Informatiebeveiliging aangepakt



Vergelijkbare documenten
Het Informatiebeleid Veiligheid Verbinding in veiligheid

Architectuur: stuurmiddel voor de ICT vernieuwing van de Nederlandse Politie. Frank Hendriksen Principal Architect ISC

Een beetje beveiligen kan niet Op weg naar veiliger gemeenten Jaarplan 2015 en toekomst IBD Consulterend Overleg 22 september 2014 Boudien Glashouwer

Stuurgroep Informatievoorziening & ICT tactische architectuur principes versie 1.0

Naar een gemeenschappelijk beeld. Jeroen Neuvel

Informatiebeleid: moetje of kans?

Taak en invloed gemeenteraad op de. Integrale veiligheid

Wat zijn de risicomanagement eisen uit IORP II en wat is de bestuurlijke impact?

BEVEILIGINGSARCHITECTUUR

CORA 1.0 Bedrijfs- en ICT-referentiearchitectuur voor woningcorporaties

contractmanagement PIANOo Congres 2011 Ir. Ing Harry Verkooijen Hoofd SBO-ICM

Rijkspas: veiligheid en flexibiliteit. ID-ware, C. Borgmann, MSc Heerhugowaard 24 november 2011

Gegevensmanagement in de NORA

Informatieavond Marcogas

Beheersing beheerst. Over risicogestuurde interne controle in het sociale domein

Programma. Ontwikkelingen. Kansen. Hoe pak je dat aan? Waar willen jullie het over hebben?

Team Werknemers Pensioen

Workshop agressie. Omgaan met agressie Een integrale aanpak. RadarVertige Training & Opleiding

Vuistregels voor het delen van informatie

Shared Services in ontwikkeling binnen de Rijksoverheid

KING Leveranciersdag 2 maart 2012 Arnoud Quanjer, Jeffrey Gortmaker, KING. Architectuur Bodemplaat Basisgemeente

Bijlage A Taken op het gebied van de brandveiligheid en hulpverlening

Presentaties -Brandweerzorgplan -Organisatieontwikkeling -Financiële bijdrage. Burgemeester Manager brandweer Financieel adviseur VRGZ

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C

PROGRAMMA NATUURBRANDEN VGGM PROJECT GEZONDHEIDSZORG. Jan Kuyvenhoven

COMPLIANCE MANAGEMENT VOLDOEN AAN WET- EN REGELGEVING COMPLIANCE MANAGEMENT. Vereenvoudigde verantwoording aan in- en externe stakeholders

Belastingdienst MCC Visie op mobiel en interactie met burgers en bedrijven

Triple A Encyclopedie

INFORMATIEVEILIGHEID een uitdaging van ons allemaal

Veiligheidregio s en zorginstellingen Samen werken aan zorgcontinuïteit

Visie op naleving regelgeving brandveiligheid

de EvenementAssistent is er!

Mediawijsheid in de Bibliotheek op school vo verkenning

Personeel & Organisatie (P&O) Financiën

Van goed plan tot infrastructuur. Paul Hanraets Programmamanager GEO OOV

Kwaliteit Risico-gegevens en Risicokaart

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014

Begroting V Ą Vėiligheidsregio. ^ Drenthe

Bouwen met regels (INDiGO) Arnold de Leeuw - IND 15 januari 2014

Data Governance van visie naar implementatie

Veilig omgaan met waterstof

Mijn Corporatie Klantenportaal. Dinsdag 12 oktober 2010 Bob Holthof

VEILIGHEIDSINFORMATIE CENTRUM

Spion op je Pad. Een Serious Boardgame over Informatiebeveiliging voor gemeenten. M. de Blaeij (Ministerie van Economische Zaken) en de IBD

De kracht van BI & Architectuur

Waarde toevoegen aan de bedrijfsvoering met behulp van IT architectuur Uitrusting & Inrichting. Charles M. Hendriks Digital-architect Schiphol Group

Informatiebeveiliging en privacy. Remco de Boer Ludo Cuijpers

Expertmeeting uitval telecommunicatie / ICT

ISMS (Information Security Management System)

Protocol Schuilen of ontruimen/evacueren

Het RRGS Register en de Uniforme Risicokaart

Veiligheidsaspecten in omgevingsplan

In Control op ICT in de zorg

Visie op Digitaal Zaakgericht werken

Wij testen..maar....wat test jij?

Reactie vooroverleg Provincie Gelderland

Slimmer organiseren door samenwerken. Workshop Digitaal Bestuur Congres 20 januari 2011

Feiten over de BGT op zakformaat. Basisregistratie Grootschalige Topografie

TARA. of een open architectuur voor archieven. een verkenning door Karin van der Heiden en Ivo Zandhuis

Praktisch Implementeren van EA bij Gemeenten

Het Rijksmuseum verbindt mensen, kunst & geschiedenis. Welkom deelnemers (N)MV Themadag!

Lessons Learned - Samenhang. Leo Kooijman

Brandweer Bedum. Commissie Algemene Bestuurlijke Zaken. Rapportage en voortgang van de lokale Brandweer Bedum

Registratie in het AMHK

ICT in het Sociaal Domein

Verbinden. Bestuurlijke Samenvatting

Zonder connectiviteit ligt alles stil

Meer Business mogelijk maken met Identity Management

Functiebeschrijving manager Wonen

In hoeverre is het ICT-beleid bij de gemeenten Bergen op Zoom, Drimmelen, Halderberge en Moerdijk als doeltreffend en doelmatig aan te merken?

