Beveiligingsbeleid GBA Blaricum

Geldend van 06-07-2011 t/m heden

Intitulé

Beveiligingsbeleid GBA

De Afdelingsmanager Publiek, Vergunningverlening en Handhavingstelt in verband met de beveiliging van het GBA systeem het volgende beveiligingsbeleid GBA vast:

Paragraaf Aanleiding

Artikel 1

Het College heeft in de beleidsnotitie ‘algemeen beveiligingsbeleid’ opdracht verstrekt aan de Afdelingsmanager Publiek, Vergunningverlening en Handhaving om zorg te dragen voor specifiek beleid op het gebied van veiligheid en beveiliging van de GBA teneinde de continuïteit van gewenste en/of voorgeschreven (geautomatiseerde) bedrijfsprocessen te garanderen en tevens te voldoen aan wet- en regelgeving op dit terrein;

Artikel 2

Op grond van artikel 6 van de Wet Gemeentelijke Basisadministratie Persoonsgegevens (Wet GBA) is het gemeentebestuur verplicht gevolg te geven aan de uitvoerings-voorschriften op het gebied van beveiliging van de GBA;

Artikel 3

In relatie tot de periodieke proces- en privacy audit GBA op grond van artikel 11 van de Wet GBA dient het beveiligingsbeleid GBA operationeel te zijn;

Artikel 4

Het beveiligingsbeleid GBA komt samen met het beveiligingsbeleid Informatievoorziening dat wordt opgesteld en geïmplementeerd onder verantwoordelijkheid van de teamleider Staf en Ondersteuning;

Artikel 5

De teamleider Staf en Ondersteuning draagt zorg voor de systeemveiligheid (continuïteit, betrouwbaarheid en vertrouwelijkheid) van de voor de GBA essentiële geautomatiseerde productieomgeving.

Artikel 6

De Afdelingsmanager Publiek, Vergunningverlening en Handhaving draagt zorg voor de operationele veiligheid (betrouwbaarheid en vertrouwelijkheid) van het GBA systeem;

Artikel 7

De Afdelingsmanager Publiek, Vergunningverlening en Handhaving coördineert de beveiligingsinspanningen voor de GBA en pleegt daarvoor overleg met het managementteam;

Paragraaf Doel

Artikel 8

Onder informatiebeveiliging wordt in dit kader verstaan een samenhangend geheel van maatregelen dat de beschikbaarheid, exclusiviteit en integriteit van het bij de gemeente in gebruik zijnde GBA informatiesysteem waarborgt;

Artikel 9

Het beveiligingsbeleid GBA wordt operationeel door het benoemen van medewerkers belast met onderscheidene uitvoerende en controlerende taken evenals het beschrijven van de meest fundamentele werkprocessen in dit kader;

Artikel 10

De teamleider Staf en Ondersteuning (i.c. het taakveld Informatisering & Automatisering) treft maatregelen met name gericht op de beschikbaarheid van het geautomatiseerde GBA systeem. Bij eventuele gelijktijdigheid van aandacht met overige (geautomatiseerde) bedrijfsprocessen, wordt voorrang verleend aan de beschikbaarheid van het GBA systeem als geheel. Met beschikbaarheid wordt bedoeld de ongestoorde voortgang van de informatievoorziening GBA op het moment dat de organisatie dat nodig heeft, evenals waar mogelijk het voorkomen en zo nodig beperken van calamiteiten;

Artikel 11

De Afdelingsmanager Publiek, Vergunningverlening en Handhaving (i.c. het team Burgerzaken) zorgt voor het kader waarin de betrouwbaarheid en de exclusiviteit van de GBA wordt gerealiseerd. Het taakveld I&A ondersteunt het team Burgerzaken bij het treffen van maatregelen gericht op de betrouwbaarheid en exclusiviteit van het geautomatiseerde GBA systeem. Met betrouwbaarheid wordt bedoeld dat de informatie in overeenstemming is met het afgebeelde deel van de realiteit en dat niets ten onrechte is achtergehouden of verdwenen, kortom de juistheid, volledigheid en tijdigheid van gegevens. Met exclusiviteit wordt bedoeld dat de informatie vertrouwelijk is en uitsluitend beschikbaar is voor een gedefinieerde gebruiker / groep van gebruikers in verband met het verrichten van tevoren vastgelegde en goedgekeurde handelingen met de informatie;

Paragraaf Verantwoordelijkheden

Artikel 12

Het managementteam is verantwoordelijk voor alle beveiligingsinspanningen gemeentebreed. Deze gemeentebrede beveiliging wordt vastgelegd in beveiligingsplannen en beveiligingshandboeken. Deze plannen en handboeken kunnen per aandachtsgebied zijn opgebouwd, maar ook overlappingen vertonen met andere aandachtsgebieden. De beveiliging van de GBA kent deze overlappingen. De beveiliging van de GBA omvat zowel operationele aspecten die tot de kerntaak van Burgerzaken behoort, maar ook die tot de kerntaken van Informatisering en Automatisering behoren. De beveiliging van het GBA systeem is integraal deel van de gemeentebrede beveiligingsinspanningen;

Artikel 13

De Afdelingsmanager Publiek, Vergunningverlening en Handhaving is aangewezen als informatiebeheerder van het GBA systeem. De informatiebeheerder zorgt vervolgens voor:

a. het toewijzen van taken en verantwoordelijkheden voor de hiervoor genoemde doelen;

b. het opstellen van richtlijnen en procedures in het Handboek Beveiliging GBA

Artikel 14

Voor het GBA systeem wordt door het College een beveiligingsfunctionaris benoemd. Deze beveiligingsbeheerder is verantwoordelijk voor het toezicht op de naleving van de maatregelen en procedures die voortkomen uit het Handboek Beveiliging GBA. De beveiligingsfunctionaris rapporteert tenminste eenmaal per jaar aan het College doorgaans via de ambtelijke lijnorganisatie of zo nodig zonder tussenkomst van de directie.

Ondertekening

Vastgesteld te Blaricum d.d. 02 september 2009.