Gemeenten verwerken BSN, inkomensgegevens, jeugdhulpdossiers en participatieadministratie. Een geslaagde phishing-aanval levert een aanvaller toegang tot een van de gevoeligste databases in Nederland. De Baseline Informatiebeveiliging Overheid (BIO) en VNG-IBD geven het kader, een simulatieprogramma maakt het toetsbaar.
BIO-controls en awareness
BIO sluit aan bij ISO 27001 en NEN 7510. Control 7.2.2 vraagt om bewustwording, training en opleiding op het gebied van informatiebeveiliging. Een jaarlijkse simulatie is het minimum, een kwartaalcyclus is realistisch voor middelgrote gemeenten. Rapportages per afdeling tonen de auditor dat de control leeft.
Raadsleden en wethouders
Bestuurders zijn een dankbaar doelwit: openbare mailadressen, agenda's online, herkenbare communicatiestijl. CEO-fraude met een nepbericht van de burgemeester aan een ambtenaar over spoedbetaling komt al jaren voor. Train deze groep apart, met scenario's uit de bestuurspraktijk en zonder rapportage aan de organisatie zelf.
VNG-IBD-aanbevelingen
De Informatiebeveiligingsdienst van de VNG publiceert factsheets en handreikingen over phishing en CEO-fraude. Gebruik deze als basis voor het programma. Aansluiting bij IBD geeft toegang tot incidentinformatie van andere gemeenten, wat scenario's relevanter maakt dan generieke voorbeelden van internationale leveranciers.
Lokaal toezicht en transparantie
Een datalek bij een gemeente is vaker dan elders openbaar. De Archiefwet en het bestuurlijk toezicht maken dat raadsleden en pers vragen stellen. Een goed gedocumenteerd simulatieprogramma helpt het college te verantwoorden welke maatregelen golden voorafgaand aan een incident.
Inrichting in vier stappen
Stem de gedragslijn af met de OR. Selecteer een platform dat NL-scenario's biedt en aansluit op Microsoft 365. Start met een baseline-simulatie zonder voor-aankondiging na breed communicatieplan. Plan kwartaal-iteraties met thema's: Vecozo-style berichten, gemeentelijke leveranciers, fiscale meldingen.
Verwant: Freelance Cybersecurity consultant, Freelance IT consultant.