CConstaterende datSteenwijkerland
Koppel je AI →
Document · PDF

raadsvoorstel rekenkameronderzoek informatiebeveiliging gemeente Steenwijkerland

Politieke Markt 15 september 2026, gemeente SteenwijkerlandBij agendapunt: Rekenkameronderzoek Informatiebeveiliging Gemeente Steenwijkerland1.292 woorden

Open het PDF bij iBabs ↗Naar de vergadering →

Tekst van het document

Uit het bestand gehaald, zonder opmaak, tabellen en afbeeldingen

Voorstel aan de raad Aan de gemeenteraad Gemeente Steenwijkerland Vendelweg 1 8331 XE Steenwijk Steenwijk, 8 september 2026 Nummer voorstel: 2026/16 Voor raadsvergadering: 15 september 2026 Agendapunt : 5.1 Onderwerp: Rekenkameronderzoek informatiebeveiliging gemeente Steenwijkerland Samenvatting De rekenkamer Steenwijkerland heeft in 2025 onderzoek gedaan naar de informatiebeveiliging van de gemeente Steenwijkerland. In het onderzoek komt de rekenkamer tot verschillende conclusies en aanbevelingen voor het college en de gemeenteraad. Inleiding De gemeente Steenwijkerland heeft een eigen autonome rekenkamer. De rekenkamer Steenwijkerland is aangesloten bij de personele unie van rekenkamers Meppel, Staphorst en Westerveld. Dit houdt in dat de vier afzonderlijke rekenkamers dezelfde personele bezetting en secretariaat hebben. In verband met wisselingen in de bezetting van de rekenkamers hebben de rekenkamers besloten om in 2025 eenzelfde onderzoek uit te voeren in de vier gemeenten. Voor elke gemeente is een eigen rapportage opgesteld. De rekenkamers hebben in de periode augustus 2025 tot december 2025 onderzoek gedaan naar de informatiebeveiliging van de vier deelnemende gemeenten.

De centrale onderzoeksvraag luidde: “Hoe wordt de informatieveiligheid binnen de gemeenten georganiseerd, welke maatregelen zijn er genomen om de veiligheid van gevoelige gegevens te waarborgen en in hoeverre zijn de kritische processen van de gemeenten beschermd tegen infiltratie en ongeautoriseerde toegang?” De conceptrapportage voor de gemeente Steenwijkerland is begin januari 2026 voor ambtelijk wederhoor verzonden. Dit wederhoor is verwerkt in het definitieve rapport dat eind januari naar het college van burgemeester en wethouders is verzonden voor bestuurlijk wederhoor. Het college heeft de bestuurlijke

reactie op 17 februari 2026 naar de rekenkamer gestuurd. De bestuurlijke reactie is bij het rapport gevoegd en gaf de rekenkamer geen aanleiding tot het maken van nadere opmerkingen. De rekenkamer heeft het rapport “Rekenkameronderzoek informatiebeveiliging gemeente Steenwijkerland” op 10 juni 2026 vastgesteld en op 22 juni 2026 verstuurd naar uw raad. Hierbij heeft de rekenkamer aangegeven dat het rapport uw raad later bereikte dan gewenst. De rekenkamer realiseert zich dat het onderzoek een technisch karakter heeft. Om de toegankelijkheid te vergroten is daarom een managementsamenvatting opgenomen waarin de belangrijkste conclusies, risico’s en aanbevelingen overzichtelijk zijn weergegeven. Conclusies en aanbevelingen De centrale conclusie van het onderzoek is overwegend positief. De gemeente Steenwijkerland beschikt over een goed doordachte en breed gedragen aanpak van informatiebeveiliging. Binnen de organisatie is sprake van een hoog bewustzijnsniveau en informatiebeveiliging heeft een duidelijke plaats binnen de bestuurlijke en ambtelijke organisatie. De onderzoekers constateren dat de gemeente op veel onderdelen volwassen opereert en dat medewerkers en management zich verantwoordelijk tonen voor een veilige informatievoorziening. Tegelijkertijd laat het onderzoek zien dat verdere versterking noodzakelijk blijft.

De belangrijkste aandachtspunten liggen op het gebied van risicobeheer, crisisvoorbereiding, de beheersing van hybride en cloudomgevingen, de actualiteit van beleid en documentatie en de borging van kennis en verantwoordelijkheden. Ook wordt aandacht gevraagd voor de continuïteit van kritische processen bij cyberincidenten en voor het verder formaliseren van procedures en afspraken. De rekenkamer merkt op dat het rapport meer aanbevelingen bevat dan gebruikelijk is bij rekenkameronderzoeken. Dit hangt rechtstreeks samen met het technische karakter van het onderwerp. Veel aanbevelingen hebben betrekking op operationele en specialistische onderdelen van informatiebeveiliging en zijn primair gericht aan het college van burgemeester en wethouders en de ambtelijke organisatie. De rekenkamer adviseert uw raad daarom om zich niet op het niveau van afzonderlijke technische maatregelen uit te spreken omdat veel aanbevelingen specialistische kennis vragen en de inrichting van processen, systemen en beveiligingsmaatregelen raken. De rekenkamer geeft de raad in overweging het college de ruimte te bieden om, binnen de bestuurlijke kaders die de raad stelt, een eigen afweging te maken over de wijze waarop en de volgorde waarin de aanbevelingen worden overgenomen en uitgevoerd. De rol van de raad ligt primair in het beoordelen van de richting en de ambitie van de voorgestelde verbeteringen.

