6. Ambitie digitalisering en informatieveiligheid

Omschrijving

Terug naar navigatie - Omschrijving

Informatievoorziening zorgt ervoor dat medewerkers, management en bestuur efficiënt en effectief kunnen werken en dat er uitstekende dienstverlening kan worden geleverd vanuit een compacte organisatie. De inrichting van de informatievoorziening maakt het mogelijk mee te bewegen bij nieuwe ontwikkelingen, de verschillende bestuursstijlen van beide gemeenten of veranderingen in de samenleving. Dit doen we binnen onze visie op informatievoorziening , waarin de volgende principes zijn opgenomen:

  • We bieden onze producten en diensten digitaal, toegankelijk en betrouwbaar aan
  • Onze kritische bedrijfsprocessen zijn optimaal ingericht
  • Onze informatie is vindbaar, uitwisselbaar, eenvoudig te ontsluiten en duurzaam te archiveren
  • We werken met veilige systemen
  • We sluiten aan bij landelijke en regionale ontwikkelingen
  • Onze informatievoorzieningsorganisatie is professioneel gemanaged
  • We benutten de kracht van onze bedrijfskritische applicaties

 

Door de toenemende focus op informatievoorziening en digitalisering wordt informatieveiligheid en privacy steeds belangrijkere thema's binnen de overheid en dus ook binnen Noaberkracht. De uitwerking hiervan wordt de komende jaren veel aandacht aan besteed. Enerzijds gaat het hier om het werken aan de vergroting van bewustwording van medewerkers en anderzijds het nemen van technische en  organisatorische maatregelen.

6.1 Duurzaam toegankelijk op orde

Wat willen we bereiken?

Terug naar navigatie - Wat willen we bereiken?

E-diensten 

We richten kanalen van onze informatievoorziening zodanig in dat inwoners en ondernemers effectief, laagdrempelig en efficiënt zaken kunnen doen met de gemeenten. Digitaal waar het kan en persoonlijk waar gewenst. Regelmatig breiden we onze 'e-diensten' uit zodat inwoners en ondernemers digitaal producten en diensten  kunnen aanvragen.

 

Als organisatie zetten we in op vergaande digitalisering waarbij een zaak- en procesgerichte werkwijze met vastgestelde normen en standaardisatie ervoor zorgen dat de informatie transparant, actueel, volledig, betrouwbaar en duurzaam is. 

 

E-depot  

In 2020 zijn we aangesloten bij een E-depot voor het project Digitaliseren Bouwdossiers. Een E-depot is een cloud-applicatie om digitale informatie te bewaren, te beheren en op te vragen. Het is het geheel van organisatiebeleid, processen en procedures, financieel beheer, personeel, databeheer, databeveiliging en aanwezige hard- en software, dat het duurzaam beheren van te bewaren digitale archiefbescheiden mogelijk maakt. De digitale bouwdossiers van de gemeente Dinkelland en de gemeente Tubbergen worden in dit E-depot opgenomen.

 

Verhogen Digitale Duurzaamheid en Toegankelijkheid

Digitaal archiveren,  bewaren en ervoor zorgen dat digitale informatie in de toekomst ontsloten kan blijven worden, noemen we digitale duurzaamheid. Digitale Duurzaamheid kent de volgende uitdagingen:

  • De voortdurende veranderingen in media en technologie;
  • De grote variatie aan gebruikte softwareformaten en informatiedragers;
  • De steeds snellere groei van digitale informatie;
  • De mix van informatie die bewaard moet blijven en beschikbaar moet worden gesteld (geanonimiseerd) volgens nieuwe wet- en regelgeving. Denk hierbij aan de Wet Elektronische Publicaties (1 juli 2021) en Wet Open Overheid (2022);
  • Informatie die na verloop van tijd digitaal vernietigd moet worden;
  • Complexe informatieobjecten in vorm, structuur, samenhang en afhankelijkheid;
  • Het bieden van toegang tot informatieobjecten met relevante contextinformatie.

