163-10 - Gemeente Waterland

GemeenteWATERLAND
INFORMATIE RAAD-DOCUMENT GEMEENTE WATERLAND
Nummer
: 163 10
Onderwerp
: Beveiliging Suwinet
Portefeuillehouder
: J. Kes
Contactpersoon
: T. van den Berg
Datum
: 24 juni 2014
-
Kennisnemen van
Het Handboek beveiliging Suwinet 2014 gemeente Waterland.
Inleiding
Suwinet is het gegevensuitwisselingsysteem voor Werk en Inkomen, waar met name het UWV, de SVB en
de gemeentelijke sociale diensten gebruik van maken. Uitvoerende medewerkers kunnen via Suwinet
binnen enkele seconden beschikken over de relevante gegevens van hun cliënt. Suwinet wordt beheerd
door het Bureau Keteninformatisering Werk en Inkomen (BKWI). Het BKWI is opgericht als gevolg van
de Wet Structuur en Uitvoering Werk en Inkomen (SUWI) en werkt als zelfstandig onderdeel van het
UWV in opdracht van het ministerie van Sociale Zaken en Werkgelegenheid.
In 2013 heeft de Inspectie SZW van het ministerie van Sociale Zaken en Werkgelegenheid bij 80
gemeenten onderzoek gedaan naAr het veilig gebruik van Suwinet. Aan de hand van vragenlijsten is
onderzocht of de gemeenten voldoen aan de eisen die worden gesteld aan de beveiliging van informatie die
wordt uitgewisseld binnen het Suwinet. Het onderzoek richtte zich op de zeven meest essentiële
beveiligingsnormen. Deze normen hebben betrekking op:
- Een goedgekeurd infonnatiebeveiligingsbeleid en beveiligingsplan Suwinet.
Informatiebeveiligingsbeleid en -plan worden uitgedragen in de organisatie.
Evaluatie en actualisatie van het informatiebeveiligingsbeleid en -plan.
- Taken, verantwoordelijkheden en bevoegdheden zijn beschreven en gescheiden belegd.
Rol, taken en verantwoordelijkheden van de Security Officer.
- Autorisatie en registratie van de gebruikers.
Controle op toegangsrechten en gebruik.
De Inspectie is in haar bevindingen alleen uitgegaan van (formele) vastlegging en toereikend onderbouwde
antwoorden op de gestelde vragen. Na 1 oktober 2012 getroffen of nog te treffen maatregelen zijn daarbij
buiten beschouwing gelaten.
De gemeente Waterland voldeed niet aan alle normen. In de praktijk wordt wel volgens de normen
gewerkt, wat ook blijkt uit de monitor van het Bureau Keteninformatisering Werk en Inkomen (BKWI), de
beheerder van Suwinet. Volgens deze monitor heeft de gemeente Waterland de veiligheidsmaatregelen
voor 93% op orde. Het niet voldoen aan de normen ligt met name in de (formele) vastlegging en/of de
actualiteit. Begin 2015 herhaalt de Inspectie SZW het onderzoek
Samenvatting
Het 'Handboek beveiliging Suwinet 2014 gemeente Waterland' is actueel en omvat de formele vastlegging
van de beveiligingsmaatregelen en- procedures. Dit handboek is een belangrijke stap om aan de
beveiligingsnormen te voldoen. Met een juiste uitvoering van de beveiligingsmaatregelen en -procedures
overeenkomstig het handboek, wordt aan alle 7 normen waar het onderzoek van de Inspectie SZW
betrekking op had voldaan.
Het Handboek beveiliging Suwinet 2014 wordt na vaststelling ter beschikking gesteld aan bij Suwinet
betrokken functionarissen en gebruikers van Suwinet. Beveiliging is inmiddels ook een vast agendapunt in
de afdelingsoverleggen om bewustwording te bevorderen.
Aan de hand van de in het handboek opgenomen beveiligingsmaatregelen en procedures worden controles
uitgevoerd en vastgelegd door de Security Officer in samenwerking met de autorisatiebeheerder Suwinet.
In 2015 wordt één integraal Beveiligingsplan opgesteld, waarin onder andere de nu afzonderlijke
handboeken of plannen voor Suwinet, ICT, BRP (voorheen GBA) en Paspoorten/NIK (voorheen
reisdocumenten) als onderdeel worden opgenomen.
Met vriendelijke groet,
burgemeester en wethouders,
L.M.B.0 Wagenaar-Kroon
Burgemeester
.ge: handboek beveiliging Suwinet 2014 gemeente Waterland
Pagina 2 van 2