De vraag voor de raad is niet zozeer welke technische maatregel moet worden getroffen, maar of het college voldoende doet om de digitale weerbaarheid van de gemeente duurzaam te versterken, risico’s beheersbaar te houden en de continuïteit van de gemeentelijke dienstverlening te waarborgen. De verantwoordelijkheid van de raad ligt daarmee vooral in het stellen van kaders, het volgen van de voortgang en het bewaken van de resultaten. Digitale veiligheid is niet uitsluitend een technische of ambtelijke aangelegenheid, maar nadrukkelijk ook een bestuurlijke verantwoordelijkheid. De gemeenteraad speelt een belangrijke rol bij het stellen van kaders, het bewaken van prioriteiten en het beschikbaar stellen van voldoende middelen. De rekenkamer beveelt uw raad daarom aan: - Informatiebeveiliging structureel en ten minste jaarlijks op de bestuurlijke agenda te plaatsen; - Duidelijke kaders en doelstellingen vast te stellen voor digitale veiligheid en weerbaarheid; - Blijvend aandacht te hebben voor de benodigde financiële en organisatorische randvoorwaarden en - Actief gebruik te maken van de kennis, instrumenten en handreikingen die onder meer door de VNG beschikbaar worden gesteld. De rekenkamer benadrukt dat de aanbevelingen niet moeten worden gezien als een aanwijzing voor tekortschietend functioneren.

Integendeel, zij zijn vooral gericht op het verder versterken en professionaliseren van een organisatie die op veel onderdelen al een solide basis heeft gelegd. Bestuurlijke reactie college In de bestuurlijke reactie op het rekenkamerrapport geeft het college aan verheugt te zijn te lezen dat de gemeente Steenwijkerland beschikt over een goed doordachte en verankerde strategie ten aanzien van informatiebeveiliging, die breed wordt ondersteund door medewerkers en management. De aangegeven bevindingen geven een beeld van een organisatie die continu werkt aan verbetering en groei binnen een al hoog volwassenheidsniveau van informatieveiligheid. Voor het merendeel van de 27 aanbevelingen die de rekenkamer aan het college meegeeft geldt dat deze passen binnen de autonome ontwikkelingen op het gebied van informatiebeveiliging. Deze aanbevelingen zullen hun plaats krijgen in het jaarplan ‘Privacy, informatiebeveiliging en -beheer’. Hierbij zal in het bijzonder aandacht worden besteed aan het aanscherpen en aantoonbaar maken van het risicobeheer en de cloudafhankelijkheid, iets wat in de huidige tijd van toenemende geopolitieke inspanningen toenemende zorg vereist.

Ten aanzien van de aanbeveling om afspraken over de uitwijklocatie in Meppel te herzien merkt het college op dat door technische aanpassingen binnen de infrastructuur van zowel de gemeente Steenwijkerland als de gemeente Meppel de fysieke ‘achtervang’ op een uitwijklocatie bij de gemeente Meppel op termijn niet meer noodzakelijk zal zijn. Gewenst resultaat In het rapport heeft de rekenkamer aanbevelingen aan het college en de raad geformuleerd. Het is aan de gemeenteraad om deze over te nemen of aan te geven welke van deze aanbevelingen (niet) overgenomen worden. Vervolgens kan de raad het college verzoeken deze aanbevelingen in uitvoering te nemen. Juridische kanttekeningen Geen. Financiële toelichting Niet van toepassing. Is het besluit openbaar? Ja Conceptbesluit : Aan de raad van de gemeente Steenwijkerland wordt voorgesteld te besluiten: 1. De conclusies en aanbevelingen uit het rekenkamerrapport “Informatiebeveiliging gemeente Steenwijkerland” te onderschrijven. 2. Het college te verzoeken om de uitvoering van de aanbevelingen op te pakken en de raad nader te informeren over de manier waarop deze aanbevelingen worden opgepakt. 3. De aanbevelingen van de rekenkamer aan de gemeenteraad over te nemen door: a. Informatiebeveiliging structureel op de bestuurlijke agenda te plaatsen en b.

Blijvend aandacht te hebben voor de benodigde financiële en organisatorische randvoorwaarden. Ondertekening: De griffier, De voorzitter, A. ten Hoff. H.K. de Groot Raadsbesluit Steenwijk, 22 september 2026 Nummer voorstel: 2025/16 De raad van de gemeente Steenwijkerland; b e s l u i t: 1. De conclusies en aanbevelingen uit het rekenkamerrapport “Informatiebeveiliging gemeente Steenwijkerland” te onderschrijven. 2. Het college te verzoeken om de uitvoering van de aanbevelingen op te pakken en de raad nader te informeren over de manier waarop deze aanbevelingen worden opgepakt. 3. De aanbevelingen van de rekenkamer aan de gemeenteraad over te nemen door: a. Informatiebeveiliging structureel op de bestuurlijke agenda te plaatsen en b. Blijvend aandacht te hebben voor de benodigde financiële en organisatorische randvoorwaarden. De raad voornoemd, de griffier de voorzitter A. ten Hoff H.K. de Groot

De tekst is automatisch uit het bestand gehaald en kan afwijken van het origineel (kolommen, tabellen en koppen lopen door elkaar). Het officiële stuk bij iBabs is leidend. Bron: https://steenwijkerland.bestuurlijkeinformatie.nl/Document/LoadAgendaItemDocument/83d9b764-355d-4665-bffd-8e94f972aaf6?agendaItemId=f81a6a7a-ec38-40f6-acc3-f7c51c510917