Van de drie gebieden/domeinen die, qua invloed op het weerstandsvermogen, het grootste in omvang zijn, lichten wij de drie grootste risico’s en de bijbehorende beheersmaatregelen toe. Voor het totaal aan risico’s verwijzen wij naar het overzicht aan het eind van deze paragraaf.
1. Fysiek
Binnen het programma Fysiek is sprake van risico’s die samenhangen met projecten, klimaatverandering en technische risico’s. De drie grootste risico’s die binnen dit programma spelen, zijn:
Kockengen Waterproof
De (financiële) risico’s betreffen het gebiedsproces, het verleggen van de hoofdriolering en het herstel aan kabels en leidingen om de veiligheid te kunnen garanderen.
Beheersmaatregelen:
Om de risico’s te beheersen kennen we diverse beheersmaatregelen:
1. Voor het project wordt een berekening gemaakt van de te verwachten meerkosten. Het separate raadsvoorstel daarover leggen wij in het najaar 2021 voor;
2. Daarnaast voeren we permanente metingen uit van reeds aangelegde weghoogtes. Bij een versnelde daling volgt aanpassing van de nog te realiseren deelprojecten;
3. We zijn alert op de wijze van aanbesteding, bijvoorbeeld ten aanzien van materialen;
4. We informeren bewoners actief over nut en noodzaak en voor het verleggen van de huisaansluitingen is een regeling getroffen, waarbij in overleg met bewoners maatwerk wordt geboden.
Gebiedsontwikkeling Bisonspoor
Financiële risico’s zijn met name gekoppeld aan investeringen in de openbare ruimte (aanbesteding, niet voorzien) en aan interpretatie van gemaakte anterieure afspraken. We voorzien tegenvallende inkomsten uit grondverkoop om te kunnen storten in kapitaaldekkingsreserve. Aan de uitgavenkant voorzien we een overschrijding als gevolg van hogere investeringen in de openbare ruimte. Tegelijkertijd onderzoeken we bezuinigingsmogelijkheden en het knippen van de aanpak van de openbare ruimte. In de loop van 2021 leggen we een raadsvoorstel ter besluitvorming voor.
Beheersmaatregel:
Om de risico’s te beheersen treffen wij de volgende maatregelen:
1. We brengen de financiële risico's in beeld;
2. In voorkomende gevallen vragen wij een second opinion aan de huisadvocaat ten aanzien van juridische risico's;
3. Bestuurlijk nemen wij uw raad mee in de processen binnen dit project;
4. Het onderzoeken van bezuinigingsmogelijkheden en het knippen van de aanpak openbare ruimte.
Kunstwerken (met name bruggen) tijdelijk niet of onvoldoende te gebruiken
Door het tijdelijk niet of onvoldoende kunnen gebruiken van bruggen wordt de doorstroming beperkt en zijn kernen mogelijk niet of beperkt bereikbaar.
Beheersmaatregel:
We voeren noodreparaties uit en voor de civiele kunstwerken is een beheerbeleidsplan 2021-2025 opgesteld. Het plan is in maart 2021 vastgesteld door uw raad. Momenteel wordt gewerkt aan het uitvoeren van inspecties van de kunstwerken. Na de inspecties stellen wij een onderhoudsprogramma op. Op basis hiervan kunnen onderhoudscontracten aanbesteed worden. Het resultaat van de inspecties kan leiden tot hogere kosten voor het onderhoud van de civiele kunstwerken.
2. Gemeentebrede risico’s / bedrijfsvoeringrisico’s
Bij de bedrijfsvoering heeft de gemeente te maken met financiële, technische en organisatorische risico’s. De drie grootste geïnventariseerde risico’s op dit onderdeel zijn:
Het overtreden van de Algemene verordening gegevensbescherming (AVG)
De gemeente werkt met veel persoonsgegevens, die o.a. in het Sociaal domein ook door partnerorganisaties worden gebruikt. Bij de verwerking van persoonsgegevens is de gemeente gehouden aan de Algemene verordening gegevensbescherming (AVG). Bij de uitvoering van taken en de verwerking van bijbehorende persoonsgegevens bestaat de kans dat door bijvoorbeeld onjuiste inrichting van gebruikte systemen of door handelen van mensen persoonsgegevens onjuist verwerkt of onbedoeld openbaar worden.
Beheersmaatregelen:
Om de risico’s te beheersen treffen wij de volgende maatregelen:
1. Om overtreden van de AVG zoveel mogelijk te voorkomen zet de gemeente in op het verbeteren van bewustwording voor informatieveiligheid en het omgaan/werken met persoonsgegevens. De vanuit de AVG verplichte maatregelen zijn ingericht (zoals een register van verwerkingen, het uitvoeren van Data protection impact assessments (DPIA’s) en een procedure voor het afhandelen van datalekken). Tevens zijn er procedures voor het afhandelen van verzoeken van betrokkenen. Op het punt van bewustwording zijn nog stappen te maken. De bewustwordingsacties worden ook in 2022 onverminderd voortgezet.
