Skip to main content

Knops pleit voor meer oefenen met cybersecurity-incidenten

Demissionair staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties Raymond Knops vindt dat er in de toekomst nog meer geoefend moet worden met cybersecurity-incidenten. Alleen zo is de maatschappij in staat om cyberaanvallen te herkennen en de gevolgen ervan te beperken. Doordat technologie en de cyberdreigingen die daarmee gepaard gaan zich zo snel ontwikkelen, kunnen we het ons niet permitteren om niets te doen.

Dat schrijft staatssecretaris Knops in een voortgangsbrief aan de Tweede Kamer. Daarin vertelt hij over wat hij tussen 2018 en 2020 heeft gedaan om de digitale weerbaarheid van de publieke sector te verhogen.

Deze initiatieven kwamen de afgelopen jaren van de grond

Zo is sinds eind 2018 de Baseline Informatiebeveiliging Overheid (BIO) van kracht. Daarin zijn normen voor informatiebeveiliging vastgelegd waar de Rijksoverheid, provincies, gemeenten en waterschappen zich aan moeten houden. In samenwerking met het Centrum voor Informatiebeveiliging en Privacybescherming (CIP) zijn meerdere BIO-gerelateerde hulpmiddelen en producten ontwikkeld.

Om het inkoopbeleid van ICT-producten en diensten te verbeteren, is het instrument ‘Inkoopeisen Cybersecurity Overheid (ICO) ontwikkeld. Daarin wordt onder meer benadrukt hoe belangrijk het is om rekening te houden met informatieveiligheidseisen bij dit soort producten en diensten. Daarbij is rekening gehouden met verschillende inkoopcategorieën, zoals clouddiensten en serverplatforms.

Verder introduceerde ENSIA (Eenduidige Normatiek Single Information Audit) één verantwoordingsproces voor informatiebeveiliging bij gemeenten, is een vervangingsplan voor PKIoverheid-certificaten in gang gezet en werkt het ministerie aan een plan om van HTTPS verplicht te stellen bij overheidswebsites en webapplicaties. Verder zet de overheid de komende jaren haar beste beentje voor om de herkenbaarheid van overheidswebsites en e-mail te verbeteren. Kortom, de overheid zit niet stil om informatiebeveiliging in de publieke sector te verbeteren.

Verder lezen bij de bron
Erna Havinga

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat is de rol van de Privacy Officer bij BCM?
Het is belangrijk dat de dienstverlening van de gemeente altijd doorgaat, ook in het geval van een incident of calamiteit. Dit noemen we bedrijfscontinuïteit. Nu is de vraag: wat is de rol van de Privacy Officer hierbij? Is dat alleen om de wet na te leven, of speel je ook een rol bij het draaiende houden van de dienstverlening in moeilijke tijden?
De rol van de proceseigenaar bij BCM
Net zoals elke organisatie, kan een gemeente te maken krijgen met incidenten die de continuïteit van de dienstverlening in gevaar kunnen brengen. BCM is daarom een term die je steeds vaker hoort binnen gemeenten. Vooral proceseigenaren spelen hierbij een belangrijke rol. Maar wat houdt BCM eigenlijk in en welke rol speelt de proceseigenaar hierbij?
Hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen?
De implementatie van de AVG of Wpg is niet uitsluitend de verantwoordelijkheid van de Privacy Officer. Het is een samenspel van diverse medewerkers uit verschillende vakgebieden, waaronder de functioneel beheerder. Hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen?

Meer recente berichten

Gartner: Identiteitsbeheer cruciaal voor cyberbeveiliging
Verder lezen
AP wijst politieke partijen op risico s persoonsgegevens rondom verkiezingen
Verder lezen
Delen videobeelden van misdragingen werknemer vormen geen inbreuk op AVG
Verder lezen
Onderzoek Cisco: slechts 3 procent organisaties volledig voorbereid op cyberaanval
Verder lezen
2030: Een cyberveiligheid roadmap voor een veranderende wereld
Verder lezen
Vriendelijker ontvangst en meer privacy op vernieuwd Werkplein in raadhuis Amstelveen
Verder lezen
Onduidelijke privacy instellingen Apple verwarren zelfs academici
Verder lezen
EC zint op soepelere soevereiniteitsregels cloudmarkt
Verder lezen
TNO lanceert open source tool voor geautomatiseerde cybersecurity
Verder lezen
Raadsleden verdeeld over inzet AI
Verder lezen