GGI-Veilig: verhoog de digitale weerbaarheid van je organisatie

Bijna iedere week lezen we dat er weer een datalek is bij de overheid of dat een informatievoorziening op een verkeerde manier wordt gebruikt. Dat kan en mag niet gebeuren. Burgers en bedrijven hebben recht op een betrouwbare overheid die zorgvuldig omgaat met hun gegevens. GGI-Veilig van VNG Realisatie helpt lokale overheden hun digitale weerbaarheid te vergroten.

Datum
13 mei 2019
Auteur
Adrie van Bohemen
Diensten
Dienstverlening
Leestijd
4 min

Samenwerken aan een veilige digitale dienstverlening

GGI-Veilig biedt gemeenten een samenhangend pakket producten en diensten om informatie veilig op te slaan en gegevens veilig met ketenpartners uit te wisselen. Daarnaast biedt GGI-Veilig voorzieningen om informatiestromen te monitoren. Hiermee kun je tijdig ingrijpen bij misbruik en elkaar eventueel ook waarschuwen bij incidenten. Doordat deze producten en diensten collectief worden verworven, zijn de kosten voor de aanbesteding en het gebruik ervan lager dan wanneer je dit allemaal zelf moet regelen.

Producten en diensten van GGI-Veilig

Al 333 gemeenten en andere overheden hebben zich aangesloten bij GGI-Veilig. Als je meedoet mag je zelf bepalen welke producten en diensten je afneemt. Voor de aanbesteding heeft GGI-Veilig een verdeling in drie percelen gemaakt:

  1. managed SIEM/SOC-dienstverlening
  2. aanvullende security product/dienstverlening
  3. security expertise services

Meer informatie over de producten en diensten waaruit de percelen bestaan, vind je op de website van VNG Realisatie over GGI-Veilig.

Digitale volwassenheid organisatie

Informatiebeveiliging is echter niet alleen een kwestie van het aanschaffen van wat producten en diensten. Minimaal net zo belangrijk is dat je organisatie digitaal volwassen is. Voor het gebruik van de SIEM/SOC-dienstverlening stelt GGI-Veilig zelfs voorwaarden aan de digitale volwassenheid van je organisatie. Hiervoor heeft VNG Realisatie het ‘GGI-VeiligVolwassenheidsmodel Digitale Weerbaarheid’ (GGI-Veilig-VDW) opgesteld.

Vergeet je medewerkers niet!

Verder is het belangrijk dat je medewerkers op individueel niveau voldoende digitaal vaardig zijn en alert zijn op de digitale veiligheidsrisico’s. Een niet goed afgesloten beeldscherm, een medewerker die uit nieuwsgierigheid toch op die ene bijlage bij dat vreemde mailtje klikt, een op een verkeerde plek opgeslagen bestand; een datalek is zo een feit. Daarom is het belangrijk dat je informatieveiligheid continu onder de aandacht brengt. En dat je medewerkers die dat nodig hebben, trainingen aanbiedt om hun digitale vaardigheden te vergroten.

Wacht niet tot na de zomer

De producten en diensten van GGI-Veilig zijn waarschijnlijk vanaf zomer 2019 beschikbaar. Ons advies is niet zo lang te wachten en nu al de eerste stappen te zetten om de digitale weerbaarheid van je organisatie te vergroten. Begin met je huidige niveau van digitale weerbaarheid in kaart te brengen. We helpen je daar graag bij. Om de digitale volwassenheid van je organisatie te bepalen, gebruiken we het model van VNG Realisatie. Voor het meten van de digitale vaardigheid van medewerkers, hebben we een eigen aanpak en eigen middelen ontwikkeld.

Gericht verbeteren

De resultaten van beide metingen gebruiken we om samen met je een gericht plan op te stellen om de digitale weerbaarheid van je organisatie te verbeteren. ‘Gericht’ is het kernwoord hierbij. Verbeterplannen, nieuwe software, trainingen, workshops en dergelijke zijn alleen effectief als ze aansluiten bij je huidige situatie en het niveau van medewerkers. Dit geldt uiteraard ook voor de producten en diensten die je straks afneemt via GGI-Veilig. Op basis van onze metingen adviseren we je over de geschikte voorzieningen en we helpen je bij de implementatie ervan.

Onderdeel HRM-cyclus

Bij onze aanpak hoort ook dat we je helpen het hele proces – van verbeteren en monitoren van de digitale weerbaarheid van je organisatie en digitale vaardigheden van medewerkers – onderdeel te maken van je HRM-cyclus. Op die manier blijven je organisatie en medewerkers continu meegroeien met de snelle toename aan technische mogelijkheden en veranderingen in de maatschappij.

Meer weten?

Stel je vraag aan Adrie. Of laat een bericht achter in de chat.

Partner
Adrie van Bohemen
Ik breng gemeenten in beweging door mijn jarenlange praktijkervaring met e-overheid, gegevensmanagement en basisregistraties. Gericht op de stap van theorie naar praktijk. Daarbij laat ik gemeenten leren van elkaar zodat we samen nieuwe en betere oplossingen realiseren.
Pagina delen: