0
Gemeenteraad Buren Postbus 23 4020 BA M A U R I K
4 juni 2014
Mauri!<, 4 juni 2014
ons kenmerk:
RI/14/01575
verzonden;
behandeld door:
Y Gasau
uw brief van: uw kenmerk:
'1
djmiim
bijlage(n): onderwerp:
Stand van zaken Informatisering en Automatisering Geachte leden van de raad, De afgelopen jaren kreeg u elke drie jaren een nieuw Informatiserings- en Automatiseringsplan (l&A) om een besluit over te nemen. Dit jaar bieden we u geen nieuw driejarenplan omdat we wachten op een besluit over de gevolgen van de samenwerking B N W . In deze brief vindt u de achtergronden van de voorstellen nieuw beleid van de kadernota. Verder vindt u de stand van zaken en ontwikkelingen op l&A gebied sinds 2009. In dit document vragen we u niet om een besluit te nemen over een beleidskeuze of een ontwikkelingsrichting. Daarom hebben we gekozen om u via een raadsinformatiebrief te informeren. De keuzes over nieuwe l&A projecten die we u wel voorleggen hebben een praktisch karakter en zijn als voorstellen nieuw beleid onderdeel van de kadernota. Dit zijn de projectvoorstellen: (details in bijlage 1) 1. Nieuwe software voor de Basisadministratie Adressen en Gebouwen (BAG) 2. Aanpassing netwerkcapaciteit 3. I&A voorzieningen voor de transities in de zorg 4. Informatiebeveiliging; pen-testen Waarom alleen de stand van zaken? W e bevinden ons als gemeente vanuit l&A-oogpunt in een opmerkelijk 'tussenperiode'. Aan de ene kant hebben we de afgelopen 4-5 jaar grote stappen gemaakt op ICTgebied. De komende anderhalf jaar kijken we uit naar een periode van bestendigen en 'oogsten' daarvan. Aan de andere kant hebben we te maken met ontwikkelingen waarover op het moment van schrijven nog geen duidelijkheid is: Welke koers zet het nieuwe bestuur uit voor de gemeente? Gaan we inderdaad samenwerken op de PIJOFACH-taken in BNW-verband? Hoe gaan we de transities in het sociale domein aanpakken - welke taken doen we zelf en welke doen we in regionaal verband? Verhuren we een gedeelte van het gemeentehuis? De uitkomst van deze ontwikkelingen bepaalt hoe l&A eruit gaat zien. Daarom kiezen we ervoor om de besluitvorming op deze vragen af te wachten, zodat we er dan beleid op lllll
llllllllllllllllllllllllllllllllll! >>lllil
De Wetering 1 • Postbus 23 • 4020 BA IViaurik • Tel.: 14 0344 • Fax: (0344) 579200 • E-mail:
[email protected] • KvK: 30278157 Bank Nederlandsche Gemeente IBAN nummer: NL27 BNGH 0285 0015 82 • BTW: NL807287684B2 0
0
kunnen maken. Tot het moment dat hierover duidelijkheid is, zijn we druk bezig met het afronden van de projecten uit de eerdere l&A plannen (opsomming in bijlage 2) en het verbeteren van de huidige systemen.
De stand van zaken: consolideren In 2009 hadden we als gemeente ons eerste l&A plan, waarin we de bouwstenen van de e-overheid neerlegden. Sinds die tijd zijn we bezig geweest deze te realiseren. In de komende één tot anderhalfjaar kunnen we de verschillende elementen met elkaar verbinden. Daarmee komen de oorspronkelijke doelen van het rijksoverheidsprogramma in zicht: de gemeente is in staat haar inwoners (waar mogelijk en wenselijk) digitaal te bedienen; inwoners kunnen zelf de status van hun aanvraag volgen. Om dit mogelijk te maken hebben we veel stappen gezet. Om inwoners digitaal te kunnen bedienen moesten we alle achterliggende processen digitaliseren. Daarvoor hebben we een centraal documentsysteem Ingericht. Om het gebruik van de juiste gegevens te garanderen hebben we de basisregistraties Ingericht en gekoppeld aan de landelijke voorzieningen (dit zijn ook wettelijke verplichtingen). Omdat we zoveel meer digitaal én mobiel werken is het nodig om onze netwerkcapaciteit uit te breiden. Hiervoor hebben we het project aanpassing netwerl
Vooruitkijken: politiek en bestuur Klanttevredenheid en efficiency zijn twee elementen die terugkomen in de visie van de raad. Internet moet één van de dienstverleningskanalen zijn, voor het vinden van informatie door inwoners zelf, en als digitaal loket voor (met name standaard) diensten en producten. Daarnaast moeten inwoners de gemeente ook altijd via telefoon en/of persoonlijk contact kunnen benaderen. In het coalitieakkoord van 2014 staat; • Invoeren van een zaakvolgsysteem. • Gemeente blijft aanspreekpunt in communicatie. Invulling van deze onderdelen van het coalitieakkoord is onderdeel van de uitwerking van het coalitieakkoord in de programmabegroting 2015 en de beleidsplanning 2015.
