Format Presentatie CISO aan gemeentebestuur
Doelstelling Informatiebeveiliging Het beschermen van de beschikbaarheid, integriteit en vertrouwelijkheid van de informatie(systemen) van onze gemeente.
Steeds belangrijker: gemeente = informatiegestuurd en datagedreven
Beschermen van onze kroonjuwelen Data / Informatie / systemen raken de kernprocessen van de gemeenten Persoonsgegevens, financiële- en medische gegevens, vertrouwelijke plannen, kritieke systemen Uitval ICT leidt tot problemen in dienstverlening en in (de wijken van) de gemeente
Informatiebeveiliging = Risicomanagement Risico’s op het vlak van privacy inwoners, maar ook op het vlak van dienstverlening (uitval ICT), zelfs openbare orde (ICT zit in bijna alles) Veilig werken is vooral veilige inrichting van werkprocessen en goed organiseren Medewerkers moeten bewust zijn en blijven Techniek kan niet alles oplossen Risico’s accepteren kan, maar wel bewust
Informatiebeveiliging = Risicomanagement CISO signaleert risico’s CISO duidt risico’s CISO adviseert bestuur en management Risicomanagement in alle lagen van de gemeente en is een continu proces 100% veilig bestaat niet Optimale beveiliging wel
Belangrijkste risico’s in onze gemeente Menselijke fouten (verkeerde verstuurde mails, links aangeklikt, usb-stick verloren) Onvoldoende waarborgen voor veiligheid in samenwerking met ketenpartners en leveranciers ”Gedeelde” verantwoordelijkheden in samenwerkingsverbanden VOORBEELDTEKSTEN
Niet vrijblijvend Verantwoording aan onze gemeenteraad Verantwoording aan de ministeries SZW, BZK en I&M Verantwoording in P&C Cyclus via ENSIA-Systematiek over DigiD, Paspoortuitgifte, BRP, BAG, BGT en SUWINET
Welke keuzes maken we rond informatiebeveiliging? Sociaal Domein Ruimtelijk Domein Publieksdiensten Etc..
Richting aan informatiebeveiliging U staat aan het roer en bepaalt de richting Het (lijn)management draagt zorg voor uitvoering De CISO adviseert en stelt samenhangend pakket aan maatregelen samen voor de gehele gemeente Uitdaging om de agenda niet te laten bepalen door de waan van de dag CISO is eerste aanspreekpunt bij vragen over informatiebeveiliging
Informatiebeveiliging is zo sterk als de zwakste schakel “Extra sloten op de voordeur hebben nauwelijks zin als de achterdeur gewoon open staat”
Zijn wij voorbereid op een ICT-crisis? Een ICT-crisis kan uitgroeien tot een crisis in de fysieke wereld Is onze crisisorganisatie daarop voorbereid?