In toenemende mate, zowel in frequentie als in impact, is sprake van het met Ransomware en DDos-aanvallen “gijzelen” van de digitale infrastructuur van zowel
publieke als van private organisaties. Voor VVD Barendrecht aanleiding om vragen te stellen over de digitale veiligheid van de systemen van de BAR-organisatie. Het is raadslid Cees Schaap bijvoorbeeld opgevallen dat bijvoorbeeld al lange tijd de vacature Functionaris Gegevensbescherming openstaat.
Bekend is dat naar aanleiding van twee eerdere Rekenkamerrapporten binnen de BAR- organisatie een project is opgezet om (i) de digitale veiligheid technisch te verbeteren, (ii) de personele sterkte voor wat betreft zowel de kwantiteit als de kwaliteit op het juiste niveau te brengen en (iii) het opzetten van een “digitale crisisorganisatie”.
Vragen VVD aan het college
1) kunt u ons informeren omtrent de voortgang van voornoemd van het project en de actuele stand van zaken daarvan?
2) Is de BAR-organisatie inmiddels voldoende weerbaar tegen dergelijke aanvallen?
3) Op Facebook verschijnt al langere tijd de vacature voor een Functionaris
Gegevensbescherming. Wat is de stand van zaken ten aanzien van het werven van deze en andere cruciale functionarissen?
4) Hoeveel van dergelijke (mislukte) aanvallen zijn er de afgelopen 12 maanden geweest?
5) Is daarmee de continuïteit van de bedrijfsvoering op enig moment in gevaar geweest?
6) Hoe wordt er voldoende geborgd dat, in het eventuele geval van een geslaagde “gijzeling”, de velerlei persoonsgegevens van inwoners veilig zijn en blijven?
7) Op welke wijze leert de organisatie van geslaagde voorvallen elders, zoals laatstelijk bij de gemeente Buren?
8) Zonder afbreuk te willen aan het belang van het voorlichten van inwoners en ondernemers over allerlei vormen van (traditionele) criminaliteit met gebruik making van computers, vindt u niet dat, in het kader van het waarschuwen en het voorkomen van ondermijning, juist deze verschijningsvorm met een echte high impact voor getroffen organisaties centraal moet staan?
9) Zowel de gemeente Barendrecht als de BAR-organisatie maken in brede zin gebruik van de software van Centric , een onderneming van de heer Sanderik. Het is een publiek geheim dat het langere tijd (eufemistisch) onrustig is binnen deze onderneming. Zie onderstaand persbericht. Is er, in het onverhoopte geval dat het nodig mocht blijken, op korte termijn een passend alternatief zonder dat de bedrijfsvoering stil komt te liggen?