Samenwerking De samenwerking met onze buurgemeenten Neder-Betuwe en West-Maas en Waal is in mei jongstleden weer opgepakt met het werk aan de business case. Die is op dit moment nog niet beschikbaar. Als de business case voor het bestuur aanleiding is om de samenwerking op de PIJOFACH-taken te realiseren, is dat vermoedelijk vanaf januari 2015. W e gaan ervan uit dat de Burense organisatie in ieder geval in 2014-2015 de gelegenheid heeft om onze noodzakelijke eigen projecten uit te voeren die eerder al door de raad zijn goedgekeurd.
2 0
0
Als we gaan samenwerken op de PIJOFACH-taken heeft dat gevolgen voor de hele organisatie. De samenwerkingspartners besluiten eerst wat ze willen bereiken. Daarna kunnen we de techniek inrichten om die wensen te realiseren: eerst het doel, dan het gereedschap. De vier aanvragen nieuw beleid zijn noodzakelijk, of we nu gaan samenwerken of niet. Als het gaat om nieuwe software houden we wel in de gaten of onze keuze aansluit bij de verwachte samenwerkingspartners.
Transities in het sociale domein Vanuit l&A-oogpunt zijn de transities een uitdaging op onder andere deze gebieden: 1. voor de gebiedsteams en andere zorgverleners moeten we vele bestanden en registraties aan elkaar koppelen (met de kanttekening dat nog niet al deze bestanden volledig digitaal beschikbaar zijn). De gebiedsteams moeten op elke locatie (de 'keukentafelgesprekken') de dossiers kunnen raadplegen. 2. Er is een centrale registratie nodig die voor de geautoriseerde medewerkers bijhoudt waar/bij welke zorgaanbieders een cliënt al bekend is - maar de Inhoud van die registraties is aan enkelen voorbehouden in verband met de privacy. 3. De cliënt moet zelf kunnen aangeven welke instanties zijn gegevens kunnen zien en welke gegevens beslist privé moeten blijven. 4. De gemeente heeft de juiste rapportages nodig om te kunnen monitoren of de juiste mensen de juiste zorg ontvangen, te kunnen sturen op uitgaven, inkoop en kwaliteit, en andere factoren. 5. Voor bepaalde gegevens, bijvoorbeeld uitwisseling met de justitiële databanken, zijn speciaal beveiligde koppelingen nodig. Het gebruik hiervan is wettelijk verplicht. 6. De gemeente krijgt diverse grote bestanden met inwoners die momenteel bij de zorgverleners bekend zijn, die we veilig moeten verwerken. Deze inrichtingsvragen bepalen de gemeenten voor een groot deel in regionaal verband en de details zijn nog niet beschikbaar. W e hebben nu (nog) geen zicht op de volledige ICT-behoefte vanuit deze projecten. Er is wel duidelijkheid over de noodzaak van een regiesysteem. Daarvoor voeren we in de komende zomerperiode een aantal pilots uit. Op basis daarvan volgt een voorstel voor aanbesteding. Voorstellen die regionaal besloten worden leggen de projectteams voor aan de Programmaraad, die ook beslist over eventueel aanvullende budgetten. In de kadernota is aangegeven dat de dekking voor plaatselijke voorstellen in eerste instantie plaatsvindt vanuit de gelden die de rijksoverheid voor de transitiekosten beschikbaar stelt.
