Skip to main content

De BIO: waarom en wat merken we ervan?

Eén normenkader voor informatiebeveiliging voor de gehele overheid: dat is de BIO. Rob de Werd vertelt waarom, en wat organisaties en de samenleving ervan merken.

Eén normenkader voor informatiebeveiliging voor de gehele overheid: dat is de Baseline Informatiebeveiliging Overheid (BIO). De BIO vervangt in 2019 en 2020 de sectorale baselines informatieveiligheid voor gemeenten, Rijk, waterschappen en provincies. Van BIG, BIR, BIR2017, IBI en BIWA naar B.

Rob de Werd, afdelingshoofd Regie & Kaderstelling iOverheid binnen het directoraat-generaal Overheidsorganisatie (DGOO) van het ministerie van Binnenlandse Zaken en Koninkrijksrelaties vertelt waarom er straks één baseline is en wat organisaties en de samenleving daarvan merken. “Het is cruciaal dat de overheid goede dienstverlening levert en daar horen veiligheid en privacy bij. Je huis op orde hebben, daar gaat het om. Eén manier om overheidsbreed te zorgen voor dezelfde kwaliteitstandaard is de Baseline Informatiebeveiliging Overheid (BIO). Die zorgt ervoor dat de beveiliging van informatie(systemen) bij alle bedrijfsonderdelen van de overheid wordt verbeterd. De BIO is daarin ook een volgende stap: van afspraken per sector naar afspraken voor één overheid, want dat zijn we tenslotte. Zo kijken Nederlanders er ook naar: dienstverlening staat voorop, welke organisatie het levert komt daarna. Voordeel is ook dat er minder administratie nodig is, er bestaan straks immers minder verschillen in de normen die er zijn bij de overheid. Dat sluit ook goed aan op internationale regelgeving. Kortom, hiermee is een betekenisvolle stap gezet. De BIO staat overigens niet op zich, maar in samenhang met andere maatregelen rond informatieveiligheid. Zie daarvoor de Kamerbrief ‘Verhogen informatieveiligheid bij de overheid’ van de staatssecretaris Knops.”

De Werd prijst de samenwerking bij de totstandkoming van de nieuwe baseline. “De BIO is een uitkomst van samenwerking tussen alle overheids-lagen en uiteindelijk vastgesteld in de ministerraad. Mooi om te zien dat professionals en professionele gemeenschappen uit alle hoeken van de overheid hebben meegeholpen. Die samenwerking blijft overigens bestaan omdat wat ‘veilig’ voor de overheid betekent steeds wat zal veranderen. De BIO moet worden onderhouden en ook dat doen we samen.”

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Het NCSC levert voorlopig CSIRT-dienstverlening
Verder lezen
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
Verder lezen
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity
Verder lezen
‘Jonge juristen gebruiken vaker AI, maar ervaren collega’s zijn kritischer’
Verder lezen
Ondernemers Waadhoeke praten tijdens nazomerborrel over cyberveiligheid
Verder lezen
Be­las­ting­dienst mag bijzondere gegevens gebruiken voor dis­cri­mi­na­tie­con­tro­le
Verder lezen
Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid
Verder lezen
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen
Verder lezen
Hoe verbeter je ot-security?
Verder lezen
Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen