De kaders die van belang zijn voor de handhaving en actualisering van het IB&P beleid zijn de volgende:
De BIO2: is het normenkader voor de overheid en richt zich op risicobeheersing en werkt op basis van risicomanagement. Afdelings-/teammanagers moeten werken volgens de aanpak van ISO 27001 en continu afwegingen maken over risico’s en de beveiliging van informatie.
NIS2 en Cyberbeveiligingswet (in de maak): NIS2 is een Europese richtlijn die als doel heeft om cybersecurity binnen de EU te verhogen. De Nederlandse uitwerking van NIS2 is de Cyberbeveiligingswet. Gemeenten zijn aangewezen als essentiële entiteiten en moeten voldoen aan strengere beveiligingsnormen en meldingsvereisten.
De AVG en het privacy normenkader: Nieuwe technologische ontwikkelingen en een steeds meer digitaal wordende overheid maken het veilig omgaan met persoonsgegevens meer complex en noodzakelijk. De gemeente wil aangeven hoe zij invulling geeft aan nationale en Europese wet- en regelgeving op het gebied van privacy.
De Wet politiegegevens (Wpg): De gemeente heeft BOA’s in dienst die gegevens verwerken die onder de Wpg vallen. Hiervoor moet de gemeente beleid en procedures hebben voor toegangsrechten, autorisaties, dataclassificatie, risico-inschatting, registratie en logging en meld- en documentatieplicht.
De 10 bestuurlijke principes voor informatiebeveiliging: De principes gaan vooral over de rol van het College van B&W bij het borgen van informatiebeveiliging in de gemeentelijke organisatie. Deze principes ondersteunen het College van B&W bij het uitvoeren van goed risicomanagement en het nemen van een voorbeeldrol.
Dreigingsbeeld Informatiebeveiliging Nederlandse Gemeenten: Het Dreigingsbeeld Informatiebeveiliging Nederlandse Gemeenten geeft een actueel zicht op incidenten en factoren uit het verleden, aangevuld met een verwachting voor het heden en de nabije toekomst en helpt bij het actualiseren van beleid en plannen.
Informatie uit incidenten, inbreuken op de beveiliging en datalekken: De gemeente heeft een systeem waarin incidenten worden vastgelegd. Deze informatie is waardevol voor het actualiseren van het beleid.
AI: AI, in welke vorm dan ook, ontwikkelt zich sinds de vorige beleidscyclus in rap tempo. Deze snelle ontwikkeling heeft invloed op de beveiliging van onze data en de privacy van onze inwoners. Het wordt steeds complexer om phishingmails te herkennen, en de snelheid waarmee zich aanvals- en verdedigingstechnieken ontwikkelen, is voor de mens (binnenkort) niet meer bij te houden. Met AI-geletterdheid en transparantie over gebruik van AI (GenAI) geven we inzicht in de kansen en risico’s rondom het gebruik van AI-toepassingen.
Integraal Veiligheidsbeleid (IVB): Hierin staan de uitgangspunten die gericht zijn op ´eigen huis op orde´, digitale criminaliteit (cybercrime) en bevat ambities die relevant zijn voor dit beleid.
Dienstverleningsovereenkomst (DVL): Hierin staan afspraken en uitgangspunten die gericht zijn op de dienstverlening van de afdeling Informatie- en Datamanagement. Een belangrijk uitgangspunt is dat het waarborgen van de integriteit en betrouwbaarheid van data cruciaal is, zodat beslissingen gebaseerd op deze data juist en rechtvaardig zijn.
Visie op de informatievoorziening 2024-2025 (iVisie): De iVisie beschrijft het basisniveau van de informatievoorziening. Daarbij gaat het om de continuïteit van de bedrijfsvoering en de kwaliteit van de informatievoorziening voor de dienstverlening. De kaders die in de iVisie zijn vastgelegd gaan over informatieveiligheid, privacy, informatiebeheer en de rechtmatigheid van en in-controle-zijn over de informatievoorziening.
Artikel 2.2
Kaders voor dit beleid
Onderdeel van Strategisch Informatiebeveiligings- en Privacybeleid 2026-2029