Papierarm werken Als we een deel van het gemeentehuis gaan verhuren is het noodzakelijk om papierarm - dus digitaal - te gaan werken. De middelen daarvoor zullen zoveel mogelijk beschikbaar komen uit de vermindering van printkosten. Overigens moeten we op de achtergrond een aantal randvoorwaarden regelen, zoals een 'digitale handtekening' en met het verder uitrollen van digitaal werken naar alle processen. Meer nog dan bij andere l&A projecten gaat het hier om het anders inrichten van processen en het anders werken. Digitaal of papierarm werken is een randvoorwaarde voor volledig locatie-onafhankelijk werken, zoals ook voor de samenwerking nodig is. Daarvoor is het van belang dat we ons documentmanagementsysteem en de midoffice volgens plan kunnen doorontwikkelingen. Deze plannen zijn al in het l&A plan van 2009-2011 goedgekeurd en worden nu geleidelijk geïmplementeerd.
3 0
0
Informatiebeveiliging Informatiebeveiligingsdienst (IBD) Informatieveiligheid en privacy zijn voor de gemeente van groot belang. Zelf heeft de gemeente Buren in 2013 al haar informatiebeveiligingsplan neergelegd, met een jaarplanning die de verbeterpunten benoemt. De rijksoverheid heeft een landelijke dienst opgericht {IBD, informatie beveiligingsdienst) die samen met het kwaliteitsinstituut Nederlandse gemeenten (KING) richtlijnen heeft gemaakt voor informatiebeleid en informatieveiligheid. De V N G ondersteunt deze initiatieven en vraagt alle gemeenten formeel bij de IBD aan te sluiten. Daar zijn we volop mee bezig. W e zijn van mening dat de IBD voordelen biedt op het gebied van signalering en kennis en willen daarom graag aansluiten. Overigens is de IBD een onderdeel van waarstaatieqemeente.nl. Audits en rapportages V N G en IBD samen zijn bezig om de verschillende audits op dit gebied te vereenvoudigen. Nu zijn er audits op het gebied van informatieveiligheid: voor de G B A , voor Suwinet (voor welzijn) en sinds 2013 ook voor de DigiD. Deze audits hebben we ' allemaal gehaald. Om dat ook in de toekomst zo te houden zullen we de aanbevelingen van de IBD overnemen en een aantal extra taken op dit gebied toevoegen. Het gaat om o.a. een centrale contactpersoon voor internetaanvallen, zodat de IBD de gemeente kan waarschuwen. Transities en privacy in het sociale domein In het sociale domein gaan de meeste persoonlijke en gevoelige gegevens om en de rijksoverheid geeft hierop dan ook extra aandacht en ondersteuning, onder andere met zelfanalysetools en verbeterplannen. Deze nemen we op het in jaarplan en in de periodieke rapportage aan de concerncontroller. In het jaarplan nemen we op advies van de accountant ook het voorstel op voor pentesten. Pen-testen zijn penetratietesten ('inbrekertesten'), waarbij een aanval op onze netwerken wordt uitgevoerd zoals die door een kwaadwillende partij kan worden gedaan. Dit is een veelgebruikte methode om eventuele beveiligingslekken In het netwerk op te sporen. Dit voorstel vindt u terug in de kadernota als nieuw beleid. Conclusie E-dienstverlening en het digitaliseren van diensten, data en processen zijn geen projecten met een duidelijk einde. In 2008 begon het Nationaal Uitvoeringsprogrammadienstverlening (NUP) als een bundel van 18 projecten. Daaruit zijn inmiddels vele andere projecten voortgekomen. Dat er grote ontwikkelingen op de gemeente afkomen is duidelijk: de transities in de zorg en samenwerking op de PIJOFACH-taken zijn flinke uitdagingen. W e bereiden ons er zo goed mogelijk op voor. Door in de planning slechts enkele projecten op te nemen en de duur te beperken geven we de ruimte aan de ontwikkelingen die gaan voortkomen uit met name de samenwerking en de veranderingen in het sociale domein, zodat we daarmee aan de slag kunnen zodra de besluiten zijn genomen. Met vriendelijke groet. Burgemeester en wethouders van Buren, s de secretaris, ^ - " ^
^^.^
de b i t ó é r f ë i
0
0
Bijlage 1: de projectplannen/nieuw beleid 2015-2016 1. Nieuwe software voor de B A G 2. Aanpassing netwerl
1. nieuwe software_yoor de BAG Onderwerp Programma
Nieuwe software voor de B A G wonen
Afdeling Budgethouder
Beheerproduct Soort nieuw beleid
BAG noodzal<elijk
Portefeuillehouder Relatie met doelenboom
A&O Trudie SmilsKouwenhoven
