De DPIA is uitgevoerd en er zijn geen hoge risico’s. Wat fijn! Iedereen – de FG, privacy officer en proceseigenaar – haalt opgelucht adem. Totdat de privacy officer een paar weken later verontrustende vragen krijgt. “We hebben alle gegevens uit de applicatie ook in een Excel staan, moeten we daar iets mee?” en “Is er een bewaartermijn voor e-mails met gezondheidsgegevens?” Wat blijkt? Er is een DPIA uitgevoerd, maar deze is uitgevoerd op de applicatie. Het proces dat buiten de applicatie loopt, is niet meegenomen.
Lees verderHoe ziet het privacy- en informatiebeveiligingsteam van lokale overheidsorganisaties eruit? Wat is een passende omvang voor ons IB-team ten opzichte van onze ambities? Hoe verhoudt onze formatie zich ten opzichte van andere overheidsorganisaties?
Regelmatig ontvangen we bij M&I/Partners dit soort vragen van klanten. In 2022 deden we daarom een uitvraag naar de formatie van de Functionaris Gegevensbescherming (FG) en Privacy Officer (PO) bij overheidsorganisaties. Afgelopen jaar deden we deze uitvraag opnieuw, ditmaal uitgebreid met vragen over de informatiebeveiligingsformatie. In een eerdere blog deelden we de resultaten over de formatie en ambities voor privacy. In dit artikel delen we de resultaten van het formatieonderzoek van 2024 voor informatiebeveiliging.
Conclusie: Regie op informatiebeveiliging
Informatiebeveiliging is een structureel en onmisbaar onderdeel van de gemeentelijke organisatie, blijkt uit de resultaten van ons onderzoek. Ondanks verschillen in inwoneraantal, is er bij álle typen organisaties een duidelijke ambitie om te groeien in IB-volwassenheid én formatie. Vooral kleine gemeenten tonen een sterke groeibehoefte, mogelijk als gevolg van een inhaalslag.
De ontwikkelingen op AI-gebied zorgen voor mogelijkheden, maar ook voor nieuwe dreigingen. Daarnaast neemt de hoeveelheid wet- en regelgeving die impact heeft op informatiebeveiliging toe. Dit vraagt om meer regie, meer kennis en dus ook meer formatie op informatiebeveiliging. Kortom, informatiebeveiliging is essentieel in overheidsorganisaties, óók als zij IT uitbesteden.
Terug naar het overzicht
Gerelateerde publicaties
Over de formatie van de Functionaris Gegevensbescherming (FG), het takenpakket van de FG en de knelpunten die wij zien ontstaan bij overheidsorganisaties.
Lees verder