Informatieveiligheid
Met de toenemende digitalisering neemt het belang van informatiebeveiliging ook toe. Zaken als het koppelen en integreren van systemen, (keten)samenwerkingen en het toenemend gebruik van internet zorgen daarbij voor grotere complexiteit, afhankelijkheden en kwetsbaarheden. Ook zien we een toename van externe dreigingen zoals cyberaanvallen en ransomware. Informatiebeveiliging heeft als doel te voorkomen dat er ongewenste dingen gebeuren met de bedrijfsinformatie, en het beperken van de gevolgen mocht er toch iets misgaan. Oftewel: het waarborgen van de beschikbaarheid, exclusiviteit, integriteit en controleerbaarheid van alle vormen van informatie binnen onze organisatie. De komende jaren zijn diverse acties en maatregelen nodig en zal er blijvend moeten worden geïnvesteerd in informatieveiligheid. Dit betekent naast technische maatregelen zoals het uitvoeren van pentests, een extra inzet van personeel en een uitbreiding van budget voor audits en de ENSIA-verantwoording, externe assessments, bewustwordingscampagnes, crisisoefeningen enz. Al met al een structurele extra kostenpost van € 140.000.
Rechtmatigheidsverantwoording
Door een wijziging in de gemeentewet zal directie van Noaberkracht vanaf boekjaar 2023 een rechtmatigheidsverantwoording afgeven in de jaarrekening 2023, die in het voorjaar 2024 aan het bestuur ter vaststelling zal worden aangeboden. Momenteel verstrekt de externe accountant een controleverklaring met een oordeel inzake de getrouwheid en rechtmatigheid bij de jaarrekening van de gemeente. De externe accountant zal vanaf boekjaar 2023 alleen nog een controleverklaring afgeven met een oordeel inzake de getrouwheid van de jaarrekening (inclusief de rechtmatigheidsverantwoording door de directie die in de jaarrekening 2023 wordt opgenomen). Voor de rechtmatigheidsverantwoording van de directie dient het bestuur de verantwoordingsgrens vast te stellen. Deze is bepaald op 3% (= wettelijk maximum). Door het uitvoeren van interne audits wordt de directie in de gelegenheid gesteld om een rechtmatigheidsverantwoording te kunnen afgeven. In de begroting 2022 van de beide gemeenten is destijds al extra geld beschikbaar gesteld voor het versterken van de auditfunctie.
Integriteit
Integriteit is een even belangrijk als toch beladen thema binnen iedere organisatie. Want, om met Ien Dales te spreken: “een beetje integer kan niet”. In deze ene korte zin zitten veel boodschappen verborgen. Want wat is integriteit? En wat maakt dat je het wel of niet bent? En wat voor de een integer is, is dat voor de ander niet. Het begrip alleen al is moreel voor veel uitleg vatbaar, laat staan de kwesties in onze dagelijkse praktijk.
Ambtenaren moeten professioneel en integer handelen. Ze mogen niet frauderen, zich laten omkopen of vertrouwelijke informatie lekken. Daarom zijn sinds de invoering van de WNRA in de Ambtenarenwet een aantal verplichtingen opgenomen waaraan overheidswerkgevers moeten voldoen.
Wet Open Overheid (Woo)
Per 1 mei 2022 is de Woo van kracht. De Woo heeft als doel om overheden en semioverheden transparanter te maken, zodat het belang van openbaarheid van publieke informatie voor de democratische rechtsstaat, de burger, het bestuur en de economische ontwikkeling beter gediend kan worden. De Woo kenmerkt zich daarom door een drietal belangrijke pijlers, te weten:
- een actieve openbaarmakingsplicht voor elf (11) categorieën documenten;
- een inspanningsverplichting tot openbaarmaking voor andere documenten dan de elf categorieën;
- de passieve openbaarmaking (openbaarmaking op verzoek).
Naast het actief openbaar maken, bevat de Woo een duidelijke andere component; het op orde brengen van de informatiehuishouding en het duurzaam toegankelijk maken van digitale overheidsinformatie. Het tweede component sluit aan bij de Archiefwet 1995, waarin opgenomen is dat overheden verplicht zijn om de onder hen berustende bescheiden in goede, geordende en toegankelijke staat te brengen en te bewaren.
De Woo introduceert een meerjarenplan en bepaalt dat overheden met behulp van een meerjarenplan hun overheidsinformatiehuishouding op orde brengen. Daarnaast introduceert de Woo de verplichting om één of meer Woo-contactpersonen per organisatie aan te wijzen. Deze functionaris informeert burgers over de beschikbaarheid van informatie.
Via de meicirculaire 2021 heeft het Rijk geld beschikbaar gesteld voor de implementatie van de Woo.