Juridische kwaliteitszorg en betrouwbare overheid
Juridische kwaliteitszorg
In 2025 is gewerkt aan het opstellen van juridische contracten en regelingen en is deelgenomen aan overleggen over de samenwerking met externe partijen. De inspanningen waren erop gericht om de juridische kwaliteit van diensten en producten integraal onderdeel van de gemeentebrede besluitvorming te doen zijn.
Privacy en Informatiebeveiliging
In 2025 heeft de gemeente Nissewaard verdere stappen gezet in het versterken van privacybescherming en informatiebeveiliging. De focus lag daarbij op het borgen van beleid, het verhogen van volwassenheid in de organisatie en het toekomstbestendig inrichten van technische en organisatorische maatregelen. Hiermee wordt invulling gegeven aan de eisen uit de Algemene Verordening Gegevensbescherming (AVG), de Baseline Informatiebeveiliging Overheid (BIO) en aanverwante wet- en regelgeving.
In 2025 zijn het privacybeleid en de bijbehorende kaders verder aangescherpt en in samenhang gebracht met het Informatiebeleidsplan en de datastrategie. Daarbij is expliciet aandacht besteed aan datagedreven werken, het gebruik van nieuwe technologieën en de verantwoordelijke inzet van AI. Privacy en informatiebeveiliging zijn hiermee nadrukkelijk als randvoorwaarde gepositioneerd bij digitale ontwikkelingen, in plaats van als afzonderlijk onderwerp.
Een belangrijk aandachtspunt in 2025 was het verder versterken van het bewustzijn en de verantwoordelijkheid van medewerkers. Naast structurele voorlichting en periodieke trainingen is meer aandacht besteed aan het praktisch toepassen van privacy- en beveiligingsregels in het dagelijkse werk. Hiermee is gewerkt aan een blijvende cultuur waarin zorgvuldig omgaan met persoonsgegevens en informatie vanzelfsprekend is.
Ook op technisch vlak zijn in 2025 verdere verbeteringen doorgevoerd. De beveiliging van systemen en gegevens is versterkt door het toepassen van onder andere versleuteling, meervoudige authenticatie en strengere toegangscontroles. Deze maatregelen sluiten aan bij de verdere invoering van de nieuwe digitale werkplek en bij de modernisering van het ICT-landschap.
Daarnaast is in 2025 voortgang geboekt met de uitvoering van de security roadmap. De nadruk lag op het vergroten van inzicht in risico’s, het verbeteren van monitoring en het versterken van de incidentrespons. In dit kader is gewerkt aan de verdere inrichting van security monitoring en de samenwerking rondom Security Operations (SOC) en Security Information and Event Management (SIEM). Deze ontwikkelingen dragen bij aan het tijdig signaleren van kwetsbaarheden en het adequaat reageren op incidenten.
