoorziening. En waar in de vorige jaren de ingrepen zich eerst richtte op de technologische infrastructuur, verschuift nu de focus naar applicaties en data.
Met deze applicaties en data werkt onze organisatie aan de uitvoering van wettelijke taken, dienstverlening aan burgers en de uitvoering van de stadsprogramma’s.
Met een vernieuwde technologische infrastructuur wordt nu de omvang en de kwaliteit van de historisch gegroeide dataverzameling zichtbaar. De Vlaardingse dataverzameling omvat gestructureerde data, geografische elementen, beeldmateriaal, procesinformatie en natuurlijk ook de documenten. En al die informatie is in het verleden en heden opgeslagen in- en op verschillende media en platformen, binnen- en buitenshuis (Software as a Service)
Het is noodzakelijk ook hier een interventie te doen om te komen tot een betere en veiligere informatievoorziening. Al deze data zullen omgevormd moeten worden tot een solide en beheersbaar datafundament met versiebeheer, ontdubbeld en volgens kaders en richtlijnen opgeslagen en gearchiveerd. Dit vraagt ook dat ons applicatie-portefeuille opgeschoond moet worden. In overeenstemming met het Cloud beleid wordt onze software afgenomen vanuit SAAS-oplossingen. Daarbij is het van groot belang om met deze omvorming het functioneel beheer in eigen hand te houden en de beschikbaarheid van onze eigen data borgen.
De afgelopen periode zijn de eerste stappen gezet in data-gedreven werken in de verschillende Stadsprogramma’s en uitvoeringsplannen. Concreet oriënteren wij hoe sturing met data ingericht moet worden en het ontwikkelen van prestatie indicatoren per domein. Dit vraagt nieuwe kennis en vaardigheden. Bij het in kaart brengen welke concrete datafundamenten onder de verschillende programma’s zoals, Duurzaamheid’, Veiligheid en Zorgzaam, nodig zijn blijkt dat solide datafundament noodzakelijk.
In het kader van het beheersen van de kosten voor de opslag van data en de noodzaak om de kwaliteit van de data te verbeteren, voor zowel data-gedreven werken in de verschillende Stadsprogramma’s als voor de uitvoering van wettelijke taken en de dienstverlening aan burgers,
is voor de komende jaren een plateauplanning gemaakt waarin de benodigde stappen en de financiële consequentie inzichtelijk zullen worden.
In lijn met het bouwen aan het datafundament, is de gemeente Vlaardingen partner van het Grenzeloos Data landschap en in gesprek met de VNG over de ontwikkelingen van Common Ground.
Door aan te sluiten bij de ontwikkelingen om ons heen willen wij meer en meer de verbinding leggen tussen data en dit verwerken tot informatie als startpunt van beleid en resultaat van uitvoering. Zo komen we tot betere en slimmere processen, beleid, keuzes en uitvoering. Data vormt zo het hart van het beleid.
Informatiebeveiliging
In 2023 zijn stappen gezet op het gebied van Bedrijfscontinuïteit en Incidentmanagement. Deze worden in 2024 gecontinueerd. De basismaatregelen zoals in 2023 zijn opgezet worden, samen met onze leveranciers, verder geoptimaliseerd. Periodiek zullen door middel van continuïteitstests, oefenscenario’s en simulaties met leveranciers knelpunten worden gesignaleerd en kan worden bijgestuurd om voorbereid te zijn op informatiebeveiligings-calamiteiten. Hiermee wordt het proces ingebed in de organisatie.
Met gebruikmaking van het Information Security Management Systeem (ISMS)zal informatieveiligheid strakker worden georganiseerd om daarmee in 2024 een hoger volwassenheidsniveau te bereiken. Het ISMS stelt ons ook in staat om toekomst gericht nieuwe versies van normenkaders makkelijker te adopteren en ons voor te bereiden op de inzet daarvan.
In 2024 krijgen we te maken met een update van de Baseline Informatiebeveiliging Overheid (BIO) en zal de Europese richtlijn NIB2 ook voor gemeenten van kracht worden. NIB2 staat voor Netwerk- en Informatiebeveiliging versie 2).
In de BIO 2.0 worden een aantal normen aangescherpt. Met name het proces van permanente monitoring van infrastructuren en systemen moet een grotere plaats gaan krijgen binnen de organisatie. Dit zal technisch moeten worden ingericht.
De NIB2 norm bepaalt dat moet worden voldaan aan wettelijke eisen zoals vastgelegd in de Wet beveiliging netwerk- en informatiesystemen (WBNI). Hiermee wordt onder anderen de BIO als normenkader verplicht gesteld.
Dat betekent dat vanaf de tweede helft van 2024 via het bestaande zelfevaluatie proces getoetst moet gaan worden op de werking van genomen beveiligingsmaatregelen. Het Eenduidig Normenkader Single Information Audit (ENSIA) wat reeds wordt gebruikt, zal worden aangescherpt.
Daarnaast stelt de NIB2 (nog) hogere eisen aan de technische ICT beveiliging, met name in de bescherming tegen incidenten door bijvoorbeeld het verplicht stellen van specifieke-risicoanalyses en het invoeren van een meldplicht voor grote incidenten.
Privacy
Met de resultaten van de audit op de Wet Politiegegevens (WPG) 2023 in de hand, wordt 2024 gebruikt om de geconstateerde knelpunten aan te pakken. Toetsing zal eind 2024 opnieuw plaatsvinden door middel van een (verplichte) interne audit om zo de noodzakelijke stappen te kunnen monitoren om nog beter te kunnen gaan voldoen aan de eisen die de WPG stelt.
De in 2023 ingezette weg om privacy impact assessments (DPIA’s) efficiënter en sneller in wordt gekoppeld aan Privacy Normenkaders van onder andere het Centrum voor Informatiebeveiliging en Privacy en de reeds genoemde Wet Politiegegevens.
DPIA’s worden vanaf 2023 verplicht in te zetten bij aanschaf, vernieuwing of wijzigingen van systemen en applicaties die persoonsgegevens bevatten.
Hiervoor wordt in 2024 en verder eveneens het ISMS gebruik gemaakt omdat daar inmiddels de Normenkaders zijn toegevoegd. H
Bewustwording Informatiebeveiliging en Privacy
Op het gebied van security en privacy awareness zijn in 2023 stappen gezet door de inzet van onder anderen een Cyber-Escapetruck en Phishingmail tests.
In 2024 wordt een vervolg hierop gegeven en wordt werk gemaakt van digitale awareness campagnes door middel van een betere digitale “onboarding” van nieuwe medewerkers.
Daarnaast is een start gemaakt om door middel van apps bewustwording van digitale gevaren in 2024 efficiënter en meer frequent onder de aandacht te houden. Hiervoor zal de keuze gemaakt gaan worden voor een app die bewustzijn ook meetbaar maakt.