Motivatie nieuw beleid: • ^ ^ •. . Doelstelling (Wat willen wij bereiken?): Op efficiënte en effectieve wijze voldoen aan de wettelijke verplichting van de B A G . Prestaties (Wat gaan we daarvoor doen?): De huidige B A G applicatie (van Nedgraphics) vervangen door een andere applicatie die wel aan de eisen van stabiliteit en degelijkheid voldoet. De data converteren naar het nieuwe systeem. Koppelingen maken met de gegevensmakelaar en andere gelieerde applicaties, en met de landelijke voorzieningen. Toelichting (Waarom?): De huidige applicatie is instabiel, bewerkelijk en heeft veel storingen waarvoor dan weer extra onderhoud nodig is. Ook de koppelingen met andere applicaties zijn erg kwetsbaar bij upgrades e.d. Specificatie raming (Prijs x aantal): Raming aanschaf nieuwe software € 20.000, raming implementatiekosten €20.000, raming conversie data €20.000, onderhoud per jaar ca € 2.500
2. Aanpassing netwerk Onderwerp Programma
Aanpassing netwerkcapaciteit
Afdeling Budgethouder
Beheerproduct Soort nieuw beleid
ICT noodzakelijk
Portefeuillehouder Relatie met doelenboom
F&B/IGT T. SmitsKou wen hoven
Motivatie nieuw beleid: Doelstelling (Wat willen wij bereiken?): ^ • ~~ ^ ~~ ~~ Door de steeds verdere uitbreiding van de ICT-omgeving is de Inrichting van het huidige netwerk niet meer toereikend. Om stabiliteit en continuïteit van de ICT-toepassingen te kunnen blijven garanderen dient het huidige netwerk aangepast te worden. Deze inrichting is toekomstbestendiq en biedt voor de
0
0
komende jaren de garantie dat de ICT-toepassingen op liet gewenste niveau kunnen blijven.
Prestaties (Wat gaan we daarvoor doen?): Netwerk aanpassen zodat o.a. L O W beter wordt ondersteund, en de toenemende belasting van het netwerk kan worden opgevangen. Toelichting (Waarom?): De ICT-omgeving wordt steeds verder uitgebreid om de werkzaamheden van de gemeente te kunnen blijven ondersteunen. Daarvoor moet af en toe ook een inhaalslag op het netwerk worden gedaan, omdat dit nu achterblijft in capaciteit bij wat er inmiddels van gevraagd wordt (denk aan meer en grotere bestanden, meer toepassingen, meer uitwisseling) Specificatie raming (Prijs x aantal): Uitsluitend voor de diensten ramen we hiervoor eenmalig € 15.000.
3. iCT voorzieningen voor transities sociaal domein Onderwerp Programma Beheerproduct Soort nieuw beleid
ICT voorzieningen voor transities Afdeling sociaal domein 6 Budgethouder Portefeuillehouder Wettelijk Relatie met doelenboom
IZ Jannita van Swieten Wethouder sz
Motivatie nieuw beleid: Doelstelling (Wat willen wij bereiken?): ~~ — Bij de transities in het sociale domein gaat het om 3 gebieden: jeugdzorg, participatie en AWBZ/Wmo. Gemeenten moeten taken uit die domeinen van de rijksoverheid overnemen en zorgen voor uitvoering en regie. Daarvoor verwachten we ook systemen te moeten koppelen, zodat data en bestanden kunnen worden uitgewisseld. W e verwachten ook kosten om de ICT voorzieningen rondom de eis '1gezin-1plan-1 regisseur'. Wellicht moeten we ook investeren in enige hardware, zodat medewerkers flexibeler inzetbaar zijn. Er is ook sprake van integratie van facturatiesystemen. Prestaties (Wal gaan we daarvoor doen?): De taken uitvoeren en coördineren die de rijksoverheid naar gemeenten overhevelt. Toelichting (Waarom?): ~ ~ ~~ ~~ ~ " '~' " '~ ~ '~~ Wettelijke verplichting nakomen die de rijksoverheid aan gemeenten oplegt. De rijksoverheid hevelt ook de budgetten over maar er Is geen voorziening getroffen voor eventuele ICT-uitgaven. Specificatie raming (Prijs x aantal); ~ ~~ ^ ^ ~ We gaan ervan uit dat er een aantal koppelingen/voorzieningen nodig zal zijn om data te kunnen uitwisselen met de samenwerkingspartners uit de regio. Daarvoor ramen we €40.000 (eenmalig) met structurele kosten van ca € 9.000/jaar. Daarnaast Is er misschien uitbreiding nodig op de huidige WMO-software (EBB van Horlings & Eerbeek), in combinatie met een koppeling met Decos. Daarvoor ramen we €40.000 (eenmalig) voor hard- en software met structurele kosten van €9.000/jaar. De eenmalige kosten vallen naar verwachting in 2015 en 2016 Ten derde mobiele apparatuur voor de medewerkers zoals laptops en mobiele telefoons. Betreft ca 5 medewerkers è € 1.500. = € 7.500 eenmalig.
