Share this emailCopy the public link or share it on your favorite channel.
Nieuwsbrief - februari 2025
Beste lezer lezer,

Welkom bij de eerste nieuwsbrief van 2025! Een nieuw jaar waarin informatiebeveiliging en privacy opnieuw hoog op de agenda staan. In deze eerste nieuwsbrief van het jaar nemen we je mee in de belangrijkste ontwikkelingen, de meest gelezen blogs van 2024 en geven we je direct toepasbare kennis mee over actuele beveiligingsvraagstukken.

Terugblik: de best gelezen blogs van 2024

Welke onderwerpen hielden onze lezers in 2024 het meest bezig? Dit waren de drie populairste blogs:
1. Hoe kan het 9-vlaksmodel helpen bij de implementatie van BIO-maatregelen? – Dit model biedt een gestructureerde aanpak voor het implementeren van informatiebeveiligingsmaatregelen binnen gemeenten.
2. Hoe kunnen functioneel beheerders en Privacy Officers beter samenwerken? – Een analyse van hoe deze twee rollen elkaar kunnen versterken in de praktijk.
3. Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 – Een overzicht van hoe deze frameworks bijdragen aan een robuuste continuïteitsstrategie.

Heb je ze gemist? Je vindt ze terug op onze website!

Wat brengt 2025? Belangrijke thema’s


BIO2 en de Cyberbeveiligingswet

De Baseline Informatiebeveiliging Overheid (BIO2) wordt in 2025 verder uitgewerkt. Eind januari vond de interbestuurlijke bespreking plaats en in april volgt de vaststelling van de BIO2, als tussenstap naar de wettelijke verankering in de Cyberbeveiligingswet. De Cyberbeveiligingswet (Cbw) wordt naar verwachting in het derde kwartaal van 2025 van kracht.

Wat betekent dit voor jouw organisatie? Wij blijven dit op de voet volgen en ondersteunen je met advies en trainingen.

Hoe zorg je voor een goede borging van informatiebeveiliging binnen je organisatie?

Een veelvoorkomende uitdaging bij gemeenten en andere organisaties is het vastleggen en borgen van de taken en verantwoordelijkheden op het gebied van informatiebeveiliging. Vaak is er beleid, maar ontbreekt de structurele inbedding in de organisatie.
Belangrijke aandachtspunten:
  • Duidelijke rolverdeling: Wie is verantwoordelijk voor wat? Denk aan de proceseigenaar/lijnmanagement, de directie en de ondersteunende rollen zoals functioneel/applicatiebeheer.
  • Regelmatige evaluatie en bijstelling: Zorg ervoor dat informatiebeveiligingsmaatregelen niet alleen op papier bestaan, maar ook in de praktijk worden toegepast. Vergewis jezelf dat de rollen en verantwoordelijkheden, zoals beschreven in het beleid, ook daadwerkelijk bekend en erkent zijn door de betrokken mensen; Plan-do-check-act: de implementatie van het ISMS-proces.
  • Bewustwording en training: Medewerkers moeten weten welke rol ze spelen in informatiebeveiliging en hoe ze risico’s kunnen verkleinen.
Wil je weten hoe je de rol van proceseigenaar effectief invult? We hebben hierover een blog beschikbaar waarin de verantwoordelijkheden en praktische stappen staan beschreven!

Bedrijfscontinuïteit Management (BCM): Hoe goed is jouw organisatie voorbereid?

Bedrijfscontinuïteit en risicomanagement staan steeds centraler binnen de BIO2 en de Cbw. Een goed voorbereid calamiteitenteam en duidelijke processen kunnen het verschil maken bij verstoringen. Hoe borg je BCM binnen jouw organisatie?
Een praktische eerste stap is het opstellen van een Business Impact Analyse (BIA). Hiermee breng je in kaart welke processen kritiek zijn en hoe lang jouw organisatie zonder kan functioneren. Dit vormt de basis voor het verder ontwikkelen van noodprocedures. Wil je hier zelf mee aan de slag? Download onze blog - Hoe voer je een Business Impact Analyse uit? voor een stapsgewijze aanpak. Vergeet ook niet dat de proceseigenaar hierin een rol heeft! Lees hier meer over in de blog - De rol van de proceseigenaar bij BCM

Cursussen en workshops in 2025

Onze agenda voor 2025 is goed gevuld met trainingen en workshops. Dit zijn enkele highlights:
  • BIO voor functioneel/applicatiebeheer – Speciaal voor beheerders die betrokken zijn bij de uitvoering van BIO-maatregelen.
  • Masterclass BIO voor proceseigenaren – Voor verantwoordelijken die de informatiebeveiliging binnen hun afdeling moeten borgen en aansturen.
  • Informatiebeveiliging en privacy voor I-adviseurs en projectleiders – Integreer IB en privacy in jouw projecten.
  • ENSIA-workshop – Praktische training voor een soepele ENSIA-verantwoording.
Onze cursussen kunnen in-house worden gegeven. Het voordeel hiervan is dat je direct een heel team kunt trainen, waardoor iedereen met dezelfde kennis en aanpak aan de slag kan. Dit zorgt voor een efficiëntere implementatie van informatiebeveiliging en een gedeeld begrip binnen de organisatie.

Wil je deelnemen aan een cursus op onze locatie in Zwolle? Op dit moment is er een cursus BIO voor functioneel/applicatiebeheer ingepland op 8 en 15 april

Wist je dat…?

Nederland een uitgebreid Computer Security Incident Response Team (CSIRT)-stelsel heeft? Onder andere:
  • NCSC (Nationaal Cyber Security Centrum)
  • CERT Watermanagement (CERT-WM)
  • Informatiebeveiligingsdienst (IBD)
  • Z-CERT voor de zorgsector
  • SURF-CERT voor onderwijs- en onderzoeksinstellingen
Deze teams spelen een cruciale rol bij het afhandelen van cyberdreigingen!

Blijf op de hoogte!

Wil je niets missen? Schrijf je in voor onze cursussen en volg ons voor updates over BIO2, BCM en andere belangrijke ontwikkelingen.

Heb je vragen of wil je sparren over een specifiek onderwerp? Neem gerust contact met ons op!

Met vriendelijke groet,
Het team van IB&P

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken

Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken

Waarom BIO2 vooral om eigenaarschap in de lijn vraagt

BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn

Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn

Ransomware bij een leverancier - waarom wachten geen strategie is

Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Ransomware bij een leverancier - waarom wachten geen strategie is






IB&P is een adviesbureau op het gebied van informatiebeveiliging en privacy binnen de lokale overheid.





krant en tablet

Maandagnieuws

Iedere maandag om 09:00 versturen wij ons nieuwsoverzicht met daarin alle nieuwsberichten van de afgelopen week. Abonneer je ook en mis niks.
stapel boeken

Downloadarchief

Ken je dat? Dat je eens een handig document las, maar het nergens meer kan vinden? Grote kans dat je het aantreft in ons downloadarchief. We vullen het regelmatig aan.
afbeelding boek IB&P

Gemeenten.Bewustzijn.Privacy.


Alleen technische beveiligingsmaatregelen nemen is nooit genoeg. Uiteindelijke draait het om het gedrag van mensen. Het lukt alleen als medewerkers zich bewust zijn van hun rol bij het veilig houden van gevoelige informatie. Dit boek laat zien hoe je aan de slag kunt om een informatiebewuste gemeentecultuur te creëren én vast te houden.
IB&P logo