Aanleiding
In de afgelopen jaren is binnen de provincie op verschillende momenten geïnvesteerd in de informatievoorziening. Veel van deze initiatieven waren ad hoc en gericht op de korte termijn. Dat heeft ons geholpen om door te kunnen, maar deze aanpak blijkt nu onvoldoende toekomstbestendig.
Door snelle technologische ontwikkelingen, geopolitieke spanningen en de toenemende behoefte aan digitale samenwerking staan we voor nieuwe uitdagingen. Daar komt bij dat wet- en regelgeving op het gebied van informatieveiligheid, privacy en risicobeheersing steeds strenger worden.
Ook onze interne toezichthouders en de accountant hebben aangegeven dat verbeteringen nodig zijn. Op basis van hun bevindingen hebben we een beter beeld gekregen van waar we staan. De conclusie is helder: we moeten onze informatievoorziening structureel en toekomstgericht aanpakken.
Onze systemen zijn kwetsbaar en toe aan vervanging. Processen en werkwijzen zijn nog onvoldoende vastgelegd en geborgd. Ook de digitale vaardigheden van medewerkers moeten verder worden versterkt.
Kortom: we staan voor een grote, maar noodzakelijke opgave om onze informatiehuishouding op orde te brengen – en daarmee de provincie klaar te maken voor de toekomst.
Wat willen we bereiken
Wij werken aan een aanpak die informatieveiligheid, beschikbaarheid en toegankelijkheid kunnen borgen. We willen op korte termijn aan de slag met o.a. de informatievoorziening rondom de Wet Bibob, het proces Burgemeestersbenoemingen en actieve openbaarmaking van informatie in het kader van de Wet open overheid (WOO). Bovendien voldoen we niet aan wet- en regelgeving, zoals de Archiefwet, de Baseline Informatiebeveiliging Overheid (BIO) en de NIS2-richtlijn. Zonder de gevraagde investeringen nemen de risico’s op (bijvoorbeeld) datalekken, ongeautoriseerde toegang tot systemen en verlies van informatie toe.
Wat is ervoor nodig
Een belangrijke opgave voor de komende periode is het op orde brengen van onze informatiehuishouding. Daarbij richten we ons op een toekomstbestendige informatievoorziening. Dit doen we in samenhang met investeringen in digitale innovatie. Beide ontwikkelingen grijpen in elkaar en versterken elkaar.
- We starten met een aantal concrete acties, waaronder:
- Bewustwording en cultuurverandering: We willen dat alle medewerkers het belang van goede en veilige informatievoorziening erkennen en ermee aan de slag gaan. Het gaat hierbij niet alleen om techniek, maar ook om een andere manier van denken en werken binnen de organisatie.
- Architectuur en governance: We bouwen aan een stevige en toekomstgerichte informatiearchitectuur. Daarbij hanteren we het Three Lines Model, dat zorgt voor duidelijke verantwoordelijkheden, inzicht in risico’s en goede beheersmaatregelen binnen onze organisatie.
- Informatieveiligheid en informatiebeheer: De digitale dreiging groeit. Daarom investeren we in systemen en processen die voldoen aan hoge eisen voor beveiliging en privacy. Tegelijk zorgen we dat informatie goed wordt beheerd: met duidelijke afspraken over hoe we data verzamelen, bewaren en duurzaam toegankelijk houden.
- Leveranciers- en servicemanagement: We verbeteren de samenwerking met externe partners, zoals SSC-ONS. De provincie blijft daarbij zelf aan het roer. Ook het servicemanagement moet beter, zodat digitale diensten betrouwbaar en efficiënt beschikbaar zijn voor onze medewerkers en partners.
- Data management en risicobeheersing: Een goede omgang met data is onmisbaar. We investeren daarom in een stevige infrastructuur voor veilige, integere en toegankelijke data. Daarnaast ontwikkelen we een strategie om risico’s niet alleen op te vangen, maar ook actief te voorkomen.
- Project- en Portfoliomanagement: We willen onze projecten en investeringen goed kunnen plannen, volgen en sturen. Dat doen we met een duidelijke prioritering en een scherp beeld van de langetermijneffecten. Zo zetten we onze middelen effectief in.
- Centrale regievoering en aanbevelingen: Om dit alles goed aan te pakken, is centrale regie nodig. We zorgen dat alle onderdelen van onze informatievoorziening goed op elkaar zijn afgestemd en in samenhang worden uitgevoerd. Zo kunnen we niet alleen inspelen op veranderingen, maar ook zelf richting geven aan onze digitale ontwikkeling.
We weten dat de opgave groot is, maar nog niet exact hoe groot. Op basis van wat we nu weten, schatten we de totale opgave op ongeveer € 30 miljoen. We starten met de aanpak van de meest kwetsbare processen en systemen. In deze Perspectiefnota vragen wij u daarom om € 11 miljoen incidenteel te reserveren. Naar verwachting doen we in een volgende Perspectiefnota een voorstel voor aanvullende middelen. Via een Statenvoorstel informeren we u over de beoogde maatregelen, de planning en hoe we de € 11 miljoen inzetten.