Wat gaan we daarvoor doen?

Terug naar navigatie - Wat gaan we daarvoor doen?

Uitbreiding E-dienstverlening   

In 2022 worden de E-diensten in verschillende domeinen uitgebreid zodat  inwoners en ondernemers meer  producten en diensten digitaal kunnen aanvragen. 

 

Wat mag het kosten?

Hiervoor wordt gebruik gemaakt van de bestaande uren van de medewerkers van Noaberkracht. De structurele kosten voor E-dienstlicenties, audits en koppelingen worden gedekt uit de in 2021 beschikbaar gesteld structurele budget voor doorontwikkeling eDienstverlening.  

Wat gaan we daarvoor doen?

Terug naar navigatie - Wat gaan we daarvoor doen?

Inrichting E-depot 

De scansoftware voor het digitaliseren van de bouwdossiers met rechtstreekse opname  in het e-depot is klaar voor gebruik. In verband met Corona is de scanstraat nog niet actief. De werkzaamheden zullen worden uitgevoerd door mensen die een afstand hebben tot de arbeidsmarkt. 

 

Wat mag het kosten? 

Hiervoor wordt gebruik gemaakt van de bestaande uren van de medewerkers van Noaberkracht. Daarnaast zijn hiervoor in de bestaande begroting voldoende middelen gereserveerd.

Wat gaan we daarvoor doen?

Terug naar navigatie - Wat gaan we daarvoor doen?

Verhogen Digitale Duurzaamheid en Toegankelijkheid 

  • Het opstellen van Duurzaamheidsbeleid voor onze informatie.
  • Anonimiseren organisatiebreed invoeren en waar mogelijk vanaf de bron. 
  • Een start te maken met het actief openbaar maken van onze informatie. Met als ambitie fase 1 van de Wet Open Overheid te realiseren.

 

Wat mag het kosten? 

Om de activiteiten uit te voeren wordt voorgesteld om een incidenteel werkbudget van €15.000 beschikbaar te stellen.

6.2 Volwassenheid op het gebied van informatieveiligheid vergroten

Wat willen we bereiken?

Terug naar navigatie - Wat willen we bereiken?

Het vergroten van de volwassenheid van de organisatie op het gebied van informatieveiligheid

Informatieveiligheid is een belangrijk onderwerp omdat het de beveiliging van door wetten en normen beschermde informatie regelt. De ontwikkelingen rond informatieveiligheid, zowel binnen als buiten de organisatie, gaan dusdanig snel dat de behoefte aan borging van de planvorming toeneemt. In 2021 zijn op het gebied van informatieveiligheid stappen gezet waarop in 2022 verder kan worden gebouwd om de organisatie naar een hoger volwassenheidsniveau op het gebied informatieveiligheid te brengen.

 

Digitale Veiligheid is ook verbonden met de meerjarenvisie van de VNG. Deze visie is uitgewerkt in de Agenda Digitale Veiligheid 2020 - 2024. De Agenda Digitale Veiligheid beoogt een handelingsperspectief voor de lokale bestuurder bij vraagstukken rondom digitale veiligheid te bieden. Gemeenten hebben met deze agenda gezamenlijk tien actielijnen vastgelegd om het vertrouwen van inwoners en ondernemers in hun digitale veiligheid te vergroten en vast te houden:

  1. Bewustzijn vergroten
  2. Weerbare organisatie
  3. De digitale brandoefening
  4. Decentrale verantwoording waar kan, centraal toezicht waar moet
  5. OOV bevoegdheden en rollen voor de lokale bestuurders
  6. Lokale vitale processen bepalen vanuit maatschappelijke taken
  7. Krachtige partner in de keten
  8. Risicomanagement geeft focus
  9. Informatiebeveiligingsdienst gemeenten verbreden en lijn
  10. Eén overheid

 

De actielijnen zijn gerubriceerd naar vier herkenbare samenhangende thema’s. Het betreft ‘Awareness’, 'Governance', 'Risicogericht Handelen' en tot slot ‘Eén overheid/Samen Organiseren'. De eerste drie thema's zijn nadrukkelijk verweven in de inspanningen die Noaberkracht wil ondernemen ten aanzien van informatieveiligheid. 

