Informatisering en Automatisering
Vernieuwen en opschalen thuiswerkomgeving
In 2020 is de oude thuiswerkomgeving van een applicatieportaal op basis van Remote Desktop Service vernieuwd tot een full-desktop op basis van Windows Virtual Desktop. Dit project was zo goed als afgerond toen op donderdag 12 maart 2020 de thuiswerkmaatregelen in het kader van Corona werden afgekondigd. Vervolgens hebben onze systeembeheerders in drie dagen niet alleen de vernieuwde thuiswerkomgeving productiegereed gemaakt maar deze ook direct opgeschaald naar een piekbelasting van circa 350 gelijktijdige gebruikers (was daarvóór ca. 50).
Hier betaalt de keuze voor de flexibele en schaalbare cloudtechnologie van Microsoft Azure, waar bij de oprichting van Duo+ radicaal voor is gekozen en sindsdien inmiddels vrijwel alle servers zijn ondergebracht, zich duidelijk uit! Wegens “thuiswerken tenzij” is de thuiswerkomgeving bovendien uitgebreid met een aantal zware grafische toepassingen die daar uit kostenoverwegingen aanvankelijk niet beschikbaar waren; deze vereisen namelijk enkele relatief zware (en dus dure) virtuele servers. Inmiddels kunnen vrijwel alle mensen die niet "fysiek" op locatie hoeven te zijn daadwerkelijk volledig thuiswerken.
Enkele andere maatregelen die in het kader van de thuiswerksituatie zijn getroffen (veelal in samenspraak met Interne Dienstverlening / Facilitaire Zaken):
Uitgifte van meer dan 100 (leen)laptops, alsmede een groot aantal monitoren en aanverwante accessoires.
Inrichten specifieke ontmoetingsruimte in Uithoorn voor (team)overleggen "op anderhalve meter".
Uitbreiding werkplekken voor raadsleden en -ondersteuners tot een volledige Office 365-licentie met onder andere Teams (ten behoeve van videovergaderen).
Inrichten specifieke (mobiele en vaste) opstellingen voor videovergaderen met deelnemers die deels op locatie en deels thuis werken. Dit betrof een pilot met als feedback dat een en ander zeer laagdrempelig en gebruiksvriendelijk werd ervaren.
Inventarisatie in het kader van het actualiseren informatiebeleidsplan
In 2020 is er een brede rondgang gemaakt langs een veelheid aan gremia en belanghebbenden, van alle vier de DUO-organisaties, om input op te halen (en daarna ook nog voor verificatie en draagvlak) voor het informatiebeleidsplan dat in 2021 moet worden opgeleverd. Hierin worden de fundamentele uitgangspunten onder het informatiebeleid neergezet (herijking cq. herbevestiging) en wordt de strategische richting dienaangaande voor de komende 3 - 5 jaar uitgezet, inclusief concrete uitvoeringsagenda.
Diverse maatregelen met betrekking tot informatiebeveiliging
Ook in 2020 is onverminderd ingezet op informatieveiligheid en zijn onder meer onderstaande maatregelen getroffen. Mede hierdoor is de jaarlijkse ENSIA-evaluatie (verantwoording informatieveiligheid) weer met goed gevolg afgerond.
Uitvoeren Cloud Security Scan op onze Microsoft 365 omgeving.
Invoering DKIM (anti-spam) en DMARC (anti-phishing en -spoofing) voor e-mail.
Implementatie zgn. Privacy Monitor voor het Centric-systeem Suite 4 Sociaal Domein, ten behoeve van. logging van toegang tot (persoons)gegevens.
Invoering multi-factor authenticatie (MFA), wat een extra stap toevoegt aan de inlogprocedure (bijv. SMS-code).
Verscherping wachtwoordbeleid (langere wachtwoorden met specifieke restricties).
Doorontwikkeling functioneel beheer
Belangrijk aandachtspunt in 2020 was de reductie van kwetsbaarheid op het gebied van functioneel applicatiebeheer. Middels gerichte werving, opleiding en inhuur van is de onderlinge vervangbaarheid toe- en daarmee afhankelijkheid van zgn. “eenpitters” afgenomen.
Diverse aanbestedingen
In 2020 heeft I&A een aantal aanbestedingen afgerond die per saldo niet alleen resulteren in een beperkte kostenreductie maar zeker ook in een toename van de kwaliteit:
BAG-applicatie: was Neuron Stelselregistratie van Vicrea, nu Vertex Objecten van Processfive.
Enterprise Service Bus (ESB): dit is weliswaar Neuron Integratie Platform van Vicrea gebleven maar deze ondergaat in 2021 een grootschalige update met diverse verbeteringen.
GEO-viewer: was Stroomlijn van Vicrea, wordt Kaartviewer van Geonovation (afronding implementatie 1Q2021).
Incidentmanagementsysteem: was ZENdesk van gelijknamig bedrijf, nu TOPdesk van eveneens gelijknamig bedrijf. Hierbij is bovendien een aantal modules rond assetmanagement en facilitair beheer afgenomen, waar met name ook Interne Dienstverlening baat bij heeft.
Tevens is in 2020 een begin gemaakt met de ingebruikname van het GGI Netwerk, een landelijk beveiligd datanetwerk voor en door gemeenten onder auspiciën van de VNG (gelieerd aan een gezamenlijke aanbesteding waarin Duo+ heeft deelgenomen) dat een alternatief vormt voor het commerciële GemNet van KPN.
Harmonisatie briefsjablonen InProces
In samenwerking met verschillende andere teams (onder andere. Communicatie) is er in 2020 hard gewerkt aan de harmonisatie van brief- en andere documentsjablonen voor ons zaak- en archiefsysteem (InProces). In dat kader is er bovendien een bewustwordingscampagne inclusief trainingen opgezet om het gebruik daarvan te stimuleren. Aldus wordt bespaard op briefpapier en enveloppen, applicatiebeheer ontlast, de kans op foutieve adressering (potentieel datalek) beperkt en correcte archivering bevorderd.