Naar hoofdinhoud

Artikel 2

Risicogebieden

Onderdeel van Beleidsnota voorkomen Misbruik & Oneigenlijk gebruik (M&O)

Het risico op misbruik en oneigenlijk gebruik is vooral aanwezig bij regelingen en activiteiten waarbij de informatie van andere partijen dan de gemeente Wierden bepalend is voor het verlenen en vaststellen van (de hoogte van) uitkeringen, voorzieningen, subsidies, heffingen, belastingen en vergunningen. Wierden heeft een aantal aandachtsgebieden of processen op basis van de risicofactoren aangemerkt als M&O-gevoelig. Dat wil zeggen dat het voorkomen van misbruik en oneigenlijk gebruik specifiek op dat gebied van belang wordt geacht. Het betreft regelingen waarbij derden een aanmerkelijk (financieel) belang hebben en waarbij de gemeente in grote mate afhankelijk is van door diezelfde derden verstrekte gegevens. Het betreft acht aandachtsgebieden die hierna besproken worden. Van deze risicogebieden wordt aangegeven welk M&O-beleid gewenst is. Verstrekken van uitkeringen Inkomensoverdrachten vinden plaats in het kader van Participatie (Participatiewet, Besluit bijstandverlening zelfstandigen, bijzondere bijstand en minima-regelingen). Het betreft open einderegelingen waarbij een cliënt die aan de voorwaarden voldoet de gevraagde uitkering of dienstverlening verkrijgt. Het risico van een onbetrouwbare gegevensverstrekking is groot vanwege de sterke persoonlijke belangen van iemand bij de uitkering of de dienstverlening. Dit, terwijl de gegevensverstrekking bepalend is voor het vaststellen van het recht op en de hoogte en duur van de inkomenscompensatie. Redenen om een ‘streng’ M&O beleid te hanteren. Verstrekken voorzieningen Wmo en Jeugdwet Individuele voorzieningen worden verstrekt in het kader van de Wet maatschappelijke ondersteuning en de Jeugdwet. Ook hier geldt dat sprake is van open einderegelingen, het risico van onbetrouwbare gegevensverstrekking en het feit dat de gegevens bepalend zijn voor het toekennen van de gevraagde voorziening. Dit zijn redenen om een streng M&O-beleid te voeren. Dit laat onverlet dat er vanuit de gemeente wordt gewerkt vanuit de gedachte dat de cliënt centraal staat en dat in dat verband ook steeds het gesprek en het overleg met mensen worden gevoerd. Dit overleg komt een adequate dienstverlening ten goede en is een aanvullende waarborg dat de juiste gegevens op tafel komen. Verstrekken van subsidies Subsidieverlening is een kritisch proces omdat Wierden afhankelijk is van door instellingen verstrekte gegevens. Het overgrote deel van de subsidies wordt verstrekt aan bekende organisaties. Subsidies worden verstrekt op basis van de subsidieverordening. Gezien het financiële belang dat met subsidieverlening is gemoeid is een gematigd tot streng M&O beleid van toepassing. De hoogte van de subsidie bepaalt de mate van het M&O beleid. Inkopen en aanbesteden Met inkoop en aanbesteding kan een aanmerkelijk financieel belang gemoeid zijn. Wet- en regelgeving, alsmede het gemeentelijke inkoopbeleid bevatten al de nodige waarborgen op het gebied van M&O. Reeds van toepassing zijnde interne controles op transacties zijn eveneens een waarborg dat deze juist en volledig zijn. Ook interne budget- en functiescheidingen zijn van toepassing. Voor aanvullende opdrachten (meerwerk) en opdrachten die één-op-één gegund worden is een streng beleid noodzakelijk, omdat hierop mogelijk niet alle voorstaande beheersmaatregelen worden toegepast. Daarnaast zijn de totstandkoming van transacties en objectieve controle van (de kwaliteit van) geleverde prestaties kritische punten. Het sluiten van een transactie of overeenkomst is namelijk vaak terug te voeren tot een afspraak tussen twee personen die soms grote belangen vertegenwoordigen. Hierbij zijn ook subjectieve overwegingen en invloeden aan de orde. Deze subjectiviteit verdient ook aandacht bij de beoordeling van verrichte prestaties. Om te voorkomen dat subjectiviteit leidt tot onwenselijke of zelfs frauduleuze transacties zijn controle(maatregelen) en waarborgen getroffen. Voorbeelden daarvan zijn functiescheiding, budgetbeheer en het vier-ogen- principe. Deze maatregelen gelden voor zowel voor grote als relatief kleine opdrachten. Ook het integriteitbeleid biedt handvatten voor medewerkers en bestuurders in de omgang met relaties van Wierden. Alles overwegende wordt gematigd tot streng M&O-beleid gevoerd bij inkoop en aanbesteding. Belastinginkomsten Heffing en invordering van belastingen vindt plaats op basis van objectieve gegevens die