Jaarlijks wordt het document “Informatieveiligheidsbeleid” voor ons bestuur geüpdatet.
De doelstelling van een informatieveiligheidsplan is een correcte organisatie en beheer van de informatieveiligheid binnen het bestuur, conform de desbetreffende wetgeving.
De informatieveiligheid binnen een bestuur beoogt de instandhouding en de goede werking van de activiteiten ervan, primair gericht op het voorkomen van schade, met het oog op de realisatie van de doelstellingen zoals vooropgesteld in haar missie.
Meer algemeen heeft ze als doelstelling het voorkomen van schade die kan worden toegebracht aan de goede werking van de informatiesystemen van het bestuur enerzijds en aan de persoonlijke levenssfeer van de betrokkenen anderzijds.
De DPO/FG van Welzijnskoepel West-Brabant (Filip Haesen) zorgt voor de sturing, opstelling en herziening van het beleid, bijstelling van de beleidsmaatregelen, opstelling van het veiligheidsplan, opstelling van de vereiste en benodigde policies en procedures, de vaststelling van verantwoordelijkheden en het toezicht op veranderde wetgeving, bedreigingen en incidenten.
Verordening(EU) 2016/79 van het Europees parlement en Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (algemene verordening gegevensbescherming)
Wet 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens.
Wet van 8 augustus 1983 tot regeling van een rijksregister van de natuurlijke personen, verder aangeduid als de wet op het rijksregister
Besluit van de Vlaamse Regering van 15 mei 2009 betreffende de veiligheidsconsulenten, vermeld in artikel 9 van het decreet van 18 juli 2008 betreffende het elektronisch bestuurlijke gegevensverkeer.
Gelet op het decreet van 6 juli 2001 houdende de intergemeentelijke samenwerking;
Decreet Lokaal Bestuur
Overwegende dat het informatieveiligheidsbeleid werd behandeld door het college van burgemeester en schepenen op 03 maart 2025.
Belangrijkste wijzigingen:
* Verwijdering bepalingen NIS2 richtlijn (niet van toepassing op lokaal bestuur)
* Hfdstk 10 : Operationeel beheer – toevoeging artificiële intelligentie en systemen EOL
* Hfdstk 15 : Verwijzing naar CCB Cyberfundamentals ‘Basic’
De wijzigingen t.o.v. vorige versie zijn aangegeven in het blauw, zodat het duidelijk is welke de wijzigingen zijn.
Enig artikel: De gemeenteraad keurt het geactualiseerde informatieveiligheidsbeleid 2025 goed, zoals gevoegd bij deze beslissing als bijlage - 2025 Informatieveiligheidsbeleid - Lokaal bestuur Pepingen.