Informatiebeveiliging en privacy

In een digitale wereld zijn informatiebeveiliging en privacy zeer belangrijke onderwerpen. De digitale dreiging voor Nederland en haar inwoners is onverminderd groot en verandert voortdurend. Zowel op landelijk en regionaal niveau wordt dit onderkend. Ook binnen de gemeente Hengelo wordt ervoor gezorgd dat bij de dagelijkse werkzaamheden beveiliging en privacy een prominente plek innemen door onder andere "security-by-design" en "privacy-by-design" als standaard te hanteren en volgen we de ontwikkelingen van de wet- en regelgeving om daar tijdig op te kunnen anticiperen.

Bereiken?

Gedaan?

Uitvoeren jaarlijkse AVG-compliance toets

In 2025 is de compliance meting opnieuw uitgevoerd en is het volwassenheidsniveau gemeten aan de hand van het AVG-borgingsproduct van de VNG/IBD. In 2026 worden de resultaten en aanbevelingen besproken met directie.

Toezicht door de Functionaris Gegevensbescherming

In 2025 is de Functionaris Gegevensbescherming (FG) in de gelegenheid gesteld om toezicht uit te oefenen op de naleving van de regelgeving op het gebied van de Algemene Verordening Gegevensbescherming (AVG) en de Wet politiegegevens (Wpg). De FG heeft gewerkt conform een FG advies- en toezichtplan met toezichtmaatregelen.

De FG heeft in 2025 aan het college verslag gedaan over het uitgevoerde toezicht. De aanbevelingen die de FG in zijn jaarverslag heeft gedaan zijn door de directie overgenomen en verwerkt in concrete maatregelen die moeten bijdragen aan het bereiken van het vereiste privacy-volwassenheidsniveau in 2026.

Middelen informatiebeveiliging

In 2025 is onverminderd ingezet op sterke beveiligingsmaatregelen. Naast investeringen in hardware- en softwarematige oplossingen zijn middelen ingezet voor de uitvoering van operationele en specialistische werkzaamheden op het gebied van informatiebeveiliging.

Monitoring en Respons

(Verzamelen, monitoren en analyseren van informatie i.r.t. informatiebeveiliging)

In 2025 is de eerder in gebruik genomen tijdelijke basisoplossing voor monitoring en respons voortgezet en verder verbeterd.

Daarnaast is opvolging gegeven aan de vernieuwde landelijke aanbesteding, wat heeft geleid tot het doorlopen van de aanbesteding en de selectie van een nieuwe aanbieder. Ook zijn afspraken gemaakt over de inrichting die in 2026 zal plaatsvinden.

Bewustwording en samenwerking informatiebeveiliging en privacy

In 2025 is, naar aanleiding van de evaluatie van het bewustwordingsprogramma, besloten om afscheid te nemen van het traditionele programma met korte lessen over informatiebeveiliging en privacy.

In plaats daarvan is in 2025 via intranetberichten structureel aandacht besteed aan actuele ontwikkelingen op het gebied van informatiebeveiliging en privacy.

Daarnaast is voortgezet dat nieuwe medewerkers de Datagame spelen, waarmee zij op een interactieve manier kennismaken met het verantwoord inzetten van data en veilig datagebruik.

Uitvoeren van de jaarlijkse penetratie test

In 2025 is opnieuw een penetratietest uitgevoerd door een gecertificeerde partner om de beveiliging van zowel het interne als het externe (cloud) netwerk van de gemeente Hengelo te toetsen.

Naast deze test is ook de monitoring en responsvoorziening beoordeeld, om vast te stellen of kwaadaardige activiteiten tijdig worden gesignaleerd en er voldoende snel inzicht ontstaat bij dreigingen. De resultaten hebben inzicht gegeven in mogelijke kwetsbaarheden en verbeterpunten.

De aanbevelingen uit de penetratietest zijn projectmatig opgepakt en waar nodig doorgevoerd, waarmee de digitale weerbaarheid verder is versterkt. Hiermee wordt continu gewerkt aan het verhogen van de beveiliging en het verkleinen van risico’s.

Verstevigen samenwerking Twentse gemeenten

In 2025 is de samenwerking op het gebied van informatiebeveiliging en privacy met de Twentse gemeenten voortgezet. De betrokken functionarissen, waaronder CISO’s, FG’s en PO’s, hebben structureel overleg gevoerd en elkaar ondersteund bij vraagstukken en gezamenlijke uitvoeringswerkzaamheden.

Vanuit de Hengelose Werkgroep Weerbare Samenleving is actief deelgenomen aan het regionale project Continuïteit en Weerbaarheid Twentse Samenleving. Daarnaast heeft de gemeente Hengelo binnen verschillende regionale kenniskringen een voortrekkersrol vervuld.

Door deze actieve bijdrage heeft Hengelo een belangrijke rol gespeeld in het versterken van de gezamenlijke aanpak en kennisdeling binnen Twente op het gebied van informatieveiligheid en privacy.

Verwerkingsregister

In 2025 is door de gemeente besloten te stoppen met het GRC-systeem dat bedoeld was om het verwerkingsregister in onder te brengen. Voor de selectie van een nieuw, geschikt systeem wordt een nieuw aanbestedingstraject gestart. Het bestaande verwerkingsregister blijft hierdoor langer operationeel.

Cyberbeveiligingswet (NIS2/Cbw)

De gemeente Hengelo wacht de inwerkingtreding van de Cyberbeveiligingswet niet af en is onverminderd bezig met de voorbereiding op de aankomende verplichtingen, waaronder de zorgplicht.

Hiertoe is een managementsysteem ingericht, waarin risico’s, beheersmaatregelen en verbeteracties gestructureerd zijn vastgelegd. Dit stelt de organisatie in staat om cyclisch te werken aan risicobeheersing, continue verbetering en het vergroten van de volwassenheid van de digitale weerbaarheid. In 2026 verwachten wij hiervoor de ISO27001 certificering te behalen.

Ontwikkelingen Sociaal Domein

In 2025 is binnen het sociaal domein wanneer nodig aangesloten bij verschillende ontwikkelingen om informatiebeveiliging en privacy goed te borgen. Hierbij is meegedacht over gegevensuitwisseling, het verwerken van gevoelige persoonsgegeven en het nemen van juiste maatregelen.