Scope
De scope van deze bedrijfsvoeringsparagraaf is de bedrijfsvoering waarvoor de Minister van Infrastructuur en Waterstaat verantwoordelijk is (begrotingshoofdstuk XII, Mobiliteitsfonds en Deltafonds). De financiële bedrijfsvoering van het ministerie vindt plaats binnen de rapporteringstoleranties, tenzij anders wordt vermeld in onderstaande uitzonderingsrapportage (deel 1). Daarna wordt er gerapporteerd over enkele voorgeschreven rijksbrede onderwerpen (deel 2). Tot slot wordt u over enkele specifieke IenW-onderwerpen geïnformeerd (deel 3).
Deel 1 uitzonderingsrapportage
Deel 1 bestaat uit de volgende onderdelen:
1. Rechtmatigheid
2. Totstandkoming niet financiële verantwoordingsinformatie
3. Begrotingsbeheer, financieel beheer en de materiële bedrijfsvoering
4. Misbruik- en oneigenlijk gebruik
5. Overige aspecten van de bedrijfsvoering
6. Fraude-en corruptierisico's (geen uitzonderingsrapportage).
1. Rechtmatigheid
Uit de aangeleverde bedrijfsvoeringsinformatie en de aangeleverde steekproefinformatie van de ADR is gebleken dat de rapporteringstoleranties niet zijn overschreden, met uitzondering van de posten die in de onderstaande tabel staan vermeld. De overschrijding bij artikel 18 wordt veroorzaakt door een verstrekt voorschot waarbij de evaluatie informatie ontbreekt, waardoor niet vastgesteld kan worden of het voorschot terecht is uitbetaald. De overschrijding bij de samenvattende staat van baten en lasten agentschappen wordt veroorzaakt door: RWS noodzakelijke overbruggingsovereenkomsten (Verzoeken tot wijziging) beheer en onderhoud GWW om de beschikbaarheid van het netwerk te waarborgen 134,4 miljoen, ICT inhuur 26,5 miljoen, aangaan van inhuurcontracten via Inhuurdesk onvoldoende objectief uitgevraagd circa 28,2 miljoen, bewuste afwijking van de aanbestedingsregels 13,3 miljoen en KNMI 2,5 miljoen. Bij gebruik van het instrument steekproef worden willekeurige transacties onderzocht en de gevonden resultaten geextrapoleerd en gerapporteerd in de onderstaande tabel als de maximale fouten en onzekerheden de rapportagegrenzen overschrijden. De meest waarschijnlijke uitkomsten staan in de kolommen 4, 5 en 6. Als het bedrag in kolom 6 inclusief de basisonnauwkeurigheid en het nauwkeurigheidsverval de tolerantiegrens overschrijdt, maar het bedrag in kolom 6 niet, wordt in kolom 7 géén percentage vermeld.
(1) Rapporterings-tolerantie | (2) Verantwoord bedrag in € (omvangsbasis) | (3) Rapporterings-tolerantie voor fouten en onzekerheden in € | (4) Bedrag aan fouten in € | (5) Bedrag aan onzekerheden in € | (6) Bedrag aan fouten en onzekerheden in € | (7) Percentage aan fouten en onzekerheden t.o.v. verantwoord bedrag = (6)/(2)*100% |
---|---|---|---|---|---|---|
Uitgaven | 75.886 | 7.589 | 0 | 9.900 | 9.900 | 13,0% |
HXII Artikel 18 Scheepvaart en Havens | 75.886 | 7.589 | 0 | 9.900 | 9.900 | 13,0% |
Samenvattende staat van baten en lasten agentschappen | 3.699.396 | 73.988 | 228.761 | 4.180 | 232.941 | 6,3% |
RWS | 3.595.711 | nvt | 226.217 | 3.431 | 229.648 | nvt |
KNMI | 103.685 | nvt | 2.544 | 749 | 3.293 | nvt |
2. Totstandkoming niet-financiële verantwoordingsinformatie
Er zijn geen bijzonderheden te melden.
3. Begrotings-en financieel beheer en materiële bedrijfsvoering
Voortgang op onvolkomenheden Algemene Rekenkamer (AR)
1. Prestatieverklaren IenW. Het project prestatieverklaren BSK is afgerond. Door de voortdurende (management)aandacht en al meer gebruik te maken van het ondersteunende formulier prestatieverklaren is er hierdoor geen sprake van tolerantieoverschrijdingen bij de uitgaven. Ook bij RWS is het proces prestatieverklaren verstevigd en wordt via interne monitoring gestuurd op betere documentering van onderbouwingen dat de prestatie verricht is.
