Informatiebeleidsplan 2026-2029
Eind 2025 is het geactualiseerde Informatiebeleidsplan 2025-2028 voor de 4 Dommelvallei-organisaties opgesteld. Het gezamenlijk opgesteld informatiebeleidsplan haakt aan/maakt deel uit van te realiseren organisatiedoelen van de Dommelvallei organisaties. Uitvoeren van het plan is een gezamenlijke verantwoordelijkheid.
De IV-board heeft als taak om in gezamenlijkheid met onze Dommelvallei partners sturing te geven aan de uitvoering van het projectportfolio behorende bij het informatieplan. Gefaciliteerd door de portfoliomanager/businesspartner van Dienst Dommelvallei maakt de board afwegingen over de te starten projecten en bewaakt de voortgang van het hele portfolio.
De IV-board bepaalt het portfolio voor 2026. Op basis daarvan wordt bepaald hoeveel middelen er eventueel nodig zijn voor uitvoering van de geprioriteerde projecten voor zover die niet gedekt kunnen worden binnen de reguliere I&A budgetten van Dienst Dommelvallei.
Na prioritering van de projecten op basis van een afwegings- en prioriteringskader en het uitvoeren van een haalbaarheids- en impactanalyse en het invullen van essentiële randvoorwaarden wordt gestart met de projecten.
We borgen de continuïteit van de informatievoorziening en verbeteren de kwaliteit. Belangrijke thema's zijn 'digitaal samenwerken', 'meer doen met data', 'efficiëntere processen en meer gebruiksgemak' en 'een moderne en veilige werkplek'. De implementatie van Microsoft 365 vervult een belangrijke rol in deze verbetering.
Informatiebeveiliging en privacy
De gemeente wisselt op alle beleidsterreinen informatie uit. We willen hierbij een betrouwbare partner zijn voor onze inwoners, medewerkers en zakelijke partners en we hebben hierbij een maatschappelijke en wettelijke verantwoordelijkheid. Hierbij is het essentieel dat de basis op orde is: informatieveiligheid en privacy moeten verankerd zijn in processen en voldoen aan wet- en regelgeving. Om aan de veranderende wet- en regelgeving te voldoen is het noodzakelijk dat in de vier Dommelvallei-organisaties procesmatig werken worden versterkt.
Voldoen aan wet- en regelgeving
Procesmatig werken, risicomanagement, duidelijke verantwoordelijkheden en continue verbetering zijn noodzakelijk om gegevensbescherming te kunnen borgen. De invoering van de Cyberbeveiligingswet (CBW), als Nederlandse vertaling van de NIS2-richtlijn, is uitgesteld tot het tweede kwartaal van 2026. Dit geeft ons meer tijd om ons voor te bereiden op de nieuwe regels, maar de cyberdreigingen blijven onverminderd aanwezig. De CBW breidt het toezicht uit van kantoorautomatisering naar operationele technologie, zoals verkeersregelinstallaties.
Nieuwe wetgeving rondom Artificial Intelligence (AI) biedt kansen om efficiënter te kunnen werken maar brengt ook uitdagingen met zich mee. De borging van informatiebeveiliging en privacy in processen wordt hiermee nog belangrijker. Aangescherpte wet- en regelgeving en het verhoogde landelijke cyberdreigingen, maakt dat de gemeente meer taken krijgt op het gebied van informatiebeveiliging en privacy. Om de kans op digitale inbreuken te verkleinen of snel te kunnen ondervangen is een snellere groei noodzakelijk.
Vervolgstappen
Hoewel er stappen zijn gezet, kunnen we nog niet in alle gevallen aantonen dat we voldoen aan de informatiebeveiliging- en privacywetgeving. In samenwerking met de Dommelvallei-organisaties en bij voldoende middelen, werken we gestructureerd toe naar volwassenheidsniveau 3 van 5. Zo borgen we beschikbaarheid, vertrouwelijkheid, integriteit en privacy van informatie en blijven we een betrouwbare partner die voldoet aan de geldende wet- en regelgeving.