Bergen op Zoom, 24 september 2026
Bron laatst gecontroleerd op 4 oktober 2026.
Fractie D66 Bergen op Zoom
Datum: 1 september 2026
Aan: het College van Burgemeester en Wethouders van Bergen op Zoom
Betreft: Artikel 30 vragen inzake Datalek ISD
Geacht college,
Conform artikel 30 van het regelement van orde d.d. april 2026, richt onze fractie zich tot u naar aanleiding van de raadsbrief d.d. 28 augustus 2026 betreffende het datalek bij de ISD.
De aard van het incident, de opschaling en de mogelijke gevolgen voor inwoners vragen wij om bestuurlijke reflectie en een beoordeling van de naleving van relevante wet- en regelgeving. Wij verzoeken u de onderstaande vragen te beantwoorden:
1. Reflectie op het handelen van gemeente en ISD
- Hoe beoordeelt het college het handelen van de gemeente Bergen op Zoom en/of de ISD in deze casus, zowel bij de initiële inschatting als bij de latere opschaling van het incident?
- Welke leerlessen zijn er getrokken om toekomstige incidenten te voorkomen?
2. Naleving wet- en regelgeving
- In hoeverre zijn alle relevante wettelijke verplichtingen nageleefd, waaronder:
1. de Algemene verordening gegevensbescherming (AVG),
2. de Cyberbeveiligingswet, de Wet weerbaarheid kritieke entiteiten,
3. de ENSIA-verantwoording (BIO-normenkader)?
- Kan het college reflecteren op de initiële keuze om het datalek niet direct te melden bij de Autoriteit Persoonsgegevens, ondanks de aard van de gelekte gegevens?
Pagina 1 van 2
- Heeft er een evaluatie van de interne processen, waaronder incident respons, communicatie, besluitvorming en risicobeoordeling plaatsgevonden?
- Aanbevelingen zijn er voor maatregelen om herhaling te voorkomen, inclusief organisatorische, technische en procedurele verbeteringen?
3. Toekomstige borging
- Welke structurele maatregelen acht het college noodzakelijk om de informatiebeveiliging binnen de gemeente en de ISD duurzaam te versterken?
Wij zien uw beantwoording met belangstelling tegemoet.
Met vriendelijke groet,
Vincent Mast
Raadslid
Pagina 2 van 2