2. Aanbesteden kerndepartement. De acties en maatregelen uit het verbeterplan zijn met veel urgentie uitgevoerd; effecten zijn deels zichtbaar. Vanaf 2024 zullen budgethouders ondersteund door inkopers in hun nabijheid sturen op rechtmatige inkoop.
3. Verplichtingenbeheer kerndepartement. Het plan van aanpak is succesvol uitgevoerd. De kwaliteit van de registratie van de onderzochte verplichtingen was goed en de key controls zijn systematisch uitgevoerd.
4. Aanbesteden RWS. De acties en maatregelen uit het verbeterplan zijn met veel urgentie uitgevoerd; effecten zijn deels zichtbaar maar uit de interne audits blijkt dat de kwaliteit van de inkoopramingen, de procedurekeuze, de juiste en tijdige vastlegging van aangegane verplichtingen en de volledigheid van het inkoopdossier van met name de kleine inkopen verbetering behoeven. Vanaf 2024 zullen budgethouders daarop sturen en zorgdragen voor onder andere actualisatie van de kaderstelling, inkoopmonitoring en kennis en opleiding.
Voortgang op interimrapportage ADR 2023
1. Overbruggingsovereenkomsten. Het ministerie van IenW is categoriemanager voor de rijksbrede raamovereenkomsten voor Interimmanagement en Organisatieadvies, die gedurende het gehele verslagjaar waren verlengd door middel van een overbruggingsovereenkomst. De aanbesteding voor interimmanagement is ingetrokken na een gegrond verklaarde klacht over de gevolgde aanbestedingsprocedure en de gebleken exponentieel gestegen Rijksbrede afnamecijfers voor interimmanagement. Vernieuwde tijdelijke overeenkomsten, met een groter aantal marktpartijen dan voorheen, zijn in januari 2024 beschikbaar gekomen. Een vereenvoudigde nieuwe aanbesteding wordt voorbereid om de inkoopvraag naar interimmanagement rechtmatig te kunnen invullen. De totale gegunde opdrachtwaarde van IenW onder de overbruggingscontracten voor Interimmanagement en Organisatieadvies bedroeg in 2023 3,4 miljoen euro. De totale gegunde opdrachtwaarde van IenW onder de overbruggingscontracten voor ICT inhuur bedroeg in 2023 36,4 miljoen euro.
2. Toezicht en aansturing ProRail. In het begrotingsjaar is gewerkt aan vermindering van controlelasten, verbetering van controleprotocollen en verduidelijking van afspraken waardoor ProRail eventuele onrechtmatigheid rapporteert en de accountant van ProRail dit toetst. Acties ter voorkoming van het parkeren van begrotingsgeld en een aanpassing van de subsidieregeling ter verduidelijking dat IenW voor de voortgang van het werk als regel vertrouwt op de rapportage van de projectleiders van ProRail worden in 2024 uitgevoerd.
4. Misbruik en oneigenlijk gebruik
Het departement heeft geen subsidieregelingen in uitvoering waarbij er vooraf geconstateerd is dat er sprake is van een verhoogd risico op misbruik en oneigenlijk gebruik. De resultaten van de jaarlijkse ADR review op subsidieregelingen over 2023 zijn nog niet beschikbaar. Vorig jaar rapporteerden wij over een managementbeslissing onrechtmatigheid (aanbestedingsregels) bij ProRail met betrekking tot de subsidie voor exploitatie, onderhoud en vernieuwing. In het begrotingsjaar 2023 en 2024 informeerde de accountant van ProRail en ProRail het departement over een managementbeslissing onrechtmatigheid (aanbestedingsregels) met betrekking tot subsidieverlening voor brandblusvoorzieningen havenemplacementen Rotterdam. ProRail rapporteert dat zij prioriteit heeft gegeven aan veiligheid en omdat zij geen tijdige reactie op de openbaar gepubliceerde opdracht op Tendernet heeft ontvangen een onrechtmatige opdracht heeft verstrekt. ProRail heeft schriftelijk excuses aangeboden dat per abuis deze non-compliance niet gemeld is aan het ministerie. ProRail doet er alles aan haar taken binnen de wettelijke kaders en daarmee ook binnen de Europese aanbestedingsrichtlijnen uit te voeren. Mocht een vergelijkbare casus zich voordoen, zal ProRail het ministerie daar zo spoedig mogelijk over informeren, zoals in de samenwerking gebruikelijk is.
5. Overige aspecten van de bedrijfsvoering
Voortgang op onvolkomenheden ICT Algemene Rekenkamer (AR)
1. Informatiebeveiliging
Op het vlak van informatiebeveiliging (IB) zijn in 2023 stappen gezet om de onvolkomenheid op te lossen. De Algemene Rekenkamer (AR) concludeerde in 2022 dat IenW op het gebied van risico- en incidentmanagement nog een aantal stappen moest zetten. Deze laatste stappen zijn inmiddels gezet:
Proactieve en gecentraliseerde risicobeheersing:
– Er is nu een volledig en gedetailleerd centraal overzicht van kritieke systemen beschikbaar. Dit overzicht is in 2023 ook gebruikt om te sturen op IB-risico’s.
– Periodieke risicogesprekken vonden plaats tussen de Chief Information Security Officer (CISO) van het departement en de CISO's van de dienstonderdelen.
– De dienstonderdelen hebben de acht basisvereisten voor risicomanagement geïmplementeerd. Hierover hebben zij ook gerapporteerd in de periodieke risicogesprekken en zullen zij tevens over rapporteren in hun Informatiebeveiligingsbeelden (IBBen).
Verbeterd Handboek Expertgroep Cyberincidenten:
– Het Handboek Expertgroep Cyberincidenten is bijgewerkt met een versterkt escalatieproces.
– Dit stelt IenW in staat om sneller en effectiever te beslissen over opschaling in geval van een (dreigende) crisis.
Verstrekken van aanvullend bewijsmateriaal door RWS:
– RWS heeft extra bewijsmateriaal verstrekt m.b.t. risico- en incidentmanagement.
– Er is ook een rondleiding georganiseerd voor de onderzoekers van de AR bij het Security Operations Center (SOC) van RWS.
Met deze maatregelen verwacht IenW de onvolkomenheid volledig op te lossen.
2. Lifecyclemanagement
Met de inspanningen die IenW heeft geleverd om te komen tot inzicht in het bestaande IT-landschap heeft de AR in het verantwoordingsonderzoek 2022 geconstateerd dat de onvolkomenheid is opgelost. In lijn met de plateau aanpak uit het plan van aanpak is LCM in 2023 verder ingericht en wordt de komende jaren steeds verder doorontwikkeld.
Voortgang op interimrapportage ADR 2023
1. AVG
Directie Financiën en Integrale Bedrijfsvoering heeft het besluit genomen om privacy via de lijn aan de hand van 8 werkpakketten voor zowel de Bestuurskern als voor de beleids-DG’s in 2024 op volwassenheidsniveau 3 te krijgen. Het actualiseren van het verwerkingsregister valt binnen de scope van deze werkpakketten. Er zullen extra inspanningen geleverd worden en de voortgang zal in de concernsturingscyclus besproken worden. Ook is het onderwerp AVG opgenomen in de mandaatbrieven 2024 om extra inspanning te leveren voor de registratie van de (publieke en niet-publieke) verwerkingsactiviteiten.
Artificial Intelligence
De komst van generatieve Artificial Intelligence (AI) heeft de AI-wereld in een versnelling gegooid. Van noodbrieven, tot onderhandelingen van de Europese AI-act die vertraging opliepen. Als reactie daarop is een rijksbrede visie overhandigd aan de Kamer ( Kabinet presenteert visie op generatieve AI | Nieuwsbericht | Rijksoverheid.nl.) Tevens bereikte de EU een voorlopig politiek akkoord over de AI-act in december Voorlopig politiek akkoord EU-eisen ontwikkeling kunstmatige intelligentie | Nieuwsbericht | Rijksoverheid.nl. Dit zijn ontwikkelingen die ook het Ministerie van Infrastructuur en Waterstaat raken en waarop het ministerie actie moet ondernemen.
Momenteel wordt het gebruik van online beschikbare generatieve AI onderzocht binnen de Rijksoverheid. Het is immers niet goed te controleren of generatieve AI-toepassingen voldoen aan de geldende wetgeving. In een voorlopig standpunt omtrent het gebruik is gecommuniceerd dat het gebruik voorlopig wordt afgeraden. Echter zijn er zoveel soorten generatieve AI-toepassingen zijn, dat het gebruik bijna niet te vermijden is. Dit is ook belangrijk om in overweging te nemen. Het is immers goed om juist te leren werken met nieuwe technieken. Generatieve AI biedt ook mogelijkheden voor innovatie. Door de concerndirectie Informatiebeleid zijn voor IenW gebruiksregels opgesteld die helpen met het zo verantwoord mogelijk gebruik van generatieve AI op het werk.
Vanwege de impact en ontwikkelingen van AI wordt op aanvraag van de Bestuursraad in 2024 een AI-strategie voor IenW ontwikkeld. Hierin wordt visie gegeven aan thema’s zoals: (1) het verantwoord gebruik van AI, (2) het potentieel van AI, (3) het voorbereiden op AI incidenten en (4) kennisniveau omtrent AI. Daarnaast wordt de Europese AI-act geanalyseerd om te beoordelen welke stappen IenW moet zetten. De visie en impact analyse van de AI Act wordt in lijn gebracht met het verplichte AI Impact Assessment van IenW.
6. Fraude- en corruptierisico's
De rijksbegrotingsvoorschriften schrijven voor dat de belangrijkste materiële fraude- en corruptierisico's worden gerapporteerd inclusief de genomen maatregelen om deze te beheersen. De risico's die worden gerapporteerd zijn mede gebaseerd op de departementale risicoanalyse.
In het begrotingsjaar is een initiële risicoanalyse fraude- en corruptierisico's uitgevoerd door een werkgroep. Deze concludeert dat er binnen de geinterviewde beleidsdirecties van IenW aandacht is voor integriteit maar dat er nog onvoldoende expliciete aandacht is voor fraude- en corruptierisico's. Het grootste risico is het bevoordelen van bevriende partijen dat wordt ondervangen door vier ogen controle en functiescheiding. Bij de ILT is er expliciete aandacht voor corruptierisico's (er is geen aanwijzing dat deze manifest geworden zijn) door actief onderzoek te doen. Over de belangrijkste materiële risico's bij RWS rapporteerden we in de bedrijfsvoeringsparagraaf 2022. Bij RWS wordt op basis van de uitgevoerde fraude risicoanalyse geconstateerd dat de kans op de onderkende risico's "zelden" is, waarbij de risicoinschatting «Laag» of «Midden» is. Met betrekking tot de risico's waarbij de inschatting «Midden» is maakt dit risico deel uit van de interne audits. Op basis van deze risicoinschatting wordt geconcludeerd dat in 2023 geen aanvullende beheersmaatregelen nodig zijn. In de uitkomsten van de werkgroep die de initiële risicoanalyse heeft uitgevoerd wordt voorgesteld om de risicoanalyse jaarlijks te actualiseren en te agenderen in het Audit Committee van het departement.
Deel 2 Rijksbrede bedrijfsvoeringsonderwerpen
In deel 2 rapporteren we over de volgende onderwerpen:
1. Grote lopende ICT projecten
2. Open standaarden en open source software
3. Betaalgedrag
4. Evaluatie van het Audit Committee
5. Normenkader financieel beheer
6. Beheer projecten Nationaal Groeifonds
1. Grote lopende ICT projecten
Per 31 december 2023 heeft IenW 32 projecten op het Rijks ICT-dashboard vermeld met de status In uitvoering of Nog niet gestart.
Om de kans van slagen van Grote ICT-activiteiten te vergroten wordt een CIO-oordeel gegeven bij de start van een activiteit en op kritische momenten gedurende het project. In 2023 zijn er CIO-oordelen gegeven met aanbevelingen aan de opdrachtgever. Door het Adviescollege ICT-toetsing (AcICT) zijn in 2023 drie adviezen opgeleverd voor Common Highway Agency Rijkswaterstaat Model (CHARM) (Implementeren van een nieuw ICT-platform voor gebruik in verkeerscentrales), Vrachtwagenheffing (Introductie heffing waarmee het vrachtverkeer voor gereden kilometers gaat betalen) en BEST2DO (Vervangen en onderhouden van de bedienings- en besturingssystemen voor de Hartelkering en locomobiel van de Maeslantkering). Het AcICT maakt op basis van een risicoanalyse zelfstandig de afweging welke activiteiten worden getoetst. Naast de onderzoeken van het AcICT zet IenW bij ICT-activiteiten ook andere (interne en externe) toetsen in. De BIT-adviezen zijn openbaar en raadpleegbaar via de website van het AcICT.
2. Open standaarden en open source software
Naar aanleiding van de halfjaarlijkse meting naleving Internetstandaarden door Forum Standaardisatie is in 2023 een start gemaakt met het verbeteren van de positie van IenW. Deze actie is inmiddels in de concernsturing opgenomen om meer snelheid te genereren. In de Architectuurboard van IenW wordt de voortgang centraal gemonitord. Ondersteuning voor website eigenaren is ingeregeld en afspraken over vaststellen en aanspreken van die eigenaren zijn gemaakt. Tegelijkertijd neemt IenW een actievere positie in door met Forum voor standaardisatie af te stemmen over verbetering van standaarden en de toepassing ervan.
3. Betaalgedrag
Het ministerie voldoet aan de rijksbrede norm.
4. Evaluatie van het Audit Committee
In het verslagjaar is een zelfevaluatie uitgevoerd. Naar aanleiding daarvan is besloten om ook risicogericht aan onderwerpen als informatiebeleid en HRM aandacht te besteden en om een derde externe lid te werven.
5. Normenkader financieel beheer
In 2013 presenteerde de toenmalige minister van Financiën het gemeenschappelijk normenkader voor goed financieel beheer en een kaderstelling voor extern financieel toezicht bij instellingen die een publiek belang dienen. In 2023 is er geen wijziging geweest in het externe financieel toezicht door het ministerie.
6. Beheer projecten Nationaal Groeifonds
Bij één verstrekt voorschot van 9,9 miljoen ontbreekt de evaluatieinformatie waardoor niet vastgesteld kan worden of het voorschot terecht is uitbetaald. Bij het aangaan van een aantal subsidies is niet gecheckt of voldaan is aan de kostencategorieën van de Algemene GroepsVrijstellingsVerordening (AGVV). Bij de vaststelling kan dit worden gerepareerd als de controleprotocollen hierop worden aangepast. Bij één verstrekte subsidie is onvoldoende zichtbaar gemaakt dat de subsidieverlening aan de betreffende onderneming in overeenstemming is met de AGVV.
3. Belangrijke ontwikkelingen en verbeteringen in de bedrijfsvoering
In dit deel rapporteren wij over de opvolging van de resterende punten uit de interim rapportage ADR voor zover daartoe aanleiding is:
1. Ontwikkelplan assetmanagement IenW
2. Fiscale functie
3. Beheer stikstofrechten door RWS
1. Ontwikkelplan assetmanagement IenW
Naar aanleiding van de evaluatie van het rijksbrede verslaggevingsstelsel is het verbetervoorstel gedaan om te onderzoeken hoe assetmanagement in combinatie met het financieel waarderen en administreren van bezittingen, de informatievoorziening voor zowel externe als interne stakeholders kan versterken. Op 3 juli presenteerde IenW de jaarlijkse voortgangsrapportage, TK36200A nr 80, waarin verduidelijkt wordt wat er nog te doen is op weg naar de ambitie om voor assetmanagement voor wegen, vaarwegen en watersystemen te voldoen aan de internationale standaard voor assetmanagement: de ISO 55000.
2. Fiscale functie
Begin 2024 is een nieuw convenant horizontaal toezicht met de belastingdienst overeengekomen.
3. Beheer stikstofrechten RWS
De ADR heeft in haar interimrapportage 2023 onder andere gerapporteerd over het beheer van stikstofruimte door RWS. In 2023 is namelijk door de Tweede Kamer een motie aangenomen om geen boerderijen meer op te laten kopen door RWS ten behoeve van het kunnen salderen voor stikstof. Interbestuurlijk zijn afspraken gemaakt over de voorwaarden voor extern salderen, die zijn vastgelegd in beleidsafspraken en beleidsregels. RWS houdt zich aan deze regels. De ADR stelde dat het voor hun controle van belang is dat de waarde van de nog niet gebruikte salderingsruimte stikstof die RWS beheert tot uitdrukking komt in het jaarverslag IenW. Dit is door RWS in kaart gebracht en aan de ADR toegelicht. Op grond hiervan heeft de ADR geconcludeerd dat RWS de ADR in voldoende mate van informatie heeft voorzien, op basis waarvan er geen aanvullende informatie in het jaarverslag behoeft te worden opgenomen.