bijvoorbeeld worden verkregen via de basisregistraties voor personen en gebouwen, het kadaster en taxateurs. Functiescheiding als interne maatregel vormt een waarborg voor M&O. Bepaalde belastingen zijn wel afhankelijk van gegevensverstrekking door belanghebbenden, zoals bijvoorbeeld de toeristenbelasting. Ook de procedure van kwijtschelding is risicogevoelig, omdat deze bij automatische verlening sterk afhankelijk is van de juistheid van inkomensregelingen. Al met al wordt een gematigd M&O beleid gevoerd. Vergunningverlening en handhaving Vergunningverlening en handhaving hebben betrekking op wezenlijke overheidstaken en er spelen vaak grote publieke belangen met mogelijke (financiële en politiek-bestuurlijke) gevolgen. De aanvrager van een vergunning kan gelet op de grote afhankelijkheid van de gemeente bij het al dan niet verkrijgen van een vergunning baat hebben bij het verstrekken van onjuiste informatie. In de praktijk vindt (ambtelijk) overleg met aanvragers en overtreders plaats. Dat is niet alleen een waardevol communicatiemoment met inwoners en bedrijven/instellingen, maar ook een belangrijk middel om te waarborgen dat de juiste informatie op tafel komt en onnodige controles en mogelijke sancties worden voorkomen. Niettemin zijn vergunningverlening en handhaving - op grond van ervaring M&O gevoelig. Derhalve wordt een streng M&O beleid gehanteerd. Integriteit inzake relaties De integriteit van medewerkers en bestuurders in de contacten met belanghebbenden is een punt van aandacht. Er zijn gedragscodes vastgesteld voor ambtenaren en bestuurders, welke behulpzaam zijn bij het voorkomen van integriteitschendingen en daarnaast bieden de gedragscodes handvatten voor medewerkers en bestuurders in de omgang en samenwerking met relaties van de gemeente Wierden. Daarnaast is een meldingsprocedure opgesteld, leggen nieuwe ambtenaren een ambtseed af en worden bewustwordingssessie georganiseerd. Wierden kiest voor een gematigd M&O-beleid inzake integriteit. In de preventieve sfeer zijn maatregelen getroffen en ingebed in de organisatie. Vanwege de impact van integriteitschendingen wordt niet overgegaan tot basisbeleid. Privacy en gegevensbescherming Misbruik en oneigenlijk gebruik heeft niet alleen betrekking op misbruik van middelen. Het kan ook gaan om misbruik van data. Dit kan inbreuk op privacy betreffen met identiteitsfraude als meest vergaande vorm. Het kan gaan om het lekken van vertrouwelijke informatie of persoonsgegevens. Algemene Verordening Gegevensbescherming (AVG) Om persoonsgegevens van de inwoners binnen Europa beter te beschermen, is vanaf 25 mei 2018 een nieuwe Europese privacywet van kracht, namelijk de Algemene Verordening Gegevensbescherming (AVG). Voorbeelden van persoonsgegevens zijn: naam, adres, geboortedatum, BSN, medische informatie en geloofsovertuiging. De AVG legt vast dat persoonsgegevens alleen verzameld en bewaard mogen worden als daar een wettelijke grondslag voor is en zo lang dat strikt noodzakelijk is. De gemeente houdt een register bij met een beschrijving van alle processen en de persoonsgegevens die daarin verwerkt worden. Als andere organisaties persoonsgegevens verwerken in opdracht van de gemeente worden hierover afspraken gemaakt en vastgelegd in een verwerkersovereenkomst. Baseline Informatiebeveiliging Overheid (BIO) Informatiebeveiliging is het geheel van detectieve, repressieve en correctieve maatregelen alsmede procedures en processen die de beschikbaarheid, integriteit en vertrouwelijkheid van alle vormen van garanderen. Doel hiervan is de continuïteit van de informatie en de informatievoorziening te waarborgen en de eventuele gevolgen van beveiligingsincidenten tot een acceptabel, vooraf bepaald niveau te beperken. Hierbij is sinds 1 januari 2020 de Baseline Informatiebeveiliging Overheid (BIO) het normenkader. De BIO vervangt de baselines informatieveiligheid voor Gemeenten, Rijk, Waterschappen en Provincies. Hiermee is één gezamenlijk normenkader voor informatiebeveiliging binnen de gehele overheid, gebaseerd op de internationaal erkende en actuele ISO-normatiek ontstaan. De BIO wordt binnenkort opgevolgd door de BIO2. Deze nieuwe BIO volgt op de evaluatie van de huidige BIO en valt samen met de ontwikkelingen rondom de NIS2-richtlijn. Met de BIO2 wordt tevens invulling gegeven aan de eisen uit de NIS2-richtlijn. Onze uitwerking van dit normenkader hebben we vastgelegd in het Informatiebeveiligingsbeleid, welke periodiek geactualiseerd wordt.

Rechtspraak bij dit artikel