De BIO en hoe nu verder?
We zijn alweer aangekomen in 2020, het jaar waarin de Baseline Informatiebeveiliging Overheid (BIO) de voorgaande overheidsbaselines vervangt. Met deze baseline maken we weer een mooie stap vooruit. Een gezamenlijke baseline waarin nog duidelijker het belang van risicomanagement wordt benadrukt en waarin nog duidelijker is aangegeven dat het management informatiebeveiliging moet initiëren en beleggen binnen de organisatie.
De BIO geeft ondersteuning aan organisaties die moeite hebben met het zelfstandig inrichten van informatiebeveiliging. Zo staan in de BIO veel maatregelen die altijd een goed idee zijn. Hoe jouw organisatie er ook uit ziet, maatregelen zoals het patchen van kwetsbaarheden, het maken van backups, goed beheer van digitale identiteiten en bescherming tegen malware zijn namelijk altijd een goed idee. Het kan dus geen kwaad om dit soort maatregelen verplicht te stellen.
Echter, soms levert een verplichte baseline niet het gewenste effect. Bijvoorbeeld bij organisaties die naar eigen zeggen de baseline hebben geïmplementeerd, maar vervolgens bij ons aankloppen voor ondersteuning omdat ze niet weten of ze op het digitale vlak nou veilig zijn of niet. Of bij organisaties die volwassen bezig zijn met risicomanagement en concrete stappen maken in het aanpakken van risico’s, maar vervolgens worden afgerekend op het niet hebben geïmplementeerd van een aantal maatregelen uit de baseline die volgens hen geen serieuze risico’s verminderen.
Verder lezen bij de bron- Critici: voorgestelde wijzigingen aan EU-privacywet zijn ‘dood door duizend sneden’ - 26 november 2025
- NCSC waarschuwt: begin op tijd met voorbereiden op Cyberbeveiligingswet - 26 november 2025
- Dossier van patiënte honderden keren geopend bij ggz-instelling Antes - 25 november 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Critici: voorgestelde wijzigingen aan EU-privacywet zijn ‘dood door duizend sneden’ | Verder lezen | |
NCSC waarschuwt: begin op tijd met voorbereiden op Cyberbeveiligingswet | Verder lezen | |
Dossier van patiënte honderden keren geopend bij ggz-instelling Antes | Verder lezen | |
Cybersecurity financiering schiet omhoog door AI en Quantum | Verder lezen | |
Zorgorganisatie botst met gemeente Breda over privacyregels | Verder lezen | |
Scholen krijgen vijf jaar om aan regels digitale veiligheid te voldoen | Verder lezen | |
Verslag: Zwolse gemeenteraad over Informatieveiligheid | Verder lezen | |
Zo weten webshops precies wat jij hebt bekeken | Verder lezen | |
Wat als het internet plots wereldwijd uitvalt? | Verder lezen | |
Sterke verwerkersovereenkomst cruciaal bij cyberaanvallen, waarschuwt AP | Verder lezen |