0
0
4: Uitvoeren periodieke pen-testen Onderwerp Programma
Uitvoeren periodieke pen-testen
Afdeling Budgethouder
Beiieerproduct Soort nieuw beleid
ICT/toeflangsbevelliqinq noodzakelijk
Portefeuillehouder Reiatie met doelenboom
F&B/ICT Trudie SmitsKou wen hoven
Motivatie nieuw beleid: Doelstelling {Wat willen wij bereiken?): Een veilig netwerk, beveiligd met een deugdelijke 'flrewall' waardoor toegang van onbevoegden tot het interne netwerk onmogelijk is. Prestaties (Wat gaan we daarvoor doen?): Het doen uitvoeren van een dergelijke test. Het vaststellen van het gewenste beveiligingsniveau en de noodzakelijke frequentie.
Toelichting (Waarom?): De accountant heeft in de 'voortgang managementletter 2013' op de noodzaak van een periodieke pentest of 'Attack & penetrationtest' . we zuilen zelf het gewenste niveau van beveiliging moeten bepalen. Informatiebeveiliging is van gemeenten van groot belang vanwege de veelheid aan persoonlijke data die we opslaan en gebruiken; er is landelijk veel aandacht voor.
Specificatie raming (Prijs x aantal): Een zgn 'pentest' door een extern bureau ramen we op circa €7.000 (Inhuur/advies). De eventuele maatregelen die daarna getroffen moeten worden zijn hierin niet meegerekend. Afhankelijk van de gewenste kosten zijn deze kosten een- of tweejaarlijks (vermoedelijk).
0
0
Bijlage 2: overzicht l&A projecten sinds 2009 In dit overzicht staan alle projecten en software-implementaties van de l&A plannen vanaf 2009 lot en met 201 de dikgedrukte projecten zijn opgenomen in de Itadernota 2015 soort: wettelijk verplicht, NUP verplichting, noodzakelijk voor NUP afgerond in welk Jaar omschrijving project, verbeteren ja/ nog bedrijfsvoering/verminderen niet bedrijfsriciso modernisering GBA nee 2016-2018 wettelijk verplicht basisregistratie grootschalige topografie (BGT) nee 2015-2016 wetlelijk verplicht zaakvolgsystemen (koppelen met) voor transities sociale domein nee 2015-2016 wettelijk verplicht, bedrijfsvoering. uitvoeren pentesten nee 2015 ev noodzakelijk voorzieningen voor transities sociale domein nee 2016 noodzakelijk verbeteren netwerkcapaciteit nee 2015 noodzakelijk invoeren verbeterde BAG-software nee 2015 bedrijfsvoering, wettelijk verplicht basisregistratie WOZ nog niet 2014-2015 wettelijk verplicht aansluiting op basisregistratie kadaster aansluiting op basisregistratie HRS/NHR (kamer van koophandel) digikoppeling aansluiten bij Lopende zaken aansluiten bij Berichtenbox invoeren verbeterde e-formulieren met automatische procesflow invoeren digitale handtekening vervanging groupwise door outlook DMS koppelen met statuslnformatie vakapplicaties inrichten zaakvolgsysteem in decos
nog niel
2014-2015
wettelijk verplicht
nog niet nee nee nee
2014-2015 2014-2015 2014-2015 2014-2015
wettelijk verplicht wettelijk verplicht NUP verplichting NUP verplichling
nee nee nee
2014-2015 2014-2015 2014-2015
bedrijfsvoering, e-dienslverlening bedrijfsvoering bedrijfsvoering
nee nee
2014-2015 2014-2015
e-dlenstverlening. e-dienslverlening, bedrijfsvoering
