Informatieveiligheid: verschil tussen versies
Geen bewerkingssamenvatting |
Geen bewerkingssamenvatting |
||
Regel 1: | Regel 1: | ||
{{Publicatie | {{Publicatie | ||
|Publicatie=Publiceren | |Publicatie=Publiceren | ||
|Redactiestatus=13 | |Redactiestatus=13 okt eruit en verslag erin. | ||
}} | }} | ||
{{Community | {{Community | ||
Regel 59: | Regel 59: | ||
|Nieuws=Heb je vragen of wil je meedenken over het onderwerp Informatieveiligheid in relatie tot WILMA, meld je dan aan bij [mailto:r.borkes@hetwaterschapshuis.nl Robert Borkes]. | |Nieuws=Heb je vragen of wil je meedenken over het onderwerp Informatieveiligheid in relatie tot WILMA, meld je dan aan bij [mailto:r.borkes@hetwaterschapshuis.nl Robert Borkes]. | ||
In de bijeenkomst van 13 | In de bijeenkomst van 13 oktober jl. is gesproken over: | ||
* | * Aanvullende principes informatiebeveiliging PSA | ||
* | * Datadomeinen