Naar hoofdinhoud

Artikel 35.

Het beheer van informatiebeveiligingsincidenten

Onderdeel van Strategisch Informatiebeveiligingsbeleid Gemeente Midden-Delfland 2023-2026

Het IB-beleid heeft als doel de betrouwbaarheid van de informatievoorziening te borgen. Beveiligings-incidenten zijn gebeurtenissen die de betrouwbaarheid van de informatievoorziening (tijdelijk) verstoren. Incidenten zijn niet altijd te voorkomen; 100% beveiliging is onmogelijk. Wanneer zich een incident voordoet is het belangrijk om adequaat te reageren. Met als doel de kans op uitval van bedrijfsprocessen of het ontstaan van schade als gevolg van een incident te voorkomen of te minimaliseren. Om informatiebeveiligingsincidenten te kunnen beheren, is het noodzakelijk dat zowel medewerkers van de gemeente als medewerkers van derde partijen waar de gemeente mee samenwerkt een vaste procedure volgen. Bij (het vermoeden van) een incident daar direct melding van maken, incidentmeldingen registeren en incidenten volgens een vastgestelde procedure afhandelen. Iedere medewerker heeft de plicht een (mogelijk) beveiligingsincident direct te melden. Naast het herstellen van het gewenste betrouwbaarheidsniveau van de informatievoorziening, kan het beheren van beveiligingsincidenten ook een belangrijke bijdrage leveren aan het voortdurende verbeterproces van informatiebeveiliging. Door lering te trekken uit beveiligingsincidenten kunnen beveiligingsmaatregelen aangepast of vervangen worden waardoor de kans op vergelijkbare incidenten afneemt. De procedure ten aanzien van melding en het beheren van beveiligingsincidenten is eerder al vastgelegd.

Rechtspraak bij dit artikel