SIEM en SOC verhogen digitale weerbaarheid

Computerdreigingen, zoals hackpogingen, ransomware of malware: niemand heeft er graag mee te maken. Ook gemeenten niet. Om de digitale weerbaarheid bij gemeenten te verhogen, zijn binnenkort SIEM en SOC verplicht. Onder de vlag van GGI-Veilig pakken gemeenten dit gezamenlijk op. Een van de koplopers op het gebied van digitale weerbaarheid, is het samenwerkingsverband DOWR.

Vanaf 1 januari 2020 is de Baseline Informatiebeveiliging Overheid (BIO) van kracht, de vervanger van de bestaande separate baselines informatieveiligheid voor gemeenten, provincies, waterschappen en het Rijk. De BIO moet overheden helpen bij het nemen van haar verantwoordelijkheid ten aanzien van informatiebeveiliging. Een van de eisen die de BIO stelt (onder het hoofdstuk ‘verslaglegging en monitoren’) aan overheden, is het gebruik van SIEM en SOC (Zie: kader). SIEM staat voor Security Information & Event Management, SOC voor Security Operations Center. De combinatie van die twee afkortingen draagt er toe bij dat computerdreigingen, zoals hackpogingen of malware, beter worden gemonitord en in kaart worden gebracht. Het helpt overheden om digitaal weerbaarder te worden.

In het kader van samen organiseren hebben gemeenten de VNG/VNG Realisatie opdracht gegeven te werken aan meer collectiviteit op ICT-voorzieningen: de Gemeentelijke Gemeenschappelijke Infrastructuur (GGI). Belangrijk onderdeel van die GGI is GGI-Veilig. Het zorgt ervoor dat een flink deel van zaken die te maken hebben met gemeentelijke operationele informatiebeveiliging, centraal worden uitgevoerd. Denk daarbij aan het bewaken van het dataverkeer op het gemeentelijk netwerk of de beveiliging van de gemeentelijke ICT-infrastructuur. Onder gemeenten is de bereidheid om mee te doen aan GGI-Veilig groot. Van de 355 gemeenten die Nederland nu telt, hebben 331 (!) aangegeven de producten en diensten van GGI-Veilig te willen gebruiken. Die producten en diensten zijn in de aanbesteding opgeknipt in drie delen, waarbij SIEM en SOC terugkomen in het eerste perceel. Nadat op 15 juli de contracten voor GGI-Veilig zijn ondertekend, is het nu zaak dat gemeenten aansluiten.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Help! Een dataclassificatie, DPIA en een BIA?!
Vanuit de AVG en BIO zijn er diverse (verplichte) maatregelen waarmee je als gemeente in kaart brengt wat je relevante systemen zijn en/of data is en waar de risico’s liggen met betrekking tot het gebruik ervan, zoals een dataclassificatie, DPIA en BIA. Maar wat is de onderlinge samenhang en hoe kan je profijt hebben als je een van deze onderdelen al gedaan hebt?
Verantwoordelijkheden van de proceseigenaar binnen de BIO
Informatiebeveiliging is binnen de BIO een verantwoordelijkheid van de proceseigenaar. Maar waar ben je dan precies verantwoordelijk voor en wat houdt die verantwoordelijkheid in
De rol van de OR bij privacy op de werkvloer
De ondernemingsraad (OR) speelt een belangrijke rol in een organisatie, ook op het gebied van privacy op de werkvloer.

Meer recente berichten

Overheid werkt aan databescherming tegen kwantumgeweld
Verder lezen
Facebook aangeklaagd voor volgen van iPhone gebruikers
Verder lezen
Patiente krijgt 2000 euro omdat secretaresse ziekenhuis haar dossier bekeek
Verder lezen
De werking van de CLOUD Act bij dataopslag in Europa
Verder lezen
Begroting 23: Gegevensuitwisseling in de zorg speerpunt voor VWS
Verder lezen
Privacylaksheid Big Tech is kans voor Europa
Verder lezen
GroenLinks kritisch op cameratoezicht parkeergarage Dronten
Verder lezen
Politie gebruikt niet goedgekeurde commerciele hacksoftware
Verder lezen
IT professionals voorstander van verplichte basisbeveiliging
Verder lezen
Privacyfunctionarissen pessimistischer over gedragsverandering
Verder lezen