De Veiligheidsregio NHN in vogelvlucht Commissie Bestuur en middelen

Provinciale bijeenkomsten gemeentelijke financiën en de 3 decentralisaties in het sociaal domein

Functieprofiel Functionaris Gegevensbescherming

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Heeft IM toegevoegde waarde en zal IM overleven?

Samenwerking & Bedrijfsvoering

Het hypertensie zorgcontinuüm optimaliseren met behulp van ehealth. Nicole Tiemessen Projectleider ehealth UMC Utrecht

Meer waarde creëren. Assetmanagement op maat

Copyright Stork N.V. 1

Veiligheid op de digitale snelweg

DTL focus meeting Ongoing initiatives to establish automated links between clinical care and clinical research

Werksessie DLWO. 25 juni Nico Juist, Danny Greefhorst en Lianne van Elk

Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies.

WvGGZ - Situatie per 1 januari Inleiding Wet Verplichte Geestelijke Gezondheidszorg

Transcriptie:

Informatiebeveiliging aangepakt De beveiligingsarchitectuur ICT OOV Platformconferentie Integrale Publieke Veiligheid 8 mei 2007 in Utrecht Marc de Lignie Senior ICT onderzoeker

Inhoud Informatie-uitwisseling Krachtenveld informatiebeveiliging Beveiligingsarchitectuur ICT OOV 2

Vraag informatie-uitwisseling tussen OOV organisaties en partners Warme situaties (meldkamerdomein) BRAND! Politie OOV + ketenpartners: voorbeeld: drugslabs/kwekerijen, per object CPA/GHOR OOV + ketenpartners: voorbeeld: psychiatrisch/suïcidaal verleden (bij opsluiting in cel of bij opvolgen melding 0900-8844) Brandweer/gemeente OOV + ketenpartners: voorbeeld: gevaarlijke stoffen, gekoppeld aan objecten en transporten VERTROUWELIJKHEID BESCHIKBAARHEID 3

Vraag informatie-uitwisseling tussen OOV organisaties en partners Koude situaties Praktijkcase A-IBV project: Partiële wijziging bestemmingsplan Brandweer Eisen Sociaal veilig Veiligheidslaag B.plan Aanrijden, brandkranen, kazerne vestiging, drempels Bestemmingsplan DURP Gemeente waterwinpunten Water Distributie bedrijf Oppervlaktewateren Eisen aanrijden Politie Water schap Rand Voor waarden RAV a nalyse Eisen sociaal veilig Eisen bestrijden ongevallen INTEGRITEIT Woning bouwer Provincie GHOR streekplan 4

Informatie-uitwisseling Krachtenveld informatiebeveiliging Beveiligingsarchitectuur ICT OOV 5

Factoren risico management wet- en regelgeving keuzes ICT budget ad hoc vs architectuur oude cultuur: need to know zwakste schakel INFORMATIE- BEVEILIGING gebruikersacceptatie 21e eeuw: need to share 6

Risico management Management is primair verantwoordelijk voor risico management Aspect informatiebeveiliging: Risico: Vertrouwelijkheid Integriteit Beschikbaarheid Uitlekken van informatie Beslissen op foutieve informatie Niet kunnen werken 7

ICT budget ICT budget Functionaliteit Non-functionaliteit Mogelijke ICT projecten 1.. 2.. 3.. Prioriteit maatregelen informatiebeveiliging 1.. 2.. 3.. Prioriteitstelling ICT projecten en maatregelen informatiebeveiliging 1.. 2.. 3.. 8

Informatie-uitwisseling Krachtenveld informatiebeveiliging Beveiligingsarchitectuur ICT OOV 9

Context In opdracht van Ministerie van BZK Handreiking aan OOV organisaties en hun partners Gericht op logische beveiliging van informatie URL: http://www.minbzk.nl/onderwerpen/ict-en-deoverheid/publieke/ict-architectuur 10

Wat levert het op De beveiligingsarchitectuur ICT OOV helpt bij: Meer onderling vertrouwen tussen OOV partners Een gemeenschappelijk referentiekader en standaarden die het realiseren van informatie-uitwisseling versnellen Een logische opbouw van beveiligingsfuncties: - grijze vlekken worden herkend - investeringen in informatiebeveiliging effectief en toekomstvast Het structureren van de implementatie d.m.v. plateaus Het toepassen van informatiebeveiliging binnen een strategie die aansluit bij de bedrijfsvoering 11

Referentiemodel Logische Fysieke omgeving Beveiligingsniveaus Bedrijfsprocessen en Informatie Kwaliteitseisen Beveiligingsfuncties Organisatie domeinen 12

Wat is beschikbaar? Wat zelf doen? Diensten van vts Politie Nederland: Datanetwerken (Nutsvoorziening) Veilig koppelen van datanetwerken (Portaal) Communicatie en informatie-uitwisseling tijdens rampenbestrijding (Multi-team) Ministerie van BZK (IBV) Richtlijnen en kaders Financiële stimulans 13

Samenvatting Informatiebeveiliging: is een bouwsteen voor informatie-uitwisseling is vaak een ondergeschoven kindje De beveiligingsarchitectuur ICT OOV: helpt informatiebeveiliging structureel aan te pakken op basis van beveiligingsfuncties en plateaus helpt informatiebeveiliging te standaardiseren legt relatie met risico management in de bedrijfsvoering reduceert complexiteit en bevordert samenhang 14