Informatieveiligheid
Het veilig houden van ‘Informatie’ binnen de gemeentelijke organisatie blijft ook de komende periode hoge prioriteit behouden. Hierbij gaat het erom dat de gemeente Diemen met de inzet van de Duo+ organisatie zowel technische- als organisatorische maatregelen in de breedste zin van het woord blijft inzetten om de bescherming van haar bedrijfsinformatie, maar zeker ook door de Algemene Verordening Gegevensbescherming (AVG) geclassificeerde persoons gegevens, op het niveau van de gewenste beveiligingsnormering blijft behouden. In 2023 wordt het Informatiebeveiligingsbeleid in samenspraak en overleg met de andere DUO-gemeenten opnieuw beschreven met daarin een aantal strategische keuzes. Na vaststelling van dit beleid wordt dit uitgerold over de DUO-organisaties. Periodiek worden de nodige (interne) controles uitgevoerd om te kijken of de organisatie van de informatiebeveiliging nog op gewenst niveau en adequaat is. Dit aan de hand van de inrichting van de organisatie, de wettelijke voorschriften en de eigen regelgeving.
De Baseline Informatieveiligheid Overheid (BIO) is het normenkader voor alle overheidsinstanties en daarmee ook voor de Duo+ en de gemeenten. De BIO schrijft voor dat informatieveiligheid in de lijn van de organisatie belegd moet worden. Met behulp van de Privacy Officers is een proces gestart om dit te bewerkstelligen. Het gaat hierbij niet alleen om de uitvoering van informatieveiligheid maar ook om de bewustwording in de lijn en de noodzaak van informatieveiligheid. In 2023 moet de lijn voldoende toegerust zijn om zelf vorm en uitvoering te kunnen geven aan de informatieveiligheid om zo per team/afdeling de AVG- en de BIO-verplichtingen vast te kunnen leggen. De verdere aanscherping van (nieuwe) normeringen en invoering van beveiligingsmaatregelen kent voornamelijk zijn uitwerking voor team Informatisering en Automatisering (team I&A). Ook wordt er van de afdeling verwacht dat zij verdere vastlegging, controle en periodieke rapportage hierover uitbreiden. Om voort te kunnen bouwen op de ingeslagen weg van de afgelopen periode is verdere investering in mensen en middelen nodig. Hierbij staat deze autonome groei los van de ontwikkeling van de grote van de deelnemende gemeenten noch van de ontwikkeling van de dienstverlening.