Bij Gasunie is Security een Boardroom Issue.



Vergelijkbare documenten
Overview. GIS bij Gasunie. Hans Postema Bert Kuipers. NGI afdeling Noord. Vervolg/ Toekomst GIS NU. Implementatie. Aanleiding.

De Nationaal Coördinator Terrorismebestrijding en Veiligheid

Bedrijfscontinuïteit met behulp van een BCMS

Risico s kennen, weerbaarheid. vergroten

Bestuurlijke Netwerkkaarten Crisisbeheersing

Security manager van de toekomst. Bent u klaar voor de convergentie?

Business Continuity Management

Datum: 23 september 2014 Verslag Jouw belang, mijn belang. Datum verslag: 7 oktober Verslag themabijeenkomst Jouw belang, mijn belang

Weerbaarheid is een Werkwoord

Drinkwater met natte voeten. Continuïteit van de Drinkwatervoorziening bij Rampen en grote Incidenten

Beveiliging van gebouwen en eigendommen 3 BEVEILIGING VAN GEBOUWEN EN EIGENDOMMEN 3 (CBE08.3/CREBO:56186)

J.H. van den Berg. Versie 1.0 Mei 2011

Vestigingen. Hoofdkantoor Concourslaan 17 (9727 KC) Postbus MA Groningen Telefoon (050) Fax (050)

Seriously Seeking Security

Security risk: Ik heb maar circa 20 minuten om u bij te praten Facility meets IT

BUSINESS CONTINUITY MANAGEMENT Hoe kunt u uw onderneming beschermen voor gevaren.

Security in vitale infrastructuur

KIDNAP & RANSOM VERZEKERING PROTECT WHAT MATTERS MOST

SSA 2015 Onderzoek Integrale Beveiliging: hoe werken IT beveiliging en beveiligers beter samen. Peter Vermeulen Pb7 Research

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag

My Name is Moens, Alf Moens >> 0 >> 1 >> 2 >> 3 >> 4 >>

Als beveiligingssystemen IT-systemen zijn, waarom worden ze dan niet beheerd door de. IT-afdeling? Over Thimo Keizer

Power to gas onderdeel van de energietransitie

TIC 1. Trends in Continuity. BCM Academy

14 Elektriciteit en gas

De Nederlandsche Bank N.V. mei Toetsingskader Business Continuity Management Financiële Kerninfrastructuur

Toepassen van ISO 22000: denken vanuit risico s en kansen

OVERZICHT OEFENKAARTEN 1.ALGEMEEN (THEORIE LESBRIEVEN) 1.1 BASIS BEVEILIGINGSKENNINS OEFENKAART OMSCHRIJVING

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

Security Management Trendonderzoek. Chloë Hezemans

In een keten gaat het om de verbindingen, niet om de schakels.

KLM. Omgaan met infrastructuren in Kritische Bedrijfsprocessen. Teun J Platenkamp KLM Security Services Sr Vice President

Geleerde lessen Compliance. Utrecht, 19 januari 2017 Mr. Stijn Sarneel MBA CIPP/E. Agenda

Failure As Option. ISACA, Round Table, Eindhoven, September 16, 2014 Failure is an Option

Bestuurlijke Netwerkkaarten Crisisbeheersing. Netwerkkaart 14 Elektriciteit en gas

Privacy en cloud computing. OCLC Contactdag 4 oktober 2011

Geen stroom, wel spanning

Windturbines bij aardgasleidingen

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Commissie Bestuur en Veiligheid, 5 februari 2007, agendapunt 12. onderwerp: Calamiteitenplannen storing gas en elektra

De GDPR AVG Privacy wetgeving richt zich op veel meer dan alleen Privacy

Crisis Management: van iets complex, iets simpel maken 13 juni 2019 Laurens Coenen

Bijlage 2 Beveiligingsplan. Informatiebeveiliging

BCM Volwassenheid. Het VKA BCM Maturity Model Steven Debets

De dreiging tegen Nederland en Europa is in de loop van 2016 toegenomen. Dominant is de terroristische dreiging die samenhangt met de strijd in Syrië

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

EXTREME WEATHER EVENTS

Gevolgen terroristische aanslag in Nederland voor de Hotellerie. Specifiek voor hotels die dagelijks veel buitenlandse gasten verwelkomen

Elke schakel even sterk

Resilience. Modewoord of dé volgende stap in Crisismanagement? Webinar 31 mei 2016

Optreden bij incidenten in het gastransportsysteem

De veranderende rol van BC in Nederland

Olie en (petro-)chemische industrie vitaal security

Wim Eysink Deloitte IIA Raad van Advies. Voorstellen herziene Corporate Governance Code

Bestuurlijke Netwerkkaarten Crisisbeheersing. Netwerkkaart 21 Telecommunicatie & cybersecurity

BEVEILIGINGSARCHITECTUUR

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017

Checklist Audit voor Shared Service Centers SSC Evidence/brondocument Opmerkingen Wel of niet een SSC? Evidence/brondocument Opmerkingen

Rol van de veiligheidsregio bij terrorismegevolgbestrijding. Paul Verlaan, Directeur Veiligheidsregio Brabant-Noord/ Brandweer Brabant-Noord

Scenariokaart Verstoring kritieke processen door uitval / verstoring ICT

BUSINESS CONTINUITY PLAN (BCP)

Doorstarten na een calamiteit. J.F.Lukkien/ Hanzehogeschool Groningen 6 november 2013

Toelichting NEN7510 Informatiebeveiliging in de zorg. Drs. J.W.R. Schoemaker CISSP Security Officer/ Business Continuity Manager Erasmus MC

CERTIFICERING DATASTORAGE ISO 27001:2013 EN NEN7510:2011

Gasrotonde in beweging

De compliance functie Hoe werkt het in de praktijk

Als wij nu de systemen dicht zetten, waar zeg ik dan ja tegen?

De toegevoegde waarde van fysieke beveiliging. Over Thimo Keizer

HSE World Event 2018 When safety meets security

ARBO, kwaliteitszorg en hulpverlening geschikt voor niveau 2

Informatieveiligheid, de praktische aanpak

Hans de Jonge 29 oktober2009

Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies.

IPMA Interessegroep Project- en Programmamanagement bij de Overheid PROFESSIONEEL OPDRACHTGEVERSCHAP BIJ DE OVERHEID. 9 september 2014 George Leih

Communicatie en samenwerking tussen GTS en aangesloten industrieën

29 september 2011 Vlaamse Overheid. Facility plan aanpak. Ing. Rudy Clonen MBA MRE Director MCS

BEN IK KWETSBAAR? Over het beschermen van belangen Algemene Inlichtingen- en Veiligheidsdienst Zeist 16 november Stg.

Nationale evenementen congres. 26 november 2012

Laat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering

Geïntegreerd jaarverslag Gasunie 2013

Business as (un)usual

Inventarisatie van chemische agentia in Barco

Bestuurlijke Netwerkkaarten Crisisbeheersing. Netwerkkaart 20 Sociale zekerheid

Bestuurlijke Netwerkkaarten Crisisbeheersing. Netwerkkaart 14 Elektriciteit en gas

Crisisbeheersing in het onderwijs. Prof. Dr. Rob de Wijk HCSS/Universiteit Leiden

Hoezo dé nieuwe ISO-normen?

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging

Renovatie regionaal gastransportnet

Matrix Comply-or-Explain Code Banken 2017

Bestuurlijke Netwerkkaarten Crisisbeheersing. Bevoegdhedenschema 11 Elektriciteit en gas

Toekomstbestending maken van selectie tool Rekening houdend met strikte privacy wetgeving

Communicatie en samenwerking tussen Gasunie/GTS en regionale netbeheerders

Digital Independence. Plan Today to be ready for Tomorrow. Grip op uw continuïteit! Information Security and Continuity Services

Beveiligingsbeleid Stichting Kennisnet

BNG Compliance Charter

No Risk No Glory? k(no)w risks, k(no)w FUN, k(no)w opportunities, k(no)w future!

Trends en Ontwikkelingen in HBO Onderwijs

Transcriptie:

gaat verder in gastransport Bij Gasunie is Security een Boardroom Issue. Gastransport in Secure! Mr. Cees Pisuisse Directeur Juridische Zaken, Regulering en Communicatie Groningen,

Inhoud Presentatie Gasunie; een korte uiteenzetting; Verplichte rol van Gasunie voor de samenleving; Risico s en Bedreigingen; Business continuity en Bescherming infrastructuur Security en de Board

Wie is Gasunie, wat is onze missie? Onze missie: We zijn een Europees gasinfrastructuurbedrijf. Wij streven naar de hoogste standaarden op het gebied van veiligheid, betrouwbaarheid, efficiëntie en duurzaamheid. Wij dienen het algemeen belang in de markten waarin we actief zijn en streven ernaar waarde te creëren voor alle betrokken partijen.

Kerngetallen 2008 Jaarlijks getransporteerde hoeveelheid Lengte leidingnet 125 mrd. m3 15.000 km. Compressorstations 18 Mengstations 11 Meet- en regelstations 84 Exportstations 14 Gasontvangstations 1.100 LNG opslag faciliteit 1 Research faciliteiten 2 N2-fabriek 1

De Nederlandse gasrotonde in Europa Uitbreidingen en aanpassingen in het Nederlandse netwerk

Security Gasunie vanwege wet- en regelgeving Besluit Bescherming gas- en elektriciteitsbedrijven 1957; Bescherming, Beveiliging en Bewaking van Gas- en Elektriciteitsbedrijven in Nederland (brief Min. V. EZ 1983 en notitie M.vanEZ 1986); Wet op de inlichtingen- en veiligheidsdiensten 1987 (art 8 lid 2); Brief Min. V. BZK 1990; Vitale bedrijven; Staatsnoodrecht 1993 van Mr. E.T. Brainich von Brainich Felth; Wet Veiligheidsonderzoeken; Distributiewet (noodwetgeving); Art. 10 Gaswet (waarborgen veiligheid gastransport); AMvB n.a.v. wijzigingsvoorstel OEPS (amendement 52); waarborgen van de leveringszekerheid; Project BVI en aansluiting Alerteringsyteem Europese richtlijn: European Project Critical Infrastructure Protection (EPCIP).

Veiligheid vanwege (be)dreigingen/risico s Veiligheid is in het Nederlands een verzameling van Safety en Security Safety= condition of being safe; freedom from danger, risk, or injury Security= condition of being protected against hazards,threats, risks or loss Safety-incidenten: Technische oorzaak; Menselijk falen; Natuurrampen; Security-incidenten, veroorzaakt door: Criminele activiteiten; Sabotage; Terrorisme; Politiek activisme; Spionage (in West Europa zijn de meeste energiebedrijven doelwit);

Continueren gastransport en beschermen vitale infrastructuur Producten, diensten en de onderliggende processen die, bij uitval, maatschappelijke ontwrichting kunnen veroorzaken. Dat kan zijn omdat er sprake is van veel slachtoffers en grote economische schade, of als het herstel heel lang gaat duren en er geen reële alternatieven zijn, terwijl we deze producten en diensten niet kunnen missen. Fysieke en technische redundantie van de gastransportinfrastructuur; risicoanalyse gastransportsysteem standaardisatie en redundantie van het gastransportsysteem; backup assets en equipment; combivoor (prioriteit - afschakelen). Security; risicoanalyse en ranking vitale objecten (A,B,C en E); organisatorisch (security- en bewakingsafdeling); fysieke/elektronische/bouwkundige maatregelen; (functionele en technische specificaties per catergorie) personele beveiliging; voorschriften, instructies, awarenessprogramma; security audits; informatiepositie exploiteren; alertering en maatregelen in het kader van terreurdreiging; business continuity plan.

Business Continuity: Organisatiestructuur Tactisch Business Continuity Team Combivoor Decision Making Authority (DMA) Hoofddirectie (HD) of deputy HD CMT HC Crisis ICT Combivoor CMT Crisis- ICT Beheersorganisatie t.b.v. het bestrijden van incidenten o.a.: Incident Response Team (ICT) Speciale Opdrachten (OT) Visser & Smit Hanab (VSH) BHV organisatie (FDB) Operations Emergency Control (OEC) Commissie Onregelmatigheden (FDB) gebeurtenis Nationaal/ Internationaal (Calamiteit, Catastrofe) Corporate niveau (Incident) Staande/Lijn organisatie Business Continuity Zuilen Tactisch Business Continuity Team Incidenten: Volgens strikte procedures bestrijden incidenten. Calamiteiten: Professioneel en adequaat afhandelen calamiteit Catastrofen: Zorg voor interne en externe communicatie. Oplossen knelpunten. Coördineren voorzieningen.

Security en Business Continuity Tactisch Business Continuity Team Voorbereiding: Security Manager Tactisch Business Continuity Team Catastrofen: Zorg voor interne en externe communicatie. Oplossen knelpunten. Coördineren voorzieningen. Combivoor Decision Making Authority (DMA) Hoofddirectie (HD) of deputy HD CMT HC Crisis ICT Aanleiding: terreurdreiging, aanslag, bommelding, ontvoering, gijzeling, etc. Oproep door Wachtdienst Security Leiding: Directeur Juridische Zaken Overige leden: J-B, JC, P, FF Business Continuity Zuilen Calamiteiten: Professioneel en adequaat afhandelen calamiteit Combivoor CMT Crisis- ICT Staande/Lijn organisatie Incidenten: Volgens strikte procedures bestrijden incidenten. Beheersorganisatie t.b.v. het bestrijden van incidenten o.a.: Incident Response Team (ICT) Speciale Opdrachten (OT) Visser & Smit Hanab (VSH) BHV organisatie (FDB) Operations Emergency Control (OEC) Commissie Onregelmatigheden (FDB)

De Board en Business Continuity Tactisch BC-: buiten eigen scope en beslissingsbevoegdheid, doorzettingsmacht Locaal bevoegd gezag: risicovolle situatie, groot maatschappelijke impact Tactisch Business Continuity Team Tactisch Business Continuity Team Catastrofen: Zorg voor interne en externe communicatie. Oplossen knelpunten. Coördineren voorzieningen. Combivoor Decision Making Authority (DMA) Hoofddirectie (HD) of deputy HD CMT HC Crisis ICT Business Continuity Zuilen Calamiteiten: Professioneel en adequaat afhandelen calamiteit Combivoor CMT Crisis- ICT Staande/Lijn organisatie Incidenten: Volgens strikte procedures bestrijden incidenten. Beheersorganisatie t.b.v. het bestrijden van incidenten o.a.: Incident Response Team (ICT) Speciale Opdrachten (OT) Visser & Smit Hanab (VSH) BHV organisatie (FDB) Operations Emergency Control (OEC) Commissie Onregelmatigheden (FDB)

Security en de Board I Stelling(en): Security issues worden door de Gasunie Board gezien als: make our business better en niet als keep us out of trouble Dus meer dan alleen een security compliant infrastructure; de Board weet en ziet dat Gasunie echt in secure is. Hoe???? (volgende sheet)

Security en de Board II Security- en Safetyincidenten agendapunt 1 op de wekelijkse R.v.B meeting; Security strategie en beleid altijd geaccordeerd door de R.v.B. Toetsing van jaarlijkse geupdate beleid door de R.v.C. Security budget geen sluitpost; Positie Corporate Security Manager/Advisor; CSM rapporteert rechtstreeks aan R.v.B.;

Security(manager) en de Board III Verwachting/opdracht van de Board van/aan de Securitymanager: Visie op de bescherming vitale processen en infrastructuur; Sterke informatiepositie met (inter)nationale private en publieke partijen; Lid van/deelnemer aan diverse (inter)nationale overlegorganen/brancheverenigingen; Grote actuele kennis van (inter)nationale politieke/dreigings/maatschappelijke ontwikkelingen; Adequate antwoorden/acties op: risico s buitenlandse reizen, plotselinge dreigingen; incidenten etc. Kortom: A jack of all trades