Een beetje beveiligen kan niet Op weg naar veiliger gemeenten Jaarplan 2015 en toekomst IBD Consulterend Overleg 22 september 2014 Boudien Glashouwer

Vergelijkbare documenten
INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november Anita van Nieuwenborg

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging

2 3 MEI 28H. uw kenmerk. ons kenmerk. Lbr. 14/042

BABVI/U Lbr. 13/057

Datalekken (en privacy!)

Aantoonbaar in control op informatiebeveiliging

H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging

VERSLAG PIA. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. ICT Noord, Harro Spanninga

o n k Ö A fia* V/ \ ^ * f

informatiecentrum tel. uw kenmerk bijlage(n) (070) Lbr. 14/086

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

Innovatie in een veranderd risicolandschap

Informatieveiligheid AB 23 maart 2017 Coenraad Doeser Programmamanager informatieveiligheid

Rapport. Informatieveiligheid en de Raad Met de hamer op tafel. Enquête over hoe raadsleden denken over het thema Informatieveiligheid

INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG. 25 juni 2018 Paul Frencken Johan van Middelkoop

ECIB/U Lbr. 17/010

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

November 2015 Peter van DIjk, IBD. ICT Beraad 13 november 2015

INKOOPVOORWAARDEN EN INFORMATIEBEVEILIGINGSEISEN

INFORMATIEVEILIGHEID een uitdaging van ons allemaal

KING leveranciersmiddag. 22 maart 2013, Bart Geerdink

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Een Information Security Management System: iedereen moet het, niemand doet het.

RESPONSIBLE DISCLOSURE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

ons kenmerk ECSD/U Lbr. 14/091

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Quick scan Informatiebeveiliging gemeente Zoetermeer

Informatiebeveiliging voor gemeenten: een helder stappenplan

ons kenmerk ECIB/U Lbr. 16/046

Risico management 2.0

Toelichting op GAP-analyse. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN.

Vliegwiel voor verbinden en versnellen van gezamenlijke gemeentelijke uitvoering

ons kenmerk BB/U

Privacy & online. 9iC9I

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Anita van Nieuwenborg Teamleider IBD. Stand van zaken IBD Regiobijeenkomsten juni-juli 2015

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG

Informatievoorziening Standaarden en knooppunt. Utrecht / Regiegroep StUF/RSGB/RGBZ 2 april 2014 Peter Klaver / KING

Gemeente Alphen aan den Rijn

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018

IB Beleid Gegevens naar aanleiding van Incident regio bijeenkomsten Q2

Samenwerking in Uitvoering

Spion op je Pad. Een Serious Boardgame over Informatiebeveiliging voor gemeenten. M. de Blaeij (Ministerie van Economische Zaken) en de IBD

Regiobijeenkomst Aansluiten bij de IBD 2014

Welkom bij parallellijn 1 On the Move uur

ENSIA door gemeenten. 31 oktober 2017 Edith van Ruijven

De impact en implementatie van de outsourcing op de bedrijfsvoering is als één van de 6 deelprojecten ondergebracht binnen het project outsourcing.

De app wordt volwassen kansen en valkuilen. Opening en voorstelronde Overzicht CIP CIP en NORA CIP FG-enquête Ontwikkelingen app

ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN. Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers

Regiobijeenkomsten Aansluiten bij de IBD December 2013

AANSLUITEN BIJ DE IBD. Het stappenplan

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Henk Wesseling

ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN. Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers

Bas Nieuwesteeg Teamcoördinator IBD. Kick-off bijeenkomst aansluiten Belastingsamenwerkingen en ISD s IBD,

Informatievoorziening voor Raadsleden

IMPLEMENTATIE BIG. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

TOEGANGSBELEID. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

Motie Ondersteuning Standaardisatie Uitvoeringsprocessen. voor BALV 17 november 2014

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017

Privacyverordening gemeente Utrecht. Utrecht.nl

Welkom bij parallellijn 1 On the Move uur. Stap 2 van de BIG Hoe kom ik tot een informatiebeveiligingsplan?

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Douwe Leguit

HOE VUL IK DE LEGE FOTO? Verzamelen en actueel houden fotoinformatie

Presentatie NORA/MARIJ

Informatiebeveiliging aangepakt

Handreiking Implementatie Specifiek Suwinetnormenkader

Informatiebeveiliging voor overheidsorganisaties

Samenwerken In gesprek met de markt

IT voor Controllers Mark Vermeer, CIO

Ministerie van BZK Kenmerk Uw kenmerk

Tweede Kamer der Staten-Generaal

Cools, Luuk

1. Resultaatgebied Beheer en doorontwikkeling contentbronnen

ADDENDUM Ondersteuning ICT- Beveiligingsassessment DigiD

Controlerende taak en Informatie

ECIB/U Lbr. 15/079

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

MOBIELE GEGEVENSDRAGERS. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

GASTVRIJ EN ALERT

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen

Opdrachtgever project Werknemer in opleiding : ministerie van OCW

Programma doorontwikkeling veiligheidshuizen. Informatiemanagement en privacy 21 november 2011

CONTRACTMANAGEMENT. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

Tammo Beek beleidsmedewerker Communicatie Jos Bosten Beleidsadviseur Elearning en ICT. Wie zijn wij

Onderwerp: Informatiebeveiligingsbeleid BBV nr: 2014/467799

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM mei 2015

ons kenmerk ECSD/U Lbr. 14/091

Welkom bij parallellijn 1 On the Move uur. Stap 1 van de BIG Valkuilen en beren op de weg, hoe gaat u hiermee om als CISO?

