Skip to main content

Toezichthouders: Merendeel van vitale organisaties is zich bewust van belang cybersecurity

Een groot deel van de vitale organisaties in Nederland beseft het belang van digitale weerbaarheid en verbetert deze telkens. Een kritische blik van toezichthouders is echter nodig om alert te blijven op verbeteringen op het gebied van cybersecurity en digitale veiligheid.

Dit melden zes toezichthouders in hun eerste Samenhangend inspectiebeeld cybersecurity vitale processen 2020-2021. De Autoriteit Nucleaire Veiligheid en Stralingsbescherming (ANVS), Agentschap Telecom (AT), De Nederlandsche Bank (DNB), Inspectie Gezondheidszorg en Jeugd (IGJ), Inspectie Justitie en Veiligheid (Inspectie JenV) en Inspectie Leefomgeving en Transport (ILT) werkten mee aan het onderzoek. Zij houden toezicht op de beveiliging van vitale digitale processen, zoals het leveren van energie, drinkwater, transport en financieel verkeer.

Toezicht verschilt per toezichthouder

Het rapport meldt dat ANVS, AT en DNB hun toezicht op cybersecurity ‘stevig hebben ingericht’. Andere toezichthouders ontwikkelen dit nog. Daardoor doet het rapport niet over alle vitale processen uitspraken. Uit onderzoeken van ANVS, AT en DNB blijkt dat in de sectoren nucleair, financieel, ICT/telecom, energie, digitale infrastructuur en de elektronische vertrouwensdiensten partijen voldoende beseffen dat zij digitaal bestand moeten zijn tegen verstoring of sabotage.

Voor de ILT en Inspectie JenV is cybertoezicht echter nog een relatief nieuwe taak, die nog wordt opgebouwd. De ILT stelde onlangs bijvoorbeeld een drinkwaterbedrijf onder verscherpt toezicht aangezien het bedrijf onvoldoende grip had op zijn digitale veiligheid. De zorgsector is in Nederland tot nu toe niet vitaal verklaard. Ook zijn er geen aanbieders van essentiële diensten in de zorg als vitaal aangewezen. De IGJ houdt daarom nog geen toezicht op vitale organisaties.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.
Zo breng je informatiebeveiligingsbeleid écht tot leven in de organisatie
Bij veel gemeenten voelt informatiebeveiligingsbeleid nog als een verplicht nummer. Zonde! Want een goed informatiebeveiligingsbeleid kan juist richting geven aan de hele organisatie.
Van afspraken naar praktijk: grip op gegevensdeling in samenwerkingsverbanden
Gemeenten werken steeds vaker samen. Die samenwerking is logisch want samen kun je meer bereiken maar het betekent ook dat er steeds meer gegevens gedeeld worden. En dan is de vraag: hoe zorg je ervoor dat dit rechtmatig, veilig en transparant gebeurt, zonder dat je verstrikt raakt in verantwoordelijkheden of risico’s?

Meer recente berichten

Deze nieuwe richtlijn helpt overheden voldoen aan Cyberbeveiligingswet
Verder lezen
Een klantenservice beginnen met alleen AI? Dat mag niet
Verder lezen
Van hindernis naar hulp: hoe CISOs innovaties kunnen versnellen
Verder lezen
Autoriteit Persoonsgegevens en tennisbond stoppen rechtszaak na uitspraak EU-Hof
Verder lezen
IBD waarschuwt voor digitale dreigingen rond verkiezingen
Verder lezen
Gemeente Eindhoven niet meer onder extra toezicht om privacybeleid
Verder lezen
Bedrijven zoeken balans tussen cloudtelefonie en cybersecurity
Verder lezen
Zonder anonimisering is de waarde van AI beperkt
Verder lezen
AIVD benadrukt belang van updaten printers en routers in overheidscampagne
Verder lezen
Verkiezingen 2025: wat willen de partijen met de belangrijkste privacy-onderwerpen?
Verder lezen