Skip to main content

Kamerbrief over voortgang diverse toezeggingen ICT en informatiebeveiliging binnen de Rijksdienst

Staatssecretaris Knops informeert de Tweede Kamer over de stand van zaken van een aantal toezeggingen en maatregelen rond de ICT en informatiebeveiliging binnen de Rijksdienst.

Met deze brief informeert Staatssecretaris Knops de Kamer over de stand van zaken van een aantal toezeggingen en maatregelen rond de ICT en informatiebeveiliging binnen de Rijksdienst. Dit doe hij aan de hand van de volgende indeling:
1. Evaluatie CoronaMelder
2. Besluit CIO-stelsel Rijksdienst
3. Voortgang transitie Bureau ICT-toetsing

Evaluatie ontwikkelproces CoronaMelder

Tijdens het debat op 2 september 2020 heeft de minister van VWS uw Kamer toegezegd om mij te vragen de ontwikkeling van CoronaMelder app te evalueren en de lessen te trekken om de omgang van de overheid met ICT te verbeteren.1 In de aanbiedingsbrief bij de BIT-rapportages van afgelopen 12 oktober heb ik uw Kamer geïnformeerd over mijn voornemen om het Adviescollege ICT-toetsing (voormalig Bureau ICT-toetsing) te vragen om het ontwikkelproces van CoronaMelder app te evalueren ten behoeve van het lerend vermogen binnen de Rijksdienst.2 Ik heb het Adviescollege inmiddels verzocht om de realisatie van de CoronaMelder app te evalueren. Het Adviescollege ICT-toetsing is begin 2021 gestart met de evaluatie en zal voor zover mogelijk richting het eind van de zomer over de uitkomsten van de evaluatie rapporteren.

Besluit CIO-stelsel Rijksdienst 2021

Zoals aangekondigd in de kabinetsreactie van 20 december 2019 – in reactie op het onderzoek van ABDTOPConsult naar de versterking van de governance rond informatievoorziening binnen de Rijksdienst – is het afgelopen jaar gewerkt aan een solide juridische grondslag voor het CIO-stelsel.3 In dit besluit worden de rollen, taken, verantwoordelijkheden en bevoegdheden van functionarissen binnen het CIO-stelsel – inclusief de nieuw gecreëerde functie van Chief Information Security Officer Rijk (CISO Rijk) – in goede samenhang geformaliseerd.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Amerikaanse tak van TikTok schikt voor 400 miljoen in kinderprivacyzaak
Verder lezen
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Verder lezen
Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen
‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI
Verder lezen
Nederland loopt achter op Europa bij AI-cyberdreigingen
Verder lezen
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen
Verder lezen
Het NCSC levert voorlopig CSIRT-dienstverlening
Verder lezen