A40211 Informatieveiligheid voorop in het verwerken van persoonsgegevens van burgers
Status
In uitvoering
Het lokaal bestuur is een informatie verwerkende organisatie. Burgers, medewerkers, bedrijven en verenigingen geven hun (‘gevoelige’) informatie aan het bestuur en het bestuur heeft betrouwbare informatie nodig om haar taken te kunnen uitvoeren. Daarom moet de beschikbare informatie op een veilige en alerte manier verwerkt worden. Informatieveiligheid beschermt deze informatie tegen een brede waaier van bedreigingen.
In samenwerking met een externe partner waakt de informatieveiligheidscel over de uitvoering, evaluatie en vernieuwing van het informatieveiligheidsplan voor ons lokaal bestuur. Dit houdt niet alleen het implementeren van technische oplossingen in, maar steunt vooral op het bewust maken van alle personeelsleden binnen het bestuur over informatieveiligheid zodat zij dit beleid begrijpen, steunen en toepassen. Informatiebeveiliging is immers een kernopdracht voor alle betrokken partijen binnen het bestuur. Het is een taak van iedereen.
Toelichting
Deze actie wordt opgenomen in nauwe samenwerking met onze DPO via C-Smart. De resultaten van de audit informatiebeveiliging leidden samen met focusgesprekken met alle diensten tot een mooie basis voor een nieuw informatieveiligheidsplan, dat op 25 februari 2021 werd goedgekeurd door de gemeenteraad en de raad voor maatschappelijk welzijn. Tegelijkertijd werd de samenstelling van de informatieveiligheidscel herbekeken en aangepast naar DPO (voorzitter), financieel directeur, vertegenwoordiging dienst Organisatie en dienst ICT, diensthoofd Burgerzaken en Onderwijs, schepen ICT en/of Organisatie en afdelingshoofd Facility (op uitnodiging).
De informatieveiligheidscel kwam bijeen op 22 juni 2021 en maakte een stand van zaken op voor wat betreft de uitvoering van het informatieveiligheidsplan, het voldoen aan de GDPR-verplichtingen en de beschermende maatregelen in onze organisatie op vlak van informatieveiligheid.
Op 26 januari 2021 werd het informatieveiligheidsplan van de gemeenteschool geëvalueerd en aangepast in samenspraak met de DPO en schooldirecteur.
Op 3 maart 2021 werd een infosessie gehouden om nieuw in dienst getreden leidinggevenden van OCMW en gemeente te sensibiliseren op vlak van informatieveiligheid.
Voorbereidingen worden getroffen om in het najaar nieuwe loggingcontroles te houden.