We moeten vandaag alweer lezen dat vele gemeenten hun digitale veiligheid niet op orde hebben, waardoor onze privé gegevens zomaar in verkeerde handen kunnen vallen.
Hieronder de vragen die ik aan de gemeente Ridderkerk heb gesteld.
Geachte heer, mevrouw,
Vandaag, donderdag 27 mei 2021, zijn er wederom berichten in de media dat vele gemeenten ondanks ernstige incidenten hun digitale omgeving, waaronder de privacy van hun burgers, nog steeds niet voldoende hebben beveiligd.
Dus maken vele mensen zich terecht zorgen over hun privé-gegevens.
Zie: https://www.rtlnieuws.nl/tech/artikel/5233337/cyberaanvallen-gemeenten-slecht-voorbereid-weinig-oefening
Ik heb de volgende vragen:
1. Is de gemeente Ridderkerk (en/of de BAR-organisatie waar Ridderkerk een onderdeel van is) benadert door de onderzoekers, te weten: Binnenlands Bestuur en AG Connect?
2. Als bij 1 het antwoord JA luidt, heeft de gemeente Ridderkerk (en/of de BAR-organisatie waar Ridderkerk een onderdeel van is) dan hierop gereageerd? Indien NEE waarom niet? Indien JA hoe is er gereageerd?
3. Heeft de gemeente Ridderkerk (en/of de BAR-organisatie waar Ridderkerk een onderdeel van is) een zogenaamde tweestaps-verifictie ingesteld? Indien NEE, waarom niet?
4. Heeft de gemeente Ridderkerk (en/of de BAR-organisatie waar Ridderkerk een onderdeel van is) een draaiboek inzaken incidenten? Zo NEE waarom niet? Zo JA is dit draaiboek dan door onafhankelijke deskundigen beoordeeld?
5. Als bij 4 het antwoord JA luidt hoe luidt dan de beoordeling van deze onafhankelijke deskundigen?
6. Is er binnen de rekenkamer van de gemeente Ridderkerk (en/of de BAR-organisatie waar Ridderkerk een onderdeel van is) voldoende relevante kennis van ICT-veiligheid aanwezig?
7. De gemeente Den Haag huurt goedwillende ethische hackers in om te onderzoeken of er zwakke plekken zijn waar kwaadwillende misbruik van kunnen maken. Een (relatief) goedkope methode. Doet de gemeente Ridderkerk (en/of de BAR-organisatie waar Ridderkerk een onderdeel van is) dat ook?
8. Zie 7. Zo NEE waarom niet?
9. Zie 8. Is de gemeente Ridderkerk (en/of de BAR-organisatie waar Ridderkerk een onderdeel van is) van plan om dit alsnog te gaan doen? Zo JA wanneer? Zo NEE waarom niet?
10. Is er binnen de gemeente Ridderkerk (en/of de BAR-organisatie waar Ridderkerk een onderdeel van is) een budget voor ICT-veiligheid? Zo NEE waarom niet? Zo JA, vindt de gemeente Ridderkerk dit voldoende?
11. Maakt de gemeente Ridderkerk (en/of de BAR-organisatie waar Ridderkerk een onderdeel van is) gebruik van het Cyber-oefen-pakket van de Vereniging Nederlandse Gemeenten (VNG) waar alle gemeenten bij aangesloten zijn? Zo NEE waarom niet?
Bij voorbaat mijn dank voor uw beantwoording.
Met vriendelijke groet,
Marcel Vink