Aandacht voor de kwaliteit van de woon- en leefomgeving, betekent ook aandacht voor de kwaliteit van de digitale leefomgeving. Aandacht voor beveiliging, privacy en een goede, moderne infrastructuur komt niet alleen de bedrijfsvoering ten goede, maar vergroot ook het vertrouwen dat inwoners en bedrijven in onze gemeente hebben. Het bevordert samenwerken en ondersteunt het behalen van de gestelde doelen. Immers, inwoners en bedrijven kunnen met goed vertrouwen informatie uitwisselen en samenwerken met de gemeente. N.a.v. meerdere schadelijke cyberhacks in het verleden bij o.a. de Universiteit Maastricht en bij de gemeente Hof van Twente is er een verdere intensivering van de al verhoogde aandacht voor informatieveiligheid binnen gemeente Sittard-Geleen ontstaan. Gemeente Sittard-Geleen heeft zich dan ook in het verleden aangesloten bij de aanbesteding van GGI-veilig en behoorlijke stappen gezet in de implementatie van een oplossing (SIEM/SOC) die continu de veiligheid (cyberhacks) in het netwerk bewaakt en borgt. Aangezien KPN binnen het bestaande contract de dienstverlening niet op het gewenste niveau kon krijgen, is het contract met wederzijds goedvinden tussen de VNG en KPN beëindigd. In 2023 hebben wij een tijdelijke overbruggingsovereenkomst gesloten, zodat er voorzien kon worden in een tijdelijke vergelijkbare oplossing. Deze overbruggingsovereenkomst is in 2024 eenmalig verlengd. In 2023 was ICT namelijk voornemens om een nieuwe aanbesteding te starten, zodat de SIEM/SOC dienstverlening rechtmatig afgenomen kan worden. Echter is dit vanwege capaciteitsgebrek in de uitvoering tot op heden nog niet gelukt, waardoor de tijdelijke overbruggingsovereenkomst eenmalig voor een jaar verlengd is. Inmiddels lopen de voorbereidende activiteiten rondom de aanbesteding van de SIEM/SOC oplossing volop. Gemeente Sittard-Geleen heeft hierbij ook de samenwerking opgezocht met de buurgemeenten Stein en Beek. Deze twee partijen willen graag participeren in de aanbesteding welke nu verder vormgegeven gaat worden. Het plan is in elk geval om de aanbesteding dit jaar succesvol af te ronden, zodat het huidige contract per 1 januari 2025 niet meer verlengd hoeft te worden en de dienstverlening rechtmatig afgenomen wordt.
De ENSIA-audit 2023 is inmiddels met een positief resultaat behaald.
Het organisatiedeel Vidar komt steeds verder in een volwassen fase en daarbij hoort ook het onderdeel informatiebeveiliging. Immers alle gemeentelijke organisatieonderdelen moeten voldoen aan de BIO. Informatieveiligheid kent niet alleen een technisch karakter. De menskant is mogelijk nog belangrijker. Immers, daar waar er gebruikers actief zijn, wordt eveneens een veiligheidsrisico gelopen. We hebben in 2023 daarom hernieuwd ingezet op het verhogen van het iBewustzijn binnen de organisatie, college en raad. Een groot deel van ons werk en contact met inwoners en bedrijven speelt zich in toenemende mate online af. Door de situatie rondom het coronavirus zijn nog meer processen gedigitaliseerd. Daarmee is het voor kwaadwillenden ook aantrekkelijker geworden om op deze plek aan te vallen. Aanvallen kunnen zo verstorend zijn dat ze langdurig impact hebben op de organisaties en ketens die worden getroffen. Het belang van digitale veiligheid neemt hierdoor alleen maar toe. Ook het meer vanuit thuis en vanaf flexibele werkplekken werken, vergt meer en andere beveiligingsmaatregelen. Hier besteden we de komende periode aandacht aan, naast de blijvende aandacht voor bewustwording rondom Informatiebeveiliging. Een van de maatregelen hieromtrent is de periodieke rapportage over het aantal datalekken dat heeft plaatsgevonden. Datalekken worden ook altijd gezien als een leermoment voor de teams, en gehele organisatie, om herhaling zoveel mogelijk te voorkomen. Bewustwording op dit thema komt dus terug in elke laag van de organisatie.