Server

ENSIA

Inwoners en ondernemers verwachten van de gemeente dat zij bij haar terecht kunnen voor betrouwbare dienstverlening op het gebied van onder meer uitkeringen, paspoorten en vergunningen. Zij rekenen er ook op dat de gemeente ervoor zorgt dat het afval wordt opgehaald, dat bruggen open en dichtgaan en dat stoplichten functioneren. Om dat te kunnen doen, moeten gemeenten toegang hebben tot informatie, die correct en vertrouwelijk is. De toegenomen cyberdreiging en het belang van informatie voor de dienstverlening, stellen steeds hogere eisen aan de verdediging van de gemeente. Want een hack kan ervoor zorgen dat deze informatie niet beschikbaar, vertrouwelijk of betrouwbaar is. Dit kan de dienstverlening van de gemeente (ernstig) verstoren of stilleggen met vervelende gevolgen voor inwoners en ondernemers.

Om ervoor te zorgen dat de dienstverlening ongehinderd kan doorgaan, is het in beeld hebben van de risico’s voor informatiebeveiliging en datakwaliteit en het nemen van de juiste maatregelen noodzakelijk. Dat doen ze via de ENSIA-methode.

Doel van ENSIA

De ENSIA-methode is hét verantwoordingsinstrument over informatiebeveiliging en datakwaliteit. De ENSIA-methode geeft gemeenten inzicht in de risico’s op het vlak van informatiebeveiliging en helpt gemeenten om de juiste maatregelen te nemen.

Alle Nederlandse gemeentebesturen leggen jaarlijks, op één en hetzelfde moment, via één en dezelfde methode, verantwoording af over hun informatieveiligheid, datakwaliteit en data-integriteit. Zij doen dit via de ‘ENSIA-methode,’ en gebruiken die informatie voor de verantwoording aan de gemeenteraad en aan toezichthouders binnen de rijksoverheid (daar waar het gaat om het gebruik van landelijke voorzieningen).  

De ENSIA-rapportage is dan ook hét vaste jaarlijkse moment waarop het college ‘het goede gesprek voert’ over de informatiebeveiliging en, op basis van inzicht, risicogericht noodzakelijke verbeteringen doorvoert in de eigen organisatie.  

De raad kan op basis van de verantwoordingsrapportage haar controlerende rol invullen en vragen stellen over de inhoud van de rapportage en de maatregelen die de gemeente neemt. Dat er eens per jaar een ENSIA-verantwoordingsrapportage is, wil niet zeggen dat informatiebeveiliging maar eens per jaar aandacht vraagt; het is een continu proces in de vorm van plan- do- check- act en het is belangrijk dat gemeenten hier regelmatig bij stilstaan en het gesprek over voeren, bijvoorbeeld ook rondom de voorjaars- en de najaarsnota.

Wat is de ENSIA-methode?

ENSIA is een initiatief van gemeenten en de ministeries van BZK en SZW. De ENSIA-methode richt zich op een zo effectief en efficiënt mogelijk ingericht verantwoordingsstelsel voor informatieveiligheid en datakwaliteit. Naast gemeenten maken ook provincies, waterschappen en enkele onderdelen binnen de rijksoverheid gebruik van ENSIA voor de GEO-basisregistraties.

Zo werkt de ENSIA-methode

Alle Nederlandse gemeenten maken gebruik van de ENSIA-methode, om op hetzelfde moment en op een eenduidige manier verantwoording af te leggen aan gemeenteraad en toezichthouders binnen het Rijk. De verantwoording is gebaseerd op de normen die gelden voor de Nederlandse overheid, de BIO. De ENSIA-methode sluit aan op de planning en control-cyclus van de gemeente.

Hoe helpt de VNG gemeenten?

Het ENSIA-team van de VNG wil het gemeenten gemakkelijk maken. Het team ondersteunt gemeenten bij het toepassen van de ENSIA methode, bij het voeren van ‘het goede gesprek’ over de inzichten met het college en bij het afleggen van verantwoording aan college en raad. Met praktische producten en diensten, een forum en een helpdesk. Het team stimuleert en faciliteert ook kennisuitwisseling tussen ENSIA-coördinatoren onderling. Het team beheert tot slot ook de ENSIA-tool; de basis voor de verantwoording door gemeenten.

De VNG faciliteert gemeenten ook met collectieve producten en diensten vanuit onder andere de Informatiebeveiligingsdienst (IBD) en vanuit het programma Agenda Digitale Veiligheid. Deze zijn onder meer gericht op het verkrijgen van inzicht en het verhogen van de digitale weerbaarheid en ondersteuning bij incidenten.  

De VNG stelt gemeenten in staat om collectief de uitdagingen van de toekomst het hoofd te bieden en behartigt de belangen van gemeenten richting rijk en onderhoudt contact met partners. Zo speelt de VNG in overleg met gemeenten in op toekomstige ontwikkelingen en onderzoekt het de integratie van bestaande en nieuwe wetgeving in de ENSIA-methode, om auditlasten te beperken.

Vragen? Stel ze op het ENSIA Forum

Het ENSIA-forum biedt u de mogelijkheid om vragen te stellen en met collega’s uit andere gemeenten van gedachten te wisselen over alle zaken rondom ENSIA. Op dit forum, toegankelijk voor medewerkers van gemeenten en gemeentelijke samenwerkingsverbanden, treft u tevens nieuwsberichten, downloads, agenda-items aan en kunt u de updates nalezen.

Meld u zich aan voor een account op VNG Fora. U vindt het ENSIA forum onder de groep Dienstverlening en Informatiebeleid.

Contact

Wilt u in contact komen met het Beheerteam ENSIA van VNG Realisatie? Dat kan via ENSIA@vng.nl of bel met 070 250 2400.

Als u ons belt en wordt doorgeschakeld naar de voicemail, laat dan een bericht achter met uw naam en telefoonnummer. Het ENSIA-team krijgt dan een automatische melding van en belt u zo snel mogelijk terug.