Bevoegde schepen
Andy Depetter

Status

Continu

Stand van zaken (indicator)

G

Stand van zaken (toelichting)

Deze actie wordt opgenomen in nauwe samenwerking met onze Data Protection Officer (DPO) via C-Smart. In zitting van 9 mei 2023 bevestigde het college van burgemeester en schepenen de verderzetting van de samenwerking met C-Smart als DPO voor de komende 3 jaar.

De informatieveiligheidscel kwam ook in 2023 regelmatig bijeen om een stand van zaken op te maken voor wat betreft de uitvoering van het informatieveiligheidsplan, het voldoen aan de GDPR-verplichtingen en de beschermende maatregelen in onze organisatie op vlak van informatieveiligheid. Zo waren er bijeenkomsten van de informatieveiligheidscel op  9 maart, 8 mei en 21 september 2023. 1 van deze bijeenkomsten stond volledig in het teken van een actieplan cybersecurity en werd ook bijgewoond door het managementteam. Naar aanleiding van een aantal hackings van lokale besturen eind 2022, werd ook in ons bestuur immers verscherpte aandacht gevraagd voor cybersecurity en werden al een aantal acties ondernomen zoals een verstrengd wachtwoordbeleid, ...   

Bij besluit van 9 juni 2023 keurde de algemeen directeur na positief advies van managementteam en DPO de procedure 'rechten van betrokkenen' goed. Hiermee wordt gevolg gegeven aan 1 van de opmerkingen van Audit Vlaanderen tijdens hun thema-audit informatiebeveiliging bij ons lokaal bestuur. 

Jaarlijks worden loggingcontroles uitgevoerd door de DPO om na te gaan of het rijksregister geoorloofd werd gebruikt door de medewerkers die hiermee werken, bij wijze van steekproef. Dergelijke loggingcontroles werken sensibiliserend. 

Vanuit de verschillende diensten wordt regelmatig advies gevraagd aan de DPO voor het afsluiten van nieuwe verwerkersovereenkomsten of andere items op vlak van informatieveiligheid.

In 2022 deed de DPO een rondgang in de gebouwen en lokalen van de gemeentescholen te Welle en Iddergem om na te gaan hoe zij scoren op vlak van informatieveiligheid. Meer specifiek werden de beveiligingsmaatregelen nagegaan die zijn ontworpen om ongeoorloofde toegang tot informatie, faciliteiten, apparatuur en middelen te voorkomen, en personeel en eigendom te beschermen tegen schade of letsel. Verbetermaatregelen die hieruit volgden, werden geprioriteerd en aangepakt in samenspraak met dienst Onderwijs en dienst ICT. 

Eind 2023 deed de DPO ook een rondgang in de gebouwen van gemeente en OCMW, in het kader van de uitvoering van een risicoanalyse op vlak van informatieveiligheid. Een focusgroep 'informatieveiligheid' werd gehouden met medewerkers van de verschillende diensten en een diepte-interview werd gedaan met dienst ICT. De risico’s op vlak van informatieveiligheid die hierin werden gedetecteerd, worden vertaald in een nieuw informatieveiligheidsplan 2024-2026. Dit informatieveiligheidsplan wordt begin 2024 afgewerkt. 

Zie ook A40203 Digitaal ondertekenen van documenten mogelijk maken

Tijd (indicator)

G

Tijd

Geld (indicator)

G

Geld

(budget) Jaarrekening 2023

Rekening 2022 Rekening 2023 MJP 2023 NIEUW
E Exploitatie
Uitgaven 12.167,64 9.494,30 15.000,00
Totaal Exploitatie -12.167,64 -9.494,30 -15.000,00