Het college van burgemeester en wethouders van de gemeente Wijk bij Duurstede is zich bewust van inherente risico’s van fraude die, zowel intern als extern, worden gelopen bij het uitvoeren van de gemeentelijke taken.
Ook in 2025 werken wij, in samenwerking met een gespecialiseerde organisatie op het gebied van risico-inventarisatie, verder aan het systematisch in kaart brengen en actualiseren van de risico’s die relevant zijn voor onze gemeente. Daarnaast wordt gewerkt aan het actualiseren en verder aanscherpen van het beleid rondom misbruik en oneigenlijk gebruik (M&O) en het fraudebeleid, zodat dit blijft aansluiten bij actuele wet- en regelgeving en de verdere professionalisering van onze interne beheersing.
Vanuit de bedrijfsvoering is er extra aandacht voor de verdere inrichting en versterking van de administratieve organisatie en interne beheersing (AO/IB) met betrekking tot de geïdentificeerde risicogebieden. Daarnaast worden de relevante geldstromen en processen nadrukkelijk betrokken bij de interne controles die gedurende het jaar worden uitgevoerd.
Belanghebbenden van de gemeente moeten erop kunnen vertrouwen dat wij op een integere, transparante en zorgvuldige wijze handelen. De gemeente beschikt over een uitgebreid scala aan zogenaamde soft controls. Iedere medewerker van onze gemeente legt bij indiensttreding een ambtseed of ambtsbelofte af en overlegt een verklaring over gedrag. Daarnaast beschikt de gemeente over vastgestelde regeling en gedragscodes, onder andere op het gebied van nevenwerkzaamheden en financiële belangen, welke openbaar beschikbaar zijn. In de organisatie is een vertrouwenspersoon en meldpunt ingesteld waarbij eventuele misstanden vertrouwelijk kunnen worden gemeld.
Een van de hedendaagse risico’s is de kans op cyberaanvallen. We monitoren middels RID (Regionale ICT Dienst) verband de activiteiten op ons netwerk en zorgen ervoor dat we onze IT-systemen zo goed mogelijk beschermen. Vanuit diverse onderzoeken is gebleken dat bij cyberaanvallen de mens vaak de zwakste schakel is en daarom zijn we gestart met “Recourse”. Dit is een bewustwordingsmethode waarin wekelijks vragen worden gesteld aan de organisatie over veiligheid om de waakzaamheid voor onder andere phishing te vergroten. Tevens is het hardening- en patchbeleid opnieuw vastgesteld zodat we scherper zijn op welke apps en programma’s er draaien binnen ons IT-landschap en het risico op onveilige software beperken.