Naar hoofdinhoud

Hoofdstuk 2

Artikel 2.2

Functioneel overleg

Onderdeel van Gemeentelijk Informatiebeveiligingsbeleid (GIBB) 2019-2021

Op verschillende niveaus vindt overleg plaats over informatieveiligheid. In veel gevallen kan dat samenvallen met het overleg over privacy. Strategisch overleg met portefeuillehouder Aansluitend op de periodieke bestuurlijke rapportage (zie hieronder bij 3) vindt er overleg plaatst van de portefeuillehouder met de GS/AD, Functionaris Gegevensbescherming, Concerncontroller en CISO. Dit overleg fungeert tevens als Risk-team zoals geadviseerd in “De 10 principes voor informatiebeveiliging”. 6 10 Principes voor informatiebeveiliging, Toelichting bij Principe 2. Tactisch overleg (privacy en) informatieveiligheid Het Tactisch Overleg adviseert aan de GS/AD over beleidsmatige aspecten van privacy en informatiebeveiliging. Zo vaak als nodig is, maar in elk geval eenmaal per kwartaal komt dit overleg bijeen. Om een brede en gedragen advisering mogelijk te maken bestaat dit overleg in elk geval deel van uit de volgende functionarissen. Directeur Bedrijfsvoering Concerncontrollers Beemster en Purmerend Functionaris Gegevensbescherming (FG) CISO Privacyfunctionaris JVZ Teammanager IV/Beleid en Projecten Teammanager ICT Teammanager Burgerzaken (vanwege BRP) Een teammanager Maatschappelijk Domein (onder andere vanwege Suwinet) Een teammanager Ruimtelijk Domein Crisisbeheersing Voor interne crisisbeheersing zijn reeds twee elkaar aanvullende maatregelen getroffen: Er is een Computer Security Incident Responseteam (CSIRT) dat belast is met de coördinatie van informatiebeveiligingsincidenten. 7 Conform het advies van de IBD wordt deze term gehanteerd omwille van de herkenbaarheid bij alarmering van buitenaf. Hiervan maken in elk geval deel uit: de CISO, de plaatsvervangend CISO, de teammanager ICT, een systeembeheerder en een functioneel beheerder. Het verdient aanbeveling dat deze personen tevens Vertrouwenscontactpersoon bij de IBD (VCIB) zijn. In praktijksituaties zal dit team al naar gelang de situatie uitgebreid worden. Er bestaat al een Meldpunt Datalekken dat belast is met de beoordeling en melding van datalekken bij de Autoriteit Persoonsgegevens. Hiervan maken deel uit: de Functionaris Gegevensbescherming, de privacyfunctionaris JVZ, de CISO en plv CISO. Voor beide groepen zijn procesbeschrijvingen inmiddels vastgesteld. Samenwerking met andere gemeenten Onze gemeente erkent het belang van samenwerking. Op landelijk niveau speelt de Informatiebeveiligingsdienst (IBD) daarbij een cruciale rol. Onder andere door het delen van informatie over dreigingen en ervaringen met de uitvoering van het informatiebeveiligingsbeleid. Al eerder is de rol van Vertrouwenscontactpersonen IBD (VCIB) genoemd. Zij worden aangewezen door de GS/AD. Het streven is dat de medewerkers die permanent deel uitmaken van het CSIRT tevens VCIB zijn. Daarnaast zijn er Algemene Contactpersonen IBD (ACIB) die worden aangewezen door de CISO. Hun contact met de IBD is vooral op het gebied van ICT systeembeheer. Purmerend vervult een actieve rol in het overleg Privacy en Informatiebeveiliging Zaanstreek-Waterland. Daarnaast participeert de gemeente in relevante landelijke platforms en onderhoudt contacten met andere sectoraal georganiseerde IB-platforms. Denk hierbij aan deelname in de Vereniging van Informatie- en Automatiseringsprofessionals bij Gemeenten (VIAG), de ontwikkeling van een Gemeenschappelijk Gemeentelijke Infrastructuur en de regionale samenwerking in het Sociaal Domein.

Rechtspraak bij dit artikel