22 november 2016

CDA alert op internetbeveiliging Hoogeveen

CDA-raadslid Erik-Jan Kreuze heeft vragen aan het college gesteld over de internetbeveiliging van de gemeente, dit naar aanleiding van verschillende incidenten op dit gebied.

Juist vorige week kwam naar buiten dat de woningbouwcoöperatie Woonconcept bekend moest maken dat een medewerker een USB-stick verloor met daarop privacygevoelige informatie over huurders. Vanaf 1 januari dit jaar moet dat gemeld worden bij de Autoriteit Bescherming Persoonsgegevens en daarmee komt het ook in de krant te staan. Niet leuk voor de huurders van woonconcept en het had zo gemakkelijk voorkomen kunnen worden. Er bestaat namelijk beveiligde (encrypted) USB-sticks en er zijn bovendien goedbeveiligde online omgevingen. Woonconcept betuigde spijt.

Afgelopen half jaar waren datalekken en intercriminaliteit in gemeenteland ook schering en inslag. Zo waren er alleen in noordoost Nederland al incidenten in Ede, Almelo, Dronten en Apeldoorn.

De verschillende incidenten waren voor het CDA aanleiding om vragen te stellen. Kreuze legt uit: ‘Hoofdvraag was ‘hoe goed staat onze gemeente er voor als het gaat om internetbeveiliging?’ Volgens deskundigen is het namelijk niet de vraag of, maar wanneer een gemeente als Hoogeveen wordt aangevallen door hackers of andere internetcriminelen. En ook  in het licht van de actuele wetgeving rondom internetveiligheid moet het maximale gedaan worden om dit op niveau te hebben. Het voorbeeld van Woonconcept toont aan dat het overigens niet alleen in techniek en systemen zit. Mensen zijn vaak het sluitstuk van de beveiliging.’

In gemeenteland is de zogenoemde Baseline Informatiebeveiliging opgesteld. Een pakket aan regels die iedere gemeente per 1 januari 2017 moet naleven. In Hoogeveen is burgemeester Loohuis daarvoor verantwoordelijk. ‘De regels zijn natuurlijk maar ‘papier’, geeft Kreuze toe, ‘het gaat om de werkelijke maatregelen en de naleving van die maatregelen. Maar we beginnen met het afspreken van de regels.’ In de raadsvergadering gaf Loohuis aan ‘heel ver’ te zijn met de invoering van de regels en kon vlot antwoord geven op alle vragen van het CDA. De gemeente is al vanaf 2014 aangesloten bij de informatiebeveiligingsdienst van de gemeenten en probeert op alle manieren geïnformeerd te blijven over de risico’s in informatiebeveiliging, aldus Loohuis. Verder zijn er binnen de gemeente een contactpersoon en een vertrouwenspersoon informatiebeveiliging aangesteld. Volgens de burgemeester zal de raad via de jaarrekening, medio 2017, horen dat Hoogeveen voldoet aan alle normen. Alleen bij negatieve testen en incidenten zal de raad eerder geïnformeerd worden.

Kreuze: ‘Laten we hopen dat we alleen goede berichten via de jaarrekening krijgen. Het was jammer dat de burgemeester niet in ging op het Apeldoornse voorbeeld dat wij noemden. Die gemeente betaalt namelijk €300 aan iedere hacker die een gat in de beveiliging weet te vinden en dat netjes meldt bij de gemeente. Iets voor ‘Jong Hoogeveen’? Misschien komt dat nog. Hoe dan ook: het CDA blijft, ook digitaal, de gemeente op de voet volgen.’
 

22-11-2016

Erik Jan Kreuze

Landelijk/​Provinciaal

De twaalf provinciale afdelingen vormen de schakel tussen de gemeentelijke afdelingen en het landelijke bestuur.