We zijn alweer aangekomen in 2020, het jaar waarin de Baseline Informatiebeveiliging Overheid (BIO) de voorgaande overheidsbaselines vervangt. Met deze baseline maken we weer een mooie stap vooruit. Een gezamenlijke baseline waarin nog duidelijker het belang van risicomanagement wordt benadrukt en waarin nog duidelijker is aangegeven dat het management informatiebeveiliging moet initiëren en beleggen binnen de organisatie.
De BIO geeft ondersteuning aan organisaties die moeite hebben met het zelfstandig inrichten van informatiebeveiliging. Zo staan in de BIO veel maatregelen die altijd een goed idee zijn. Hoe jouw organisatie er ook uit ziet, maatregelen zoals het patchen van kwetsbaarheden, het maken van backups, goed beheer van digitale identiteiten en bescherming tegen malware zijn namelijk altijd een goed idee. Het kan dus geen kwaad om dit soort maatregelen verplicht te stellen.
Echter, soms levert een verplichte baseline niet het gewenste effect. Bijvoorbeeld bij organisaties die naar eigen zeggen de baseline hebben geïmplementeerd, maar vervolgens bij ons aankloppen voor ondersteuning omdat ze niet weten of ze op het digitale vlak nou veilig zijn of niet. Of bij organisaties die volwassen bezig zijn met risicomanagement en concrete stappen maken in het aanpakken van risico’s, maar vervolgens worden afgerekend op het niet hebben geïmplementeerd van een aantal maatregelen uit de baseline die volgens hen geen serieuze risico’s verminderen.
Verder lezen bij de bronDeze versturen we 3-4x per jaar.
Onduidelijkheid over Google Analytics duurt voort: Complexe zaak | Verder lezen | |
Cisco legt pijnlijk probleem bloot door lekken in oudere routers te negeren | Verder lezen | |
Wat betekent NIS2 voor Nederlandse organisaties? | Verder lezen | |
Ministers van Financien EU: Digitale Euro moet privacy beschermen | Verder lezen | |
EC komt deze zomer met wetsvoorstel digitale euro | Verder lezen | |
Politiek wil mkb keurmerk voor cyber security leveranciers | Verder lezen | |
Kritiek op niet naleven securityregels overheidswebsites: geen rocketscience | Verder lezen | |
AP wordt landelijk coordinator algoritmetoezicht | Verder lezen | |
Studentengegevens mogen best in Amerikaanse cloud van kabinet | Verder lezen | |
NCSC mag security informatie breder delen | Verder lezen |
Copyright © 2014 - 2021 IB&P B.V.
algemene voorwaarden - privacyverklaring.
responsible disclosure - sitemap