 

Om onderstaande activiteiten uit te voeren wordt voorgesteld om een incidenteel werkbudget van €10.000 beschikbaar te stellen.

Wat gaan we daarvoor doen?

Terug naar navigatie - Wat gaan we daarvoor doen?

Medewerker bewustzijn vergroten

Mensen blijven een risico voor de veiligheid van gegevens. Het is gebleken dat het bevorderen van bewust veilig werken met overheidsinformatie een doorlopend aandachtspunt is. De bandbreedte van het onderwerp is breed. Van alertheid wat betreft het risico van malware, tot vraagstukken die spelen binnen de casuïstiek van het sociaal domein. Daarom zal structureel aan het vergoten van bewustzijn onder medewerkers en bestuurders moeten worden gewerkt. In 2021 is gestart met een nieuw programma om medewerker bewustzijn te vergroten. In 2022 met dit programma worden geëvalueerd, en worden ingebed in het organisatie brede opleidingsprogramma.

 

Wat mag het kosten? 

Na positieve evaluatie van bewustwordingsprogramma wordt deze structureel onderdeel van het opleidingsprogramma van Noaberkracht gemaakt. Kosten voor incidentele bewustwordingsacties worden gedekt uit het incidentele budget van €10.000 voor 2022.

Wat gaan we daarvoor doen?

Terug naar navigatie - Wat gaan we daarvoor doen?

Het vergroten van eigenaarschap en risicomanagement

De organisatie heeft vastgelegd wat de verantwoordelijkheden en rollen zijn op het gebied van informatiebeveiliging binnen haar organisatie. De verantwoordelijkheid voor de informatiebeveiliging van (ketens van) informatiesystemen en processen zijn toegewezen aan de teamcoaches. Het primaire uitgangspunt voor het bepalen van de benodigde beveiligingsmaatregelen is risicomanagement. Teamcoaches worden daarom ondersteund en gestimuleerd in het inschatten van risico’s die door het organisatieonderdeel worden gelopen, en het doorvoeren van verbetermaatregelen in processen en systemen.

 

Wat mag het kosten?

Hiervoor wordt structureel gebruik gemaakt van de bestaande capaciteit.  

Wat gaan we daarvoor doen?

Terug naar navigatie - Wat gaan we daarvoor doen?

Verbeteren audit functie

Het voldoen aan wet- en regelgeving vraagt ieder jaar inzet om aan normen van toezichthouders te voldoen. Hiervoor dient aan een volwassen auditcyclus te worden gebouwd. Op basis van risicomanagement worden audits door de lijn uitgevoerd en getoetst. Het kwaliteitsmanagementsysteem voor informatieveiligheid (ISMS) maakt onderdeel uit van deze cyclus. Daarnaast worden incidentele audits uitgevoerd om specifieke dreigingen te onderzoeken, of te voldoen aan wet- en regelgeving (zoals in het geval van ENSIA en DigiD).

 

Wat mag het kosten?

Hiervoor wordt structureel gebruik gemaakt van de bestaande capaciteit. Incidentele kosten ter ondersteuning van deze activiteiten worden gedekt uit het incidentele budget van €10.000 voor 2022.

Wat gaan we daarvoor doen?

Terug naar navigatie - Wat gaan we daarvoor doen?

