Informatie en ICT-beleid
Portefeuillehouder: Kavita Parbhudayal
In 2022 werkte de gemeente verder aan de uitvoering van de Visie op digitalisering en dienstverlening 2020-2023 (RIS305093). In deze visie staan de ambities van de gemeente om de kansen van digitalisering voor de burgers en ondernemers in stad en de gemeentelijke organisatie te benutten. De doelen uit de Uitvoeringsagenda 2022 (RIS310924) zijn grotendeels behaald. Zo is de gemeente structureel beter voorbereid op cyberaanvallen en digitale noodsituaties en is de formele reorganisatie naar de nieuwe informatisering en automatisering organisatie afgerond. In december is de Uitvoeringsagenda 2023 (RIS313799) vastgesteld. Hierin staan de resultaten van 2022 en de acties voor 2023.
In 2022 heeft verdere vernieuwing van de gemeentelijke organisatie Informatisering & Automatisering plaatsgevonden. Doel was een organisatie die betrouwbare ICT levert en die snel en flexibel kan inspelen op nieuwe ontwikkelingen. Het volgende is gerealiseerd:
- De formele reorganisatie, waarbij 3 onderdelen bij elkaar zijn gevoegd tot één informatiserings- en automatiseringsketen, is eind 2022 afgerond.
- Het dagelijkse beheer en de ontwikkeling van specifieke systemen is georganiseerd in multidisciplinaire teams. In 2022 is het aantal multidisciplinaire teams verder uitgebreid naar 35 teams.
- Er is in 2022 een eerste stap gemaakt met het inrichten van een regie-organisatie, die regie houdt in de cloud. Deze vormt de basis voor de toekomstige doorontwikkeling. Dit is nodig omdat leveranciers de omslag maken van het leveren van applicaties als een product naar het leveren van een IT-dienst vanuit de cloud. Leveranciers sturen actief op deze beweging en bouwen hun ondersteuning op applicaties die ze als product leveren de komende jaren af.
- De programma-organisatie om de verandering te begeleiden is eind 2022 opgeheven. De verdere doorontwikkeling is geborgd in de staande organisatie.
Pijler 1: Basis op orde
De gemeente investeert in haar Informatisering & Automatisering-organisatie (I&A) zodat de ICT’ers
van de gemeente klaar zijn voor de uitdagingen van vandaag én morgen. De gemeente vergroot haar
wendbaarheid door meer regie te voeren op ICT in plaats van zelf uit te voeren. De gemeente investeert de komende jaren in de vernieuwing en modernisering van de ICT-infrastructuur.
Applicatielandschap
De gemeente Den Haag maakt elke dag gebruik van systemen om de gemeentelijke processen te ondersteunen. Veel van de applicaties dienen de komende 4 jaar vervangen te worden om toekomstbestendig te zijn. Het gaat om 70 grote applicaties waarvan meer dan de helft direct de gemeentelijke dienstverlening ondersteunt. Deze vervanging is ook nodig vanwege de verandering van de IT-markt naar de cloud.
In vervolg op het doelmatigheidsonderzoek (DMO) IT-kosten is een inventarisatie van de kosten voor grote applicaties opgesteld. Hierbij is gebleken dat voor de vervanging van bedrijfskritische applicaties onvoldoende budget was gereserveerd, dit is met nieuwe middelen verholpen. Naar aanleiding hiervan zal vanaf 2023 het applicatielandschap worden gemoderniseerd.
Inrichting administratie IT-kosten
In de beleidsreactie op het uitgevoerde doelmatigheidsonderzoek IT-kosten heeft het college toegezegd om u op de hoogte te houden van de voortgang van de verschillende acties die in gang zijn gezet. Het gaat nu nog om acties m.b.t. de volgende aanbevelingen:
C.2 Verbeter de werkbaarheid en inrichting van administratiesystemen voor de registratie van
IT-producten.
Voor het budgettair beheer en de sturing op de Haagse IT is het van belang dat het administratieve systeem dit goed ondersteunt. Met de invoering van ‘1 Financiële administratie’ is op 1 januari 2021 een start gemaakt om de administratieve inrichting te verbeteren conform de aanbevelingen. In 2022 is een gemeentelijke begroting applicatieportfolio opgesteld voor applicaties met exploitatielasten hoger dan € 100.000. Hiermee wordt circa 90% van de applicatiekosten afgedekt.
C.3 Verbeter de inrichting van systemen voor de registratie van IT-inhuur en evalueer dit na 1 jaar.
In 2023 wordt de inrichting geëvalueerd.
Masterplan IT
Het ICT Masterplan (RIS305017) is een gemeentebreed programma dat werkt aan een toekomstvaste en flexibele ICT-infrastructuur. Er is met de nieuwe netwerkleverancier KPN gestart met de transformatie naar de nieuwe, toekomstbestendige en veilige netwerkdienstverlening. Dit wordt gefaseerd geïmplementeerd en eind 2023 afgerond. Het nieuwe cloud platform is opgeleverd en er is gestart met de voorbereidingen van de aanbesteding van clouddiensten. De aanbesteding voor de dienstverlening om snel digitale bedreigingen te detecteren en hierop te reageren is succesvol en binnen de planning afgerond.
Pijler 2: Security, Privacy en datagedreven werken
In de internationale stad van vrede en recht staan bij digitalisering uiteraard cybersecurity en de bescherming van privacy voorop. We verzamelen en analyseren op een slimme manier relevante data en baseren daarop ons beleid. Daarmee creëren we maatschappelijke waarde. Dat doen we op een zorgvuldige manier door rekening te houden met de privacy van alle betrokkenen en gezamenlijk uitlegbare antwoorden te zoeken op ethische vragen.
