Terug Raad van Bestuur

di 29/04/2025 - 18:00 Genk

Secretariaat

Dienst secretariaat

Ondersteunende diensten

Dienst middelen

  • Eind maart is de jaarlijkse audit uitgevoerd door het revisorenkantoor Foederer, vertegenwoordigd door de heer Mathieu Meers. In afwachting van de verwerking van de definitieve cijfers, de bevestigingsbrief en het commissarisverslag worden de voorlopige cijfers 2024 - IGL kort ter kennisgeving toegelicht aan het directiecomité op 16 april en aan de Raad van Bestuur op 29 april. 

    Tijdens de Raad van Bestuur van 29 mei zullen de definitieve cijfers 2024 toegelicht worden.

  • Het huidige mandaat als commissaris-revisor neemt een einde na de goedkeuring van de jaarrekening 2024. Er werd door IGL een offerte-aanvraag gedaan bij 3 kantoren. De opdracht voor de komende 3 jaar wordt gegund aan het kantoor met de beste prijs.

ICT

  • Als één van de grote zorgvoorzieningen staan we, net zoals vele organisaties en bedrijven, voor grote uitdagingen op vlak van ICT-ontwikkelingen en gegevensbescherming. 

    De nodige ICT investeringen om de werking van onze organisatie te kunnen blijven garanderen zijn bijzonder uitdagend en de nieuwe toepassingen ontwikkelen zich razendsnel. 

    Een bijkomende wettelijke verplichting werd in oktober 2024 realiteit toen België de Europese verordening NIS2 (Network and Information Security 2 Directive, een Europese wetgeving die tot doel heeft het niveau van cyberbeveiliging in de EU te verhogen) heeft omgezet in nationale wetgeving.

    Het Fundamentals Framework waaraan verplicht voldaan dient te worden is opgebouwd rond vijf kernfuncties: identificeren, beschermen, detecteren, reageer en herstel.
    Deze functies maken het mogelijk om, ongeacht de organisatie en de bedrijfstak, de communicatie rond cyberbeveiliging te bevorderen tussen zowel technische vakmensen als belanghebbenden, zodat cybergerelateerde risico's kunnen worden opgenomen in de algemene risicobeheerstrategie van de organisatie.


    Identificeren (Identify)

    Ken belangrijke cyberdreigingen voor de meest waardevolle activa. In wezen kan je  niet beschermen als je niet weet wat er bestaat. Deze functie helpt een organisatorisch begrip te ontwikkelen van hoe cyberbeveiligingsrisico's met betrekking tot systemen, mensen, activa, gegevens en capaciteiten moeten worden beheerd.

     Beschermen (“Protect”): De protect-functie richt zich op het ontwikkelen en uitvoeren van de waarborgen die nodig zijn om een cyberrisico te beperken of in te dammen.

     • Detecteren (“Detect”): Het doel van de functie Detect is te zorgen voor de tijdige detectie van cyberbeveiligingsgebeurtenissen.

    • Reageren (“Respond”): Bij de functie Reageren gaat het om de Controles die helpen reageren op cyberbeveiligingsincidenten. De Respond-functie ondersteunt het vermogen om de impact van een potentieel cyberbeveiligingsincident in te dammen.

     • Herstellen (“Recover”):  De functie Herstellen richt zich op de beveiligingen die helpen de veerkracht te behouden en diensten te herstellen die door een cyberbeveiligingsincident zijn getroffen

    Om in te spelen op de ernst van de dreiging waaraan een organisatie wordt blootgesteld, worden naast het startniveau Small
    3 betrouwbaarheidsniveaus geboden: Basis, Belangrijk en Essentieel

    Om te bepalen tot welk betrouwbaarheidsniveau je behoort wordt rekening gehouden met het aantal werknemers, de totale jaaromzet en/of het balanstotaal en de sector waarin je actief bent. Voor onze organisatie schatten we momenteel met vrij grote zekerheid in dat we onder het hoogst niveau ESSENTIEEL terechtkomen. 




HR

HR Hard


Publicaties

Besluitenlijst