Het beoordelen van processen en maatregelen

Een belangrijk aspect van informatieveiligheid is dat ondersteunende processen (en bijbehorende maatregelen) op orde zijn. In 2022 gaan we kijken naar processen en maatregelen die invloed hebben op de verhoging van de digitale weerbaarheid. Maatregelen waarnaar wordt gekeken zijn o.a.: beheer kwetsbaarheden, inventarisatie software, toegangsrechten en configuraties. Processen waarnaar wordt gekeken zijn o.a.: verandermanagement, patchmanagement, incidentmanagement en configuratiemanagement.

 

Wat mag het kosten?

Hiervoor wordt structureel gebruik gemaakt van de bestaande capaciteit.

6.3 Samenwerken

Wat willen we bereiken?

Terug naar navigatie - Wat willen we bereiken?

Samenwerking in de Regio 

Noaberkracht is één van de veertien Twentse gemeenten die samen met de regio op verschillende vlakken samen werkt.  Hierbij staat verbinden en slim organiseren staat voorop. Door de snelle technologische en complexe omgevingen op een juiste manier in te zetten kan men gebruik maken van deze samenwerking door de krachten te bundelen en daarbij een ook van een schaalvoordeel profiteren. Hierdoor zijn we minder kwetsbaar en kunnen kosten worden bespaard, wat door de bezuinigingsdruk vanuit de landelijke overheid belangrijk is. 

 

Er is een strategieposter IT Platform Twente ontwikkeld door de 14 gemeenten samen. Deze poster bestaat uit de volgende onderdelen; 

  • Ontwikkelingen
  • Strategisch
  • Tactisch
  • Operationeel

 

Deze strategieposter is een leidraad voor de samenwerking.

 

De missie van het IT Platform is; Informatievoorziening zonder belemmeringen. "Het IT Platform Twente  stimuleert en faciliteert de ontwikkeling van informatievoorziening van de Twentse overheden en zorgt voor borging".

Wat gaan we daarvoor doen?

Terug naar navigatie - Wat gaan we daarvoor doen?

Onderzoeken Gemeentelijke Gemeenschappelijke Infrastructuur (GGI) diensten 

Noaberkracht maakt deel uit van het IT-Platform en heeft de ontsluiting naar het GGI netwerk via Almelo ( één van de 14 gemeenten). Deze aansluiting is nu enkelvoudig uitgevoerd in Denekamp deze willen wij graag redundant maken door ook een  ontsluiting via Tubbergen te regelen. Op deze manier komt  een extra zekerheid voor  zodra wij diensten  ( b.v Gemnet) gaan afnemen van de GGI . 

 

We blijven de ontwikkelingen van de  GGI volgen ook in 2022. 

  • GGI-Netwerk: Een beveiligd landelijk datanetwerk van en voor gemeenten.
  • GGI-Afspraken: Dit zijn de voorwaarden die gelden voor het ontsluiten van commerciële cloud-omgevingen op het   GGI-Netwerk.
  • GGI-Veilig: zorgt voor de actieve beveiliging van het dataverkeer over het GGI-Netwerk en over de eigen bedrijfsnetwerken van gemeenten.

 

Wat mag het kosten?

De kosten zijn nog niet bekend. Eén en ander is afhankelijk van wat er mogelijk is in vergelijking met de huidige Gemnet aansluiting. De vrijvallende kosten van het Gemnetabonnement kunnen gebruikt worden als dekking voor de GGI aansluiting.

6.4 Verbeteren en door ontwikkelen beheergegevens

Wat willen we bereiken?

Terug naar navigatie - Wat willen we bereiken?

Verbeteren en door ontwikkelen beheergegevens  

Noaberkracht en de gemeenten Dinkelland en Tubbergen beschikken over veel gegevens. Om deze gegevens optimaal te kunnen gebruiken is het van groot belang dat ze actueel en van goede kwaliteit zijn. Ze moeten gestructureerd worden opgeslagen en eenvoudig te benaderen zijn.  Veel gegevens worden ook gedeeld met andere overheden en instanties en zijn toegankelijk via landelijke voorzieningen. De doorontwikkeling van het gegevensbeheer blijft ook de komende jaren een belangrijk speerpunt. Nieuwe technieken maken het mogelijk het beheer efficiënter in te richten. Ontwikkelingen als toenemende samenwerking, Open Data en de Omgevingswet zorgen voor wijzigingen in de standaarden en hogere eisen aan informatieveiligheid.

Wat gaan we daarvoor doen?

Terug naar navigatie - Wat gaan we daarvoor doen?

Samenhangende Objectenregistratie   
Tussen 2010 en 2020 zijn de basisregistraties apart van elkaar gerealiseerd. De bijhouding van objecten voor de Basisregistraties Adressen en Gebouwen (BAG), Grootschalige Topografie (BGT) en Wet Onroerende Zaken (WOZ) gebeurde daarbij grotendeels los van elkaar. In 2019 zijn we vooruitlopend op landelijke ontwikkelingen gestart met een traject om te komen tot het geïntegreerd beheer van de objecten t.b.v. de verschillende registraties. Hoewel we voorop lopen zullen we de komende jaren nog de nodige stappen moeten zetten om uiteindelijk naar verwachting in 2025 te voldoen aan het landelijke streefbeeld. Naast de noodzakelijke mutaties in de gegevens en de beheer processen, zullen we daarbij ook de software moeten vervangen. In 2022 gaan we door met de integratie van de WOZ deelobjecten in de geometrische database.
 
 
Wat mag het kosten?    

In 2022 en 2023 is budget nodig voor extra inhuur om de integratie van gegevens voort te kunnen zetten. De wetgeving is echter nog in ontwikkeling waardoor het moeilijk is in te schatten wat de kosten zullen zijn. De verwachting is dat het ergens rond de € 80.000- € 120.000 komt te liggen. Zodra er iets concreets bekend is zullen wij dit delen middels de P&C cyclus.

Voor de software vervanging (verwachting 2024) is binnen de reguliere vervangingsinvesteringen dekking beschikbaar. (vervanging Geo-systeem en BAG)

Wat gaan we daarvoor doen?

Terug naar navigatie - Wat gaan we daarvoor doen?

Gebruik van beschikbare informatie voor het Omgevingsplan

In de periode 2022-2029 moeten het huidige beleid, de huidige bestemmingsplannen en de bruidsschat worden omgevormd naar een samenhangend Omgevingsplan. Door hierbij goed gebruik te maken van Geo-informatie en Basisregistraties kan de dienstverlening worden verbeterd en het beheer van het Omgevingsplan worden vereenvoudigd. De gegevens en de beheerprocessen zullen hierop moeten worden aangepast.

 

Wat mag het kosten?

De dekking van de kosten worden meegenomen in het project "Omgevingswet". 

6.5 Verbeteren organisatieprocessen

Wat willen we bereiken?

Terug naar navigatie - Wat willen we bereiken?

Verbeteren organisatieprocessen

Als organisatie wil Noaberkracht wendbaar en van toegevoegde waarde zijn voor de samenleving die voortdurend verandert. De ontwikkeling van procesmanagement levert hieraan een belangrijke bijdrage, en is daarom een belangrijk speerpunt. In 2021 is een al doorstart gemaakt met procesmanagement. We blijven de komende procesmanagement verbeteren om proceseigenaren  te ondersteunen, en onze processen te verbeteren. 

Wat gaan we daarvoor doen?

Terug naar navigatie - Wat gaan we daarvoor doen?

Doorontwikkeling procesmanagement

In 2021 is het project 'Werken in Processen' afgerond.  Hiermee is een basis onder het procesmanagement gelegd. In 2022 gaan we procesmanagement verder doorontwikkelen op basis van de vastgestelde kaders. Hierbij kijken we naar hoe we de organisatie, toolbox en opleiding kunnen verbeteren en uitbreiden. 

 

Wat mag het kosten?  

Verwachting is dat de uitvoering uit de  bestaande middelen wordt gedekt.