Datagedreven werken
In 2022 heeft de gemeente de Leadership Challenge with data analytics van de Erasmus Universiteit gewonnen. Daarbij is het gebruik van het Urban Data Platform toegenomen, zo zijn de eerste rapportages voor sociale zaken en werkgelegenheid opgeleverd. Er staan inmiddels ruim 300 datasets op het opendata platform welke automatisch worden ververst. Er zijn in de afgelopen periode meerdere onderzoeken in samenwerking met het CBS afgerond. De gemeente werkte mee aan de Haagse Educatieve Agenda en de Woon-werkafstand van het personeel van Haagse scholen is in kaart gebracht.
Gegevensbescherming
De gemeente werkt hard aan het inrichten van compliance met de AVG. In 2022 zijn processen waarin persoonsgegevens worden verwerkt in een intern- en online verwerkingsregister opgenomen, met bijna 900 processen in het interne register. De registers zijn levende documenten die blijven groeien in kwaliteit en kwantiteit. Er zijn werkprogramma’s privacy opgezet om grip te houden op de vooruitgang en privacy ontwikkelingen.
Datalekken
Door grotere bekendheid van de meldplicht en de verhoging van de meldingsbereidheid zijn er meer datalekken gemeld. In 2022 zijn 223 datalekken intern gemeld, waarvan 36 definitieve meldingen aan de Autoriteit Persoonsgegevens. Ook zijn in 40 gevallen de datalekken gemeld aan de betrokken burgers. Belangrijkste oorzaak van deze datalekken is het verlies of de diefstal van mobiele apparatuur of verkeerd verstuurde e-mails naar externen.
DPIA’s en verzoeken van inwoners
In 2022 zijn naast de verwerkingenregisters tevens het register voor Data Protection Impact Assessments (DPIA's) en het register voor verzoeken van betrokkenen opgezet. In 2022 zijn 61 DPIA's uitgevoerd. Voor de DPIA-achterstand, per 1 januari nog 185 DPIA’s, wordt extra tijdelijke capaciteit ingezet, er was in 2022 200k hiervoor beschikbaar. In 2022 zijn er in totaal 62 verzoeken van betrokken geweest.
Informatieveiligheid
Op basis van het coalitieakkoord, dreigingsanalyses en de kennis van de volwassenheid van de gemeentelijke organisaties, zijn er activiteiten uitgevoegd binnen het raamwerk van het NIST Cybersecurity Framework. Deze activiteiten zijn gepland en beschreven in de uitvoeringsagenda security. Om de gemeente structureel voor te bereiden op digitale noodsituaties is een cybercrisisplan opgesteld dat alle elementen beschrijft waarmee Den Haag effectief en efficiënt crises kan beheersen. Het crisisplan is in juni vastgesteld in het GMT.
Conform het proces Eenduidige Norm Single Information Audit (ENSIA) heeft de gemeente Den Haag zelfevaluaties uitgevoerd op het gebied van informatieveiligheid. De zelfevaluaties waren voor 31 december 2022 gereed en worden begin 2023 gerapporteerd.
De gemeente kan nu beter veiligheidsrisico’s inschatten, aandachtsgebieden identificeren en samenwerking zoeken met belanghebbenden omdat we de standaard van het National Institute of Standards en Technology (NIST) hebben ingevoerd. Het NIST-framework vormt een aanvulling op landelijke wetgeving en zorgt ervoor dat cyberveiligheidsactiviteiten gestructureerd en in samenhang kunnen worden geïmplementeerd.
Pijler 3: Innovatie
De gemeente zet samen met andere partijen digitale innovaties in voor het bijdragen aan de maatschappelijke opgaven waar Den Haag voor staat. Dit vanuit de maatschappelijke waarde en
effecten van digitalisering in de samenleving.
Digitale innovatie en Smart City
In het Living Lab Scheveningen zijn er diverse digitale innovaties getest. Zo is er in de zomer gewerkt met het dashboard Crowd Safety Manager. Hiermee wordt in kaart gebracht waar drukte gaat ontstaan, zodat groepen mensen in verschillende gebieden makkelijk in goede banen kunnen worden geleid.
Het smart grid is verder doorontwikkeld. De eerste gebruikers zijn aangesloten: een evenementenstroompunt op het strand, de tijdelijke havenbediencentrale en de bouwplaats van de nieuwe bediencentrale. Er is overleg met het beach stadium en diverse strandpaviljoenhouders om voor hen aansluitingen te realiseren. In december is het slimme Registratiesysteem Scheveningen gelanceerd. Het nieuwe systeem herkent en registreert automatisch het vaarverkeer dat de haven in- en uitvaart.
Digitale infrastructuur in de openbare ruimte
Om digitale innovaties mogelijk te maken is een infrastructuur die zorgt voor digitale connectiviteit noodzakelijk. Er zijn voorbereidingen getroffen om in de toekomst glasvezel te kunnen aanleggen. Zo zijn er langs tramlijn 1 op kritieke plekken mantelbuizen mee gelegd. Rondom de hele haven is er een tracé van DB-mantelbuizen voor glasvezel aangelegd.
Er is glasvezel aangelegd naar de tijdelijke bediencentrale zelf en de bouwplaats die is ingericht voor de bouw van de nieuwe bediencentrale, zodat de centrale en de bouwplaats een internetaansluiting hebben. De beoogde aanleg van een glasvezelverbinding op Middenboulevard is voorlopig uitgesteld als gevolg van het algehele uitstel van de vernieuwing daar door de stikstofuitspraak van de Raad van State.