INFORMATIEVEILIGHEID een uitdaging van ons allemaal

René IJpelaar VIAG-congres, 3 november ISMS. Een slimme implementatie én. goede borging van de BIG

De derde themadag van het jaar 2014 staat deze maand op het programma.

De vijf hoofdvragen van privacy

College Tour Informatieveiligheidbeleid. 11 oktober 2013 DEN HAAG

Transcriptie:

Een beetje beveiligen kan niet Op weg naar veiliger gemeenten Jaarplan 2015 en toekomst IBD Consulterend Overleg 22 september 2014 Boudien Glashouwer

Doelstellingen en scope IBD Het preventief en structureel ondersteunen bij het opbouwen en onderhouden van bewustzijn inzake informatiebeveiliging. Het leveren van integrale coördinatie en concrete ondersteuning (preventie, detectie) in geval van incidenten en crisissituaties op het vlak van informatiebeveiliging. Het bieden van gerichte projectmatige ondersteuning op deelgebieden van informatiebeveiliging. 2

Stand van zaken Slagvaardig: twee/derde van de gemeenten aangesloten (status september 2014). Fors groeiend: helpdesk en incidentrespons. Handreikingen en BIG-OP-producten. Regiosessies en bijdragen aan congressen. Website, Beveiligingskrant en IBD-community. Deelname aan bestuurlijke overleggen en vakverenigingen. Bijdrage aan VISD, PIA s en handreikingen. Op weg naar tien samenwerkingsovereenkomsten met leveranciers. 3

Trends informatieveiligheid Wereldwijd meer aandacht voor informatieveiligheid (Snowden, cyberoorlog, afluisteren, betaalfraude, belastinguitkeringen, dreigingsbeeld, omgeving). Versterkt bewustzijn van onbewust naar bewust onbekwaam, versterkte hulpvraag. Nog geen alignment business-security. E-overheid, primaire processen en bedrijfsvoering lopen steeds meer in elkaar over. Digitale overheid 2017. National Commissaris Digitale Overheid. Decentralisatie sociaal domein geeft aan dat BIG moet zijn geïmplementeerd en privacy aangepakt. 4

Beelden uit het veld Leden Adviesraad IBD Projectleiders VISD, NUP, Sociaal Domein, etc. Vertegenwoordiging VNG Taskforce BID KING-projecten Productevaluatie door DirectResearch SWOT-analyse intern IBD 5

Productevaluatie 92% geeft aan dat de IBD goed bekend is is behoefte aan een organisatie als de IBD. 55% vindt dat IB verbeterd is binnen de gemeente sinds het ontstaan van de IBD. 97% vindt de BIG producten relevant voor het verbeteren van IB. IBD als betrouwbare organisatie, rapportcijfer 7,7. De helpdesk vanuit de IBD scoort een 7,5. 6

Beelden voor doorgroei Voorkomen dubbelingen ketensamenwerking tussen de vele (overheids)partijen die bezig zijn met informatiebeveiliging. Betere bewustwording bij management en bestuurders. Implementatie ondersteuning BIG Ondersteuning met bijv. BIG producten op bijvoorbeeld privacy bij 3D 7

Koers uitzetten We zijn goed op weg, welke ambitie hebben we? Welk risico lopen gemeenten, IBD, KING, VNG, BZK en/of V&J? Gaan we meer partijen aansluiten (hetzelfde doen voor meer partijen, bijv. provincies)? En/of Gaan we een breder palet aan implementatiehulp bieden aan gemeenten? En/of Gaan we ook gemeentelijke samenwerkingsverbanden bedienen? 8

Groeipad IBD 2020 Lopende werkzaamheden/going concern (1,5 mln budget voor twee/derde gemeenten is te krap). CERT doorontwikkelen (vb Twitter). Verhogen bewustzijn/regio-sessies (differentiatie). BIG-ondersteuning helpdesk en ter plaatse. Gaming/crisisoefeningen. Regio-leercirkels/intervisie. Leveranciersmanagement van ICT naar ook adviesbedrijven. Privacy-issues gemeenten. Vermijd dubbelingen met andere organisaties. 9

Toekomstperspectief 2013: Opstart IBD / Bewustwording Taskforce BID. 2014: Plan - Aansluiten CERT-functie / Bewustwording Taskforce BID (richten). En nu: 2015: Do - CERT-functie & BIG-ondersteuning / Visiteren door VNG (inrichten). 2016: Check - CERT-functie & BIG-ondersteuning & Blijven leren en oefenen / Actualiseren BIG-BIO / Visiteren door VNG = (verrichten). 2017: Act Digitale Overheid 2017 - Borging en control Ingericht ISMS en controle op werking BIG- BIO (borgen). 10

Boodschap IBD heeft zich snel positie veroverd. Het dreigingsbeeld is hoog. Gemeentesecretarissen dachten dat IBD al meer biedt dan nu gevraagd. IBD zal doorontwikkelen. IBD sluit aan op digitale toekomstvisie VNG. Middelen hiervoor zij nodig. 11

Hoe verder?