2. Daarnaast vindt jaarlijks de zelfevaluatie volgens de ENSIA (Eenduidige Normatiek Single Information Audit) plaats met controle hiervan door een externe, onafhankelijke auditor.
3. Tot slot is er aandacht voor het veilig mailen. Dit gebeurt met SmartLockr, waardoor ook bijlagen beveiligd met een wachtwoord of 2-factor-authenticatie verzonden kunnen worden.
Als gevolg van de maatregelen die zijn ingesteld om verspreiding van het coronavirus te beperken, wordt in 2021 door de medewerkers overwegend thuis gewerkt. Doordat nu niet op een vaste plek met persoonsgegevens wordt gewerkt en bij verzending meerdere schakels moeten worden ingezet, is het risico op een mogelijk datalek groter. Controle op afstand is lastiger dan vanuit een beveiligde kantooromgeving. Op dit moment is nog niet duidelijk in welke mate ook in 2022 sprake zal zijn van thuiswerken.
Het risico op gijzeling van informatie of systemen / cybercrime
Het beschermen en beveiligen van gegevens, systemen en persoonsgegevens is een belangrijk onderdeel van de bedrijfsvoering van de gemeente. Het gaat om de medewerkers, het inrichten van processen en procedures en techniek. Informatiebeveiliging is een combinatie van organisatorische en technische maatregelen én de toepassing daarvan. De Baseline Informatiebeveiliging Overheid (BIO) is het uitgangspunt voor informatiebeveiliging; vanuit hier werken we ernaartoe om verder te voldoen aan dit normenkader.
In een wereld die in toenemende mate digitaliseert wordt de kwaliteit van de digitale weerbaarheid steeds belangrijker. Ongewenste, onbewuste acties blijken een groot risico voor de privacy van inwoners en bedrijven en de veiligheid van informatie. Het werken aan bewustwording voor het zorgvuldig omgaan met informatie en persoonsgegevens blijft onverminderd een aandachtspunt. Want informatiebeveiliging kan technisch wel in orde zijn, wanneer medewerkers hier niet naar handelen liggen incidenten, zoals datalekken en phishingmails, nog steeds op de loer.
Beheersmaatregelen:
1. Technische maatregelen zijn o.a. netwerksegmentering, het beter beveiligen van mailverkeer tussen servers, het nog beter beveiligen van e-mailberichten en betere toegangsbeveiliging.
2. Organisatorische maatregelen hebben te maken met procedures, instructies, verantwoordelijkheden en afspraken.
3. Daarnaast zal er structureel aandacht moeten zijn voor bewustwording. Het doel van een bewustwordingsprogramma is gedrag te veranderen en kennis van beveiligingsmaatregelen en procedures te vergroten.
4. Controle op de naleving van het informatieveiligheidsbeleid vindt plaats via de eerder genoemde ENSIA-zelfevaluatie, diverse onafhankelijke audits zoals bijv. DigiD, SUWI (Wet structuur uitvoeringsorganisatie werk en inkomen) en BRP (Basisregistratie personen), een periodieke IT-audit en een pentest. Daarnaast onderzoeken we of we in 2022 kunnen gaan aansluiten op GGI-veilig (Gemeentelijke gemeenschappelijke infrastructuur). GGI-veilig verhoogt de digitale weerbaarheid en maakt de ICT-infrastructuur van de gemeente Stichtse Vecht veiliger.
Het onjuist toepassen van inkoop- en aanbestedingsregels met betrekking tot Europees aanbesteden door onvoldoende kennis van deze regels.
Stichtse Vecht heeft een centraal gecoördineerde inkoopfunctie voor het inkoopbeleid en de begeleiding van complexe aanbestedingen. Uitgangspunt is dat de verantwoordelijkheid voor de inkopen en aanbestedingen decentraal ligt. Elke inkoop begint met een Startformulier inkoop. Dit formulier ondersteunt het decentraal inkopen en maakt het mogelijk inkooptrajecten te monitoren. Dit levert managementinformatie op, waardoor de rechtmatigheid beter kan worden geborgd.
Beheersmaatregelen:
Om de risico’s te beheersen treffen wij de volgende maatregelen:
1. Bij het invullen van het Startformulier inkoop kan gemotiveerd worden afgeweken van het inkoopbeleid. De gemeentesecretaris kan deze afwijking digitaal accorderen. Dit vergroot het gebruikersgemak en vermindert de foutgevoeligheid. We stimuleren het gebruik van het startformulier o.a. door communicatie met behulp van Samen@work, inkoopcafés en aandacht in teamoverleggen.
2. Daarnaast loopt er een project Inkoop en aanbesteding. Vanuit de doorontwikkeling van de organisatie wordt de positionering van de inkoopfunctie bezien en actualiseren we het proces om de kans op onrechtmatig aanbesteden te verkleinen. Daarbij overwegen we de inzet van een contractmanager.
