Gegevens worden meer en meer uitgewisseld en gedeeld door allerlei organisaties en diensten. Deze uitwisseling bevordert de dienstverlening naar de burger, maar creëert tevens nieuwe risico's voor de privacy en de bescherming van de gegevens. Om de haverklap verschijnen in de media berichten over vertrouwelijke informatie die verloren is gegaan of die openbaar werd gemaakt. Vooral de toegenomen mobiliteit van data door middel van mobiele dragers (smartphones, laptops en tablets) en het gebruik van internet brengen grotere risico's met zich mee. Het is voor het lokaal Bestuur Aarschot dan ook van het grootste belang dat het zijn visie op beveiliging duidelijk omschrijft en bepaalt wie toegang heeft tot welke data en welke beveiligingsmaatregelen daarvoor genomen moeten worden.
Naar analogie met het verplichte veiligheidsplan in het kader van welzijn op het werk en preventie van ongevallen, dient een openbaar bestuur wettelijk te beschikken over een functionaris voor de gegevensbescherming (DPO) en dient jaarlijks een geactualiseerd informatieveiligheidsplan te worden opgesteld.
De DPO treedt op als initiatiefnemer bij de opmaak en de uitvoering van het veiligheidsbeleid. Een informatieveiligheidscel (IVC) is het eerste aanspreekpunt en biedt hierbij de nodige ondersteuning. De informatieveiligheidscel is een werkgroep, binnen het bestuur, die samen met de DPO op regelmatige basis bijeenkomt voor de opvolging van het veiligheidsplan.
Als bijlage de beleidsverklaring informatieveiligheid Lokaal bestuur Aarschot 2025-2030.
Artikel 1
De gemeenteraad keurt het informatie- en privacybeleid 2025-2030 voor lokaal bestuur Aarschot goed.
Artikel 2
De gemeenteraad neemt kennis van het informatieveiligheidsplan van 2025.