Rekenkamer Utrecht: Informatieveiligheid gemeente Utrecht nog niet waterdicht
De Rekenkamer Utrecht heeft opnieuw onderzoek gedaan naar de informatieveiligheid binnen de gemeente Utrecht. Hoewel er de afgelopen jaren vooruitgang is geboekt, vooral op technisch gebied, blijft de menselijke factor een kwetsbaar punt.
De gemeente Utrecht heeft sinds 2021 aanzienlijke stappen gezet om de beveiliging van haar digitale systemen te verbeteren. Inbraken in digitale systemen zijn niet langer mogelijk. Echter, de fysieke beveiliging van gebouwen als het Stadskantoor en het Stadhuis laat nog te wensen over. Onbevoegden kunnen nog steeds relatief gemakkelijk toegang krijgen tot beveiligde gebieden. Daarnaast blijken medewerkers nog steeds gevoelig voor phishing-aanvallen, waardoor gevoelige informatie in verkeerde handen kan vallen.
Aanbevelingen voor verbetering
Om de informatieveiligheid verder te verbeteren, doet de Rekenkamer vier aanbevelingen:
- Aanpak technische risico's: De resterende technische risico's en kwetsbaarheden moeten zo snel mogelijk worden aangepakt.
- Versterking fysieke beveiliging: Er moeten aanvullende maatregelen worden genomen om de fysieke beveiliging van gebouwen te verbeteren.
- Vergroting bewustzijn medewerkers: Het informatiebewustzijn van medewerkers moet worden vergroot om phishing-aanvallen te voorkomen.
- Centrale aansturing: Er moet een sterkere centrale aansturing komen van het informatieveiligheidsbeleid binnen de gehele organisatie.
Volgende stappen
Het volledige rapport, getiteld ‘De mens als zwakste schakel – Een opvolgingsonderzoek naar de informatieveiligheid van de gemeente Utrecht’, bevat gedetailleerde conclusies, aanbevelingen en onderliggende bevindingen. Het college van burgemeester en wethouders heeft hierop gereageerd. Het rapport zal binnenkort worden toegelicht aan de gemeenteraad en vervolgens worden besproken in de commissie Veiligheid, Bestuur en Financiën.
Conclusie
Hoewel de gemeente Utrecht de afgelopen jaren stappen heeft gezet om de informatieveiligheid te verbeteren, blijft er nog werk aan de winkel. Door de aanbevelingen van de Rekenkamer op te volgen, kan de gemeente Utrecht de informatieveiligheid verder versterken en zo de vertrouwelijkheid, integriteit en beschikbaarheid van informatie beter waarborgen.