3. Sociaal
Binnen het programma Sociaal is sprake van financiële en politiek-bestuurlijke risico’s. Hierbij kan worden gedacht aan imagorisico’s, bijvoorbeeld dat een zorgvoorziening niet het gewenste effect heeft of als ambities van de gemeente niet haalbaar blijken te zijn (bijvoorbeeld door het ontbreken van voldoende sturingsmogelijkheden op gemeentelijk niveau). De drie grootste geïnventariseerde risico’s zijn:
Toename beroep op gemeentelijke Wmo-voorzieningen
Gemeenten zijn verantwoordelijk voor de thuisondersteuning bij mensen met een lichamelijke beperking en/of problemen op psychisch/psychosociaal vlak. Het doel hiervan is om hen zo lang mogelijk thuis te kunnen laten wonen en te laten deelnemen aan de maatschappij. De vergrijzing en het zo lang mogelijk thuis blijven wonen maken dat er een groter beroep op voorzieningen wordt gedaan. Daarnaast blijven ook de hulpmiddelen en woningaanpassingen van thuiswonende cliënten met een Wlz-indicatie de verantwoording van de gemeente. Met name dure woningaanpassingen kunnen een zware druk op het budget leggen. Een ander risico is de afnemende subsidie voor collectief vervoer en de korting met 5% op het budget voor de activiteiten op het gebied van Preventie en welzijn. De genoemde factoren geven een financiële druk op de beschikbare openeinde- budgetten.
Beheersmaatregel:
Om de risico’s te beheersen treffen wij de volgende maatregelen:
1. We sturen op het versterken en aanspreken van eigen verantwoordelijkheid en eigen kracht van mensen, tezamen met het stimuleren van de samenredzaamheid in de samenleving.
2. Tevens verwachten wij met de nieuwe inkoop dat aanbieders meer ruimte benutten om te doen wat nodig is.
3. Daarnaast kijken wij met onder andere het ontwikkelen van de woonzorgvisie en aanbestedingen van voorzieningen hoe we het gebruik van de Wmo waar mogelijk kunnen voorkomen of anders kunnen organiseren.
Ontwikkeling bijstandsaantallen (conjunctuur) en/of bijstelling van het macrobudget BUIG
Bijstand is een openeinderegeling. Dit kan een overschrijding van de budgetten tot gevolg hebben. Een toename van het beroep op bijstand leidt tot hogere uitkeringslasten. Gemeenten ontvangen van het Rijk een budget voor het bekostigen van bijstandsuitkeringen. Ook aanpassing van het landelijk macrobudget voor het bekostigen van deze bijstandsuitkeringen kan leiden tot hogere/lagere uitgaven ten opzichte van de in de begroting geraamde uitkering.
Nu de economie zich herstelt, blijkt er een krapte op de arbeidsmarkt. Bij het uitblijven van coronamutaties en (corona)crises is een toename van bijstandsaantallen niet te verwachten. Op dit moment is er echter nog onzekerheid over het verdere verloop van de coronacrisis in 2022. Bij hernieuwde lockdowns zal naar verwachting ook de economie getroffen worden. Met als gevolg een toename van het aantal werklozen in de gemeente Stichtse Vecht.
Beheersmaatregel:
Om de risico’s te beheersen treffen wij de volgende maatregelen:
1. Om het risico te verkleinen voeren wij het actieplan Stichtse Vecht Werkt! uit.
2. Tevens zetten wij in op gerichte acties als:
- voorliggende voorzieningen en preventieve activiteiten
- doorverwijzing naar de keten (uitzendbureaus – werk / terug naar school / startkwalificatie)
- inzet van social return
- intensievere samenwerking met het werkgeversservicepunt Midden-Utrecht om vraag en aanbod bij elkaar te brengen en instroom bijstand te voorkomen
- handhaving en vergroten van uitstroom door re-integratie activiteiten
- monitoren van ontwikkelingen in het budget.
Overschrijding van de uitgaven van meer dan 10% van het budget kan gecompenseerd worden door het Rijk.
Op gemeentelijk sturingsniveau onvoldoende sturingsmogelijkheden op trajecten jeugdigen
We zien ondanks alle ombuigingsmaatregelen dat de kosten Jeugdzorg nog steeds toenemen. Wij verklaren dit door groeiende vraag, verzwaring van de problematiek en prijs- en kosteneffecten.
Beheersmaatregel:
Met de nieuwe inkoop van de Jeugdzorg en Wmo-begeleiding, die taakgericht is ingekocht, houden we meer grip op de kosten. Het effect van het nieuwe Woonplaatsbeginsel dat op 1 januari 2022 van kracht wordt, is nog onbekend. De overgang van oude naar nieuwe werkwijzen en de verschillende financieringssystematiek voor onderdelen van de jeugdzorg hebben ook effect op de beheersbaarheid.
In totaal zijn voor de begroting 2022 53 risico’s in beeld gebracht. Deze risico’s kennen een ingeschat financieel gevolg van (afgerond) 25,6 miljoen euro.
De risico’s grondexploitaties zijn in verband met een ander regime als één totaal meegenomen.