Naar hoofdinhoud
De hieronder genoemde beleidsprincipes gelden als uitgangspunt bij het verder ontwikkelen van maatregelen, spelregels en afspraken rondom de informatieveiligheid van de gemeente. De principes volgen in grote lijnen de veiligheidscategorieën uit de Tactische Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG). Informatieveiligheid zit in ons DNA (informatieveiligheidsbeleid) De klassieke aanpak inzake informatieveiligheid waarbij inperking van de mogelijkheden de boventoon voert, maakt plaats voor veilig faciliteren. Informatieveiligheid is op een natuurlijke manier ingebed in de activiteiten van de organisatie en het handelen van de medewerkers. Aansluiten op bestaande standaarden (informatieveiligheidsbeleid) Waar mogelijk wordt bij de realisatie van de Informatieveiligheid gebruik gemaakt van (landelijke) standaarden of veelgebruikte, bewezen oplossingen. Informatieveiligheid is van iedereen (personeel) Informatieveiligheid is een integraal onderdeel van het proces en hoort bij de taken en verantwoordelijkheden van elke manager en medewerker. Bewustzijn en zorgvuldig handelen zijn de belangrijkste veiligheidsmaatregelen. De gemeente blijft eindverantwoordelijk (computer- en netwerkbeheer) De gemeente voert de regie over de dienstverlening. Met alle samenwerkingspartners maakt de gemeente afspraken over de beschikbaarheid, de integriteit en de vertrouwelijkheid van de onderlinge informatiestromen. Samenwerkingspartners die zich niet kunnen of willen conformeren aan het normenkader kunnen niet aansluiten op de basisinfrastructuur van de gemeente. Incidenten worden gemeld (beheer van informatieveiligheidsincidenten) Elk incident op het gebied van Informatieveiligheid wordt ten minste gemeld aan de procesverantwoordelijke. Deze rapporteert over de incidenten in de Planning & Control cyclus. Het incidentenregister wordt gebruikt om trends te signaleren en dient als input bij de revisie van het veiligheidsplan. De gemeente trekt lering uit incidenten. Privacy en vertrouwelijke informatie (naleving) De medewerkers van de gemeente gaan integer om met privacygevoelige gegevens en vertrouwelijke informatie. Je hebt alleen toegang tot informatie die voor jou relevant is of nodig is om je werk uit te voeren. Persoonsgegevens worden adequaat beveiligd. Dit wordt getoetst. Wettelijke verplichtingen en auteursrechtelijk beschermd materiaal (naleving) De gemeente draagt er zorg voor dat medewerkers op de hoogte zijn van de informatieveiligheidsaspecten binnen hun proces(sen) en dat de gemeente niet in strijd met wet- en regelgeving handelt. Dit wordt operationeel ondersteund door de Eenduidige Normatiek Single Information Audit (ENSIA). Zie ook hoofdstuk 5. Auteursrechtelijk beschermd materiaal wordt niet gekopieerd zonder toestemming van de eigenaar. Dit geldt ook voor programmatuur; voor alle aanwezige software (en gebruikers) zijn geldige licenties beschikbaar. De betrokken verantwoordelijken actualiseren dit beleidsdocument minimaal een keer per 3 jaar of zodra zich belangrijke wijzigingen voordoen.

Rechtspraak bij dit artikel