Naar hoofdinhoud

Artikel 34.

Verantwoordelijkheden medewerkers

Onderdeel van Strategisch Informatiebeveiligingsbeleid Gemeente Midden-Delfland 2023-2026

Onbewust menselijk handelen is de belangrijkste bedreiging voor de gemeentelijke informatievoorziening. Ongewenste, onbewuste acties blijken een groter risico voor de privacy van burgers en de veiligheid van informatie dan bewuste en gerichte aanvallen. De mens is daarmee een belangrijke schakel in het grotere geheel van informatieveiligheid. Iedere medewerker binnen de organisatie is verantwoordelijk voor alle aspecten van informatieveiligheid en privacy binnen de eigen invloedssfeer. Dat betekent onder andere de verplichting tot: het vertrouwelijk houden van informatie en wachtwoorden en andere vormen van toegangscodes in het bijzonder; het raadplegen en uitwisselen van (persoons) gegevens strikt te beperken tot hetgeen voor een juiste uitoefening van de eigen taken en verantwoordelijkheden noodzakelijk is; het op een veilige manier gebruiken van ICT middelen volgens de daarvoor geldende afspraken en procedures; het onmiddellijk doorgeven van elk vermoeden van het optreden van een beveiligingsincident aan de direct leidinggevende en de CISO/FG. Investeren in het verhogen van het besef bij medewerkers dat informatieveiligheid en privacy belangrijk zijn, is een effectieve maatregel om dreigingen het hoofd te bieden. Dat is te bereiken door bewustwording, opleiding en training op de juiste manier in te zetten.

Rechtspraak bij dit artikel