Advertentie
digitaal / Nieuws

‘ICT gemeente Leiden rammelt’

De gemeente Leiden is onzorgvuldig met de rechten van gebruikers van ict-systemen. Nieuwe medewerkers krijgen toegang tot informatie die gekoppeld is aan de rechten van andere ambtenaren. Het is niet na te gaan wie er bepaalde informatie heeft bekeken en met welke applicaties een ambtenaar heeft gewerkt. Ook de administratie van subsidies verloopt rommelig.

09 januari 2017

De gemeente Leiden is onzorgvuldig met de rechten van gebruikers van ict-systemen. Nieuwe medewerkers krijgen toegang tot informatie die gekoppeld is aan de rechten van andere ambtenaren. Het is niet na te gaan wie er bepaalde informatie heeft bekeken en met welke applicaties een ambtenaar heeft gewerkt. Ook de administratie van subsidies verloopt rommelig.

Wachtwoorden
Dit blijkt uit een artikel in het Leidsch Dagblad, op basis van een onderzoek van EY. Het accountantskantoor voerde een controle uit op de ict-systemen van de gemeente.  Volgens het accountantskantoor  kan de gemeente niet vaststellen of medewerkers wel de juiste rechten hebben om bij de informatie in de systemen te kunnen. En als een medewerker in de gegevens grasduint, is niet vast te stellen wie dat precies is. ‘Bovendien kan niet worden vastgesteld of het wachtwoord bekend is bij een beperkt aantal beheerders,’ zo melden de onderzoekers in het rapport dat is ingezien door het Leidsch Dagblad.
 

Hard oordeel
Ernst & Young is volgens de krant hard in haar oordeel: ‘De geconstateerde tekortkomingen hebben tot gevolg dat wij voor onze controlewerkzaamheden (...) niet kunnen steunen op de IT-beheersomgeving.’ Met andere woorden: de gegevens over financiën, personeel en salaris die uit de systemen van de gemeentelijke organisatie komen, zijn volgens de accountant hierdoor onbetrouwbaar.

Subsidies
En ook bij de verstrekking van subsidies gaat het volgens Ernst & Young mis. Die worden niet op een centrale plek geregistreerd, maar komen op vele plekken bij de gemeente binnen. Volgens het accountantskantoor moet de gemeente snel haar zaken op orde brengen.

Reacties: 3

U moet ingelogd zijn om een reactie te kunnen plaatsen.

veestapel
Flexwerken is flexfalen, goed dat er forse boetes staan op datalekken.
Fred Smit
Los van wat je verder van flexwerken vindt, de relatie met dit onderwerp ontgaat mij volledig.

Digitale administratie en gegevensbeheer is immers algemeen aanvaard en in gebruik, los van werkwijze en werkprincipes.
veestapel
Een organisatie die fuctioneert als duiventil krijg je niet veilig, nog los van loyaliteitsvraagstukken want wie voelt zich nog verbonden aan een organisatie met losse contracten en onbekende collega's.

Advertentie