aansluiten bij KING software-catalogus invoeren nieuwe applicatie ruimtelijke plannen (dezta) aansluiten IBD invoeren makelaarsuite invoeren ibabs/vergade ra pp/raad koppelen BAG-WOZ aansluiten landelijke registatie publieke bekendmakingen (GVOP) herinrichlen website invoeren automatische melding openbare ruimte informatiebeveiligingsbeleid nieuwe werkomgeving tbv localieonaftiankelijk werken aarlijkse DigiD-audit aanpassen website voor keurmerk drempel vrij aansluiten landelijke registratie regelgeving (CVDR) centraal adresbeheer digitaliseren milieudossiers
nee
2014-2015
bedrijfsvoering
nee nee Ja nee ja
2014 2014 2014 2014 2013
bedrijfsvoering, e-dienslverlening NUP verplichling verbetering van gegevensmakelaar bedrijfsvoering wettelijk verplicht
ja ja
2013 2013
wettelijk verplicht bedrijfsvoering, e-dienstverleninp
ja ja
2013 2013
bedrijfsvoering, e-dienstverlening NUP verplichting
ja ja
2013 2013 e.v.
ja
2013
NUP verplichting, e-dienstverlening
ja ja ja
2012 2012 2012
wettelijk verplicht bedrijfsvoering bedrijfsvoering
invoeren papierarm werken/raad (iPads) intern wifi-netwerk
ja ja
2012 2012
bedrijfsvoering bedrijfsvoering
inrichten automatische procesflow decos
doorlopend
2011 e.v.
bedrijfsvoering
0
bedrijfsvoering wettelijk verplicht
0
aansluiten bij Mijnoverheid.nl
ja
2011
invoeren DMS (decos) 1e fase koppeling DMS met website invoeren gegevensmakelaar invoeren contractenbank (decos) invoeren e-HRM invoeren LIAS (begroting) periodieke BAG audit aansluiting wion invoering wkpb invoeren basisregistratie BAG aansluiting LV BAG invoeren WABO invoering WRO zelf afspraken maken voor burgerzaken via website aansluiten bij Antwoord/140344
ja ja ja ja ja ja ja ja ja ja ja la ja
2011 2011 2011 2011 2011 2011 2010 e.v. 2010 2010 2010 2010 2010 2010
ja ja
2010 2010
bedrijfsvoering, e-dienslverlening NUP verplichting
ja
2010
NUP verplichting
ja ja
2010 2010
e-dienstverlening bedrijfsvoering
aansluiten bij Antwoord voor bedrijven mobiele unit oni locatie-onaftiankelijk personen te identificeren invoeren rioscope (automatisering riolen e
NUP verplichting bedrijfsvoering, voldoen aan wettelijke archief-verplichting, NUP bedrijfsvoering, e-dienstverlening bedrijfsvoering, NUP verplichting bedrijfsvoering bedrijfsvoering bedrijfsvoering wettelijk verplicht wettelijk verplicht wettelijk verplicht wettelijk verplicht wetteliik verplicht wettelijk verplicht wettelijk verplicht
faciliteren brandweersamenwerking ICT server virtualisatie aansluiting LV ruimtelijke plannen invoeren eerste e-formulieren (EGEM/SIM) invoeren digitaal klantdossier (DKD)
ja ja ja
2010 2010 2010
bedrijfsvoering bedrijfsvoering wettelijk verplicht
ja ja
2009 2009
NUP verplichting, e-dienslverlening wettelijke verplichting
koppeling groupwise-telefooncentrale uitbreiding data-opslag voorzieningen uitbreiden beveiligingsvoorzieningen periodieke GBA audit
ja ja ja ja
2009 2009 2009 2009 e.v.
0
bedrijfsvoering bedrijfsvoering bedrijfsvoering wettelijk verplicht