Om aan onze publieke taak te kunnen voldoen en herleidbaarheid van ons handelen te borgen is het van groot belang om onze interne informatiehuishouding op orde te hebben. Daarbij dient deze onder andere te voldoen aan eisen zoals gesteld in de archiefwetgeving en de Algemene Verordening Gegevensbescherming.
Om aan onze publieke taak te kunnen voldoen en herleidbaarheid van ons handelen te garanderen is het onze taak de informatie digitaal duurzaam toegankelijk aan te bieden aan de samenleving. De wijze van het beheren, opslaan en beschikbaar stellen van deze informatie is geregeld in wetgeving en in verordeningen, zoals Wet Openbaar Bestuur en Archiefwet 1995. Duurzaam toegankelijk wil zeggen dat informatie vanaf het moment van ontstaan vindbaar en bruikbaar is voor iedereen die daar recht op heeft en voor zolang noodzakelijk is. In Overijssel bouwt een aantal overheden samen aan een duurzaam digitaal depot waarin alle overheden in de provincie hun te bewaren digitale bestanden kunnen onderbrengen en bereikbaar houden. We zijn aangesloten bij dit eDepot om onze te bewaren archieven bij Historisch Centrum Overijssel onder te brengen en duurzaam toegankelijk te maken.
Context
Acties
- Wij hervatten de aanbesteding voor de vervanging van het document management– en archiefsysteem.
- Wij onderzoeken de mogelijkheid van geautomatiseerd anonimiseren van documenten zodat in onze informatiesystemen de persoonsgegevens van burgers beschermd blijven (AVG).
- Wij bereiden ons voor op de implementatie van ISO27001 als norm voor informatiebeveiliging. Deze norm zal ter zijner tijd over gaan in een overheidsbrede norm.
Toelichting op voortgang
De aanbesteding voor het vervangen van het document management– en archiefsysteem is uitgevoerd en de gunning heeft plaatsgevonden. De inplementatie is gestart en zal doorlopen tot 2021.
De mogelijkheid van geautomatiseerd anonimiseren van documenten zodat in onze informatiesystemen de persoonsgegevens van burgers beschermd blijven (AVG) is onderzocht. De conclusie is dat de markt op dit moment onvoldoende biedt om dit breed in de organisatie in te zetten. De markt is wel in ontwikkeling, daarom zullen we dit blijven volgen en wellicht op specifieke domeinen wel kunnen toepassen.
Wij bereiden ons voor op de implementatie van ISO27001 als norm voor informatiebeveiliging. Hiervoor is een pré-audit uitgevoerd waardoor inzicht is verkregen in welke terkortkomingen er nog zijn om in aanmerking te komen voor certificering. Het streven is om in de eerste helft van 2020 gecertificeerd te zijn op de twee geselecteerde kritische processen: stukkenstroom en financiele processen.
Financiën
Voor de financiële toelichting, zie beleidsdoel.
Basisinformatie
Verantwoordelijk portefeuillehouder:
Andries Heidema
Rol provincie:
Wij zijn investeerder en uitvoerder.
Looptijd prestatie:
Niet structureel. Eindigt naar verwachting in 2019
Relatie met reserve Natuurnetwerk Nederland / Kwaliteit van Overijssel:
Nee.