Toelichting
1. Schadeclaims
Betreft verwachte en/of neergelegde schadeclaims, waaronder Brouwerseiland.
2. Rampen en incidenten
Elk incident kan zich elk moment voltrekken. Maatregelen zijn taken op het gebied van preventie, waaronder vergunningverlening en handhaving, alsook bestrijding van infectieziekten (preventie/opsporing/inenten). Daarnaast is er planvorming crisisbeheersing en oefening.
3. Borg- en garantstellingen rente en aflossing leningen van woningeigenaren
De gemeente staat garant voor geldleningen van woningeigenaren ter bevordering van het eigen woningbezit. Het risico dat wij worden aangesproken is miniem, doordat eerst het Nationaal Hypotheek Garantie fonds worden aangesproken en pas daarna de gemeente.
4. Datalekken
Het is niet uit te sluiten dat bijvoorbeeld met ransomware onze gegevens worden gegijzeld of dat informatie bij onbevoegden terecht komt of toegang geven tot informatiedragers. De schade kan materieel, immaterieel, juridisch, financieel zijn of betrekking hebben op imagoschade.
Een inbreuk op de bescherming van persoonsgegevens kan zijn: het onbedoeld inzien, het verwijderen, het verlies, het versturen en wijzigen van persoonsgegevens. Wij proberen het risico steeds meer te verkleinen met technische maatregelen en organisatorische maatregelen, waaronder beschreven werkprocessen, beleidsdocumenten, administratie, scholing, bewustwording en de procedures over het melden van incidenten en datalekken (met alle vervolgacties die dat met zich meebrengt).
5. Onderhoud oude haven Zierikzee
Door uit- en/of afstel renovatie van de Oude Haven kunnen we de rijkssubsidie voor het onderhoud mislopen, omdat we niet voldoen aan de voorwaarden. We zijn in overleg met het Rijk om de voorwaarden in ons voordeel te veranderen.
6. Onderhoud rioleringen
Ondanks preventie-onderzoeken één keer per acht jaar kunnen er inzakkingen bestaan. Deze extra lasten zijn niet voorzien in de gevormde financiële voorziening en vormt een financieel risico. De gemeente is verantwoordelijk voor een goed functionerend gemeentelijk riool. Als zij het onderhoud daarvan laat afweten of als de riolering beschadigd raakt, door bijvoorbeeld werkzaamheden of verzakkingen, dan kan de gemeente aansprakelijk gesteld worden voor gevolgschade. Deze laatste schade is niet verzekerd. Er komt een beheerplan voor de binnenstad Zierikzee, waarmee we slecht riool in kaart brengen en verhelpen door vervanging/verleggen enzovoorts. De duur van het plan is vijf jaar (gelijk oplopend met het wegenbeheerplan).
7. Bescherming gegevens
Het is niet uit te sluiten dat bijvoorbeeld met ransomware onze gegevens worden gegijzeld. De kosten van een dergelijke aanval en werking van ransomware kunnen oplopen tot € 2 miljoen. We nemen maatregelen die volgen uit de zelfevaluatie Baseline Informatiebeveiliging Overheid (BIO) en door opvolging van de aanbevelingen van de externe audits volgens de Eenduidige Normatiek Single Information Audit (ENSIA) op de informatie-uitwisseling DigiD, Suwinet, BRP en reisdocumenten en Geobasisadministraties. In 2022 zijn risicobeperkende maatregelen getroffen met de Multifactor-authenticatie (MFA). Verder is een security-assessment opgesteld: een stand van zaken van informatiebeveiliging op technisch vlak. In 2023 wordt dat assessment overgezet naar een roadmap met acties. Ook stellen we beveiligingsbeleid op en starten we met de uitvoering daarvan. Verder zijn er doelgroepgerichte trainingen voor informatiebeveiliging en privacy.
8. Wachtgeldverplichtingen dagelijks bestuur
De kans dat het hele bestuur door de raad wordt weggestuurd of op eigen initiatief opstapt is klein. Naast een wachtgeldverplichting verlamt dit wel de voortgang van de werkzaamheden van de gemeente door een bestuursvacuüm.
9. Verhogen gebruiksvergoeding strand
Eigenaren van het Noordzeestrand, dat de gemeente in exploitatie en beheer heeft, willen delen in het profijt dat de gemeente heeft. Het Waterschap Scheldestromen heeft de prijzen verhoogd. Het Rijksvastgoedbedrijf kan ook die weg inslaan. Het risico is niet significant aanwezig. Er is geen ontwikkeling bij het Rijk of de Vereniging Strand en Paviljoenhouders Schouwse Kust.
10. Overige risico's
Onder deze categorie zijn het veelal risico's van ondergeschikte aard, die we wel monitoren en waar we maatregelen voor treffen om het risico te verkleinen.
Ten opzichte van de meest recente risico-inventarisatie (programmabegroting 2023) is de totale impact van de financiële risico's nagenoeg hetzelfde gebleven op € 13,8 miljoen.
Als alle risico's zich gelijktijdig in hun volle omvang zouden voordoen zou een nadeel optreden van € 13,8 miljoen. Het reserveren van een dergelijk groot bedrag als buffer voor alle risico's is echter ongewenst, omdat het niet waarschijnlijk is dat alle risico's zich in 2023 gelijktijdig en in hun maximale omvang voordoen. Daarom is op basis van de ingevoerde risico's een extra weging gedaan op 90%. Het resultaat is dat met een benodigde weerstandscapaciteit van € 12,414 miljoen het voor 90% zeker is dat alle risico's die in 2023-2026 zouden kunnen optreden kunnen worden afgedekt. De benodigde weerstandscapaciteit wordt bepaald door alle risico's waarvoor geen of onvoldoende beheersmaatregelen zijn getroffen en die van materiële betekenis kunnen zijn in relatie tot de financiële positie.
Het risico van de COVID-19 pandemie is geen expliciet risico meer.