PUTTEN – De gemeente Putten heeft de jaarlijkse verantwoording over digitale veiligheid afgerond. Het gaat onder meer om de beveiliging van systemen met persoonsgegevens en belangrijke gemeentelijke registraties. Een deel van de stukken blijft geheim, omdat daarin gevoelige informatie staat over netwerken en mogelijke kwetsbaarheden.
Controle op systemen met gevoelige gegevens
Gemeenten werken dagelijks met veel gegevens van inwoners. Denk aan persoonsgegevens, adressen, gebouwen, ondergrondgegevens en informatie die nodig is voor werk en inkomen. Daarom moeten gemeenten elk jaar laten zien hoe het staat met hun informatieveiligheid.
Putten doet dat via ENSIA. Dat is de landelijke manier waarop gemeenten verantwoording afleggen over digitale veiligheid. Sinds 2020 geldt daarbij de BIO, de Baseline Informatiebeveiliging Overheid, als norm voor Nederlandse overheden. Simpel gezegd: de gemeente moet kunnen aantonen dat systemen en processen voldoende veilig zijn ingericht.
Voor 2025 gaat het in Putten onder meer om Suwinet. Dat systeem wordt gebruikt voor gegevens rond werk en inkomen. De collegeverklaring daarover is gecontroleerd door een onafhankelijke externe IT-auditor.
Ook adressen en gebouwen gecontroleerd
Naast Suwinet is ook gekeken naar belangrijke basisregistraties. Het gaat om de BAG, BGT en BRO. De BAG bevat gegevens over adressen en gebouwen. De BGT gaat over de digitale kaart van de openbare ruimte. De BRO bevat gegevens over de ondergrond.
Voor deze registraties is een zelfevaluatie uitgevoerd. Daarbij is gekeken naar vier punten: of het proces goed is geborgd, of gegevens op tijd worden verwerkt, of de registratie volledig is en of de informatie juist is. De resultaten zijn op 26 mei gedeeld met de toezichthouder.
Voor inwoners klinkt dit technisch, maar het raakt wel aan de betrouwbaarheid van gemeentelijke informatie. Als adressen, gebouwen of gegevens niet goed staan geregistreerd, kan dat gevolgen hebben voor dienstverlening, vergunningen, belastingen of andere gemeentelijke processen.
Gevoelige bijlagen niet openbaar
De gemeenteraad krijgt de stukken aangeboden als onderdeel van de verantwoording. Toch wordt niet alles openbaar gedeeld. Een aantal bijlagen valt onder geheimhouding. Volgens het college staat daarin gevoelige informatie over netwerken en kwetsbaarheden in de beveiliging.
Als zulke informatie in verkeerde handen valt, kan dat gevolgen hebben voor de vertrouwelijkheid, juistheid of beschikbaarheid van gegevens. In het slechtste geval kunnen persoonsgegevens uitlekken of kan gemeentelijke dienstverlening worden geraakt. Daarom worden de geheime stukken alleen ter inzage gelegd bij de griffie.
De gemeente legt de verantwoording over informatieveiligheid ook vast in het jaarverslag. Daarmee krijgt de gemeenteraad zicht op hoe Putten omgaat met digitale veiligheid, zonder dat details over mogelijke kwetsbaarheden openbaar worden gemaakt.
