De overheid werkt met veel gevoelige en vertrouwelijke gegevens. Burgers en bedrijven moeten erop kunnen vertrouwen dat daar zorgvuldig mee wordt omgegaan. Daarom is in de I-strategie bepaald dat alle medewerkers bij de Rijksoverheid verplicht een basisopleiding digitale weerbaarheid moeten volgen. Het beleid daarvoor is nu vastgesteld.
Het gaat niet alleen om eigen medewerkers. Ook om uitzendkrachten, externe medewerkers, medewerkers van zakelijke partners, stagiaires, trainees en vrijwilligers.
Medewerkers met voldoende kennis en vaardigheden op het gebied van cyberveiligheid en privacy zijn cruciaal voor de digitale weerbaarheid van de Rijksoverheid. En zij dragen bij aan het vertrouwen dat de Rijksoverheid gegevens van burgers en bedrijven zorgvuldig behandelt en betrouwbare diensten levert.
De regels
Het beleid hiervoor, vastgesteld door directeur-generaal Digitalisering en Overheidsorganisatie Eva Heijblom, beschrijft de kaders waarbinnen de verplichte basisopleiding moet plaatsvinden:
- Er wordt een basisopleiding verzorgd voor iedereen.
- De basisopleiding draagt bij aan de digitale weerbaarheid van de medewerkers.
- We hanteren een gemeenschappelijk referentiekader.
- De medewerker is verantwoordelijk de opleiding jaarlijks te volgen.
- Een PDCA-cyclus is geïmplementeerd voor zowel de vragenset als het beleid.
Ondersteuning
Departementen en hun dienstonderdelen zijn zelf verantwoordelijk voor de implementatie van het beleid. Wel wordt er centraal met Rijksbrede vertegenwoordiging gewerkt aan ondersteuning. Zo komt er een referentieset van vragen en antwoorden, die medio 2024 beschikbaar is voor alle organisaties. Ook komt er na de zomer een e-learning beschikbaar via de Leer Management Systemen (LMS’en) van de organisaties, en via het platform van de RijksAcademie voor Digitalisering en Informatisering Overheid (RADIO).
De verplichte basisopleiding is onderdeel van de routekaart Digitale Weerbaarheid. Dit is het tweede thema van de I-strategie Rijk. Het beleidskader is ontwikkeld door CIO Rijk, in samenwerking met een rijksbrede werkgroep. Verder hebben ook de CISO-raad, BVA-raad, CPO-raad, het CIO-beraad, de Interdepartementale Commissie Organisatie en Personeelsbeleid (ICOP), de Interdepartementale Commissie Bedrijfsvoering Rijksdienst (ICBR) en de Groepsondernemingsraad Rijk (GOR Rijk) meegedacht bij de uitwerking ervan.
Heb je een vraag over dit onderwerp? Mail dan naar CISORijk@minbzk.nl