De BIO en hoe nu verder?
We zijn alweer aangekomen in 2020, het jaar waarin de Baseline Informatiebeveiliging Overheid (BIO) de voorgaande overheidsbaselines vervangt. Met deze baseline maken we weer een mooie stap vooruit. Een gezamenlijke baseline waarin nog duidelijker het belang van risicomanagement wordt benadrukt en waarin nog duidelijker is aangegeven dat het management informatiebeveiliging moet initiëren en beleggen binnen de organisatie.
De BIO geeft ondersteuning aan organisaties die moeite hebben met het zelfstandig inrichten van informatiebeveiliging. Zo staan in de BIO veel maatregelen die altijd een goed idee zijn. Hoe jouw organisatie er ook uit ziet, maatregelen zoals het patchen van kwetsbaarheden, het maken van backups, goed beheer van digitale identiteiten en bescherming tegen malware zijn namelijk altijd een goed idee. Het kan dus geen kwaad om dit soort maatregelen verplicht te stellen.
Echter, soms levert een verplichte baseline niet het gewenste effect. Bijvoorbeeld bij organisaties die naar eigen zeggen de baseline hebben geïmplementeerd, maar vervolgens bij ons aankloppen voor ondersteuning omdat ze niet weten of ze op het digitale vlak nou veilig zijn of niet. Of bij organisaties die volwassen bezig zijn met risicomanagement en concrete stappen maken in het aanpakken van risico’s, maar vervolgens worden afgerekend op het niet hebben geïmplementeerd van een aantal maatregelen uit de baseline die volgens hen geen serieuze risico’s verminderen.
Verder lezen bij de bron- Europese Commissie wil AVG aanpassen en meer ruimte voor AI-ontwikkeling - 19 december 2025
- Rekenkamer: UWV faalt jarenlang met verouderde it-systemen - 19 december 2025
- Plan om Woo-verzoeken in te perken oogst felle kritiek - 18 december 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Europese Commissie wil AVG aanpassen en meer ruimte voor AI-ontwikkeling | Verder lezen | |
Rekenkamer: UWV faalt jarenlang met verouderde it-systemen | Verder lezen | |
Plan om Woo-verzoeken in te perken oogst felle kritiek | Verder lezen | |
De grote cloud-exodus: Europese bedrijven keren terug naar eigen edge! | Verder lezen | |
Bedrijfsapplicaties in gevaar door kwetsbaarheid in software van OpenAI | Verder lezen | |
Fortinet voorspelt voor 2026: agentic AI zal cybercriminaliteit industrialiseren | Verder lezen | |
Privacy First waarschuwt Brussel voor overidentificatie met Europese digitale ID | Verder lezen | |
Hoe NIS2 de Europese industrie aanzet tot volwassen OT-security | Verder lezen | |
Gemeentedata burger voor het eerst gekoppeld aan Europese digitale ID-wallet | Verder lezen | |
Orange Cyberdefense: cybercrime ondermijnt samenlevingen en wordt geopolitiek machtsmiddel | Verder lezen |