9. | Risico’s informatieveiligheid |
---|---|
Risico | De informatievoorziening kan de vertrouwelijkheid, beschikbaarheid en integriteit van informatie onvoldoende borgen. |
Oorzaken | Mogelijke oorzaken voor risico’s in de informatievoorziening zijn:
|
Gevolg(en) | De dienstverlening kan stilvallen, maar ook de bescherming van persoonsgegevens loopt gevaar. Gevolgen van het gebruik van onjuiste informatie kan leiden tot verkeerde besluitvorming. |
Achtergrond-informatie | Binnen de provincie wordt steeds meer datagedreven gewerkt. Dit betekent dat besluiten op data worden gebaseerd en daarmee is betrouwbare informatie cruciaal voor het functioneren van onze organisatie. Onze bedrijfsvoering kan substantieel geschaad worden als knelpunten optreden in de informatievoorziening of informatiebescherming. GS en PS worden periodiek vertrouwelijk geïnformeerd over (optredende) risico’s met betrekking tot informatieveiligheid. |
Maatregelen |
|
Status risico | Door de afdeling Informatisering en Automatisering worden vanuit technisch oogpunt al vele maatregelen getroffen om geconstateerde technische risico’s te beheersen. Op het organisatorische -, bedrijfsproces en gebruikersvlak wordt nu een stap gezet om risico’s vanuit deze benadering te beheersen. Deze maatregelen maken onderdeel uit van een integraal pakket aan maatregelen op het gebied van informatieveiligheid conform ISO27001 norm en de Baseline informatiebeveiliging overheid. In 2019 zijn geen materiële risico’s opgetreden op het vlak van informatieveiligheid. |