De BIO en hoe nu verder?
We zijn alweer aangekomen in 2020, het jaar waarin de Baseline Informatiebeveiliging Overheid (BIO) de voorgaande overheidsbaselines vervangt. Met deze baseline maken we weer een mooie stap vooruit. Een gezamenlijke baseline waarin nog duidelijker het belang van risicomanagement wordt benadrukt en waarin nog duidelijker is aangegeven dat het management informatiebeveiliging moet initiëren en beleggen binnen de organisatie.
De BIO geeft ondersteuning aan organisaties die moeite hebben met het zelfstandig inrichten van informatiebeveiliging. Zo staan in de BIO veel maatregelen die altijd een goed idee zijn. Hoe jouw organisatie er ook uit ziet, maatregelen zoals het patchen van kwetsbaarheden, het maken van backups, goed beheer van digitale identiteiten en bescherming tegen malware zijn namelijk altijd een goed idee. Het kan dus geen kwaad om dit soort maatregelen verplicht te stellen.
Echter, soms levert een verplichte baseline niet het gewenste effect. Bijvoorbeeld bij organisaties die naar eigen zeggen de baseline hebben geïmplementeerd, maar vervolgens bij ons aankloppen voor ondersteuning omdat ze niet weten of ze op het digitale vlak nou veilig zijn of niet. Of bij organisaties die volwassen bezig zijn met risicomanagement en concrete stappen maken in het aanpakken van risico’s, maar vervolgens worden afgerekend op het niet hebben geïmplementeerd van een aantal maatregelen uit de baseline die volgens hen geen serieuze risico’s verminderen.
Verder lezen bij de bron- IT-afval is het nieuwe datalek - 14 november 2025
- Zorgbestuurder kan niet meer om cyberbeveiliging heen - 14 november 2025
- Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder - 13 november 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
IT-afval is het nieuwe datalek | Verder lezen | |
Zorgbestuurder kan niet meer om cyberbeveiliging heen | Verder lezen | |
Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder | Verder lezen | |
Hoe it-leiders regelmatig hun eigen security-regels omzeilen | Verder lezen | |
Smartphones verzamelen onze data: geen privacy in je broekzak | Verder lezen | |
Cybersecurity awareness is belangrijk, maar niet alleen in oktober | Verder lezen | |
EU-voorstel voor Chat Control opnieuw op de schop | Verder lezen | |
Landen opgeroepen om VN-verdrag tegen cybercrime niet te ondertekenen | Verder lezen | |
Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens – update | Verder lezen | |
Bedrijven controleren toeleveringsketen nauwelijks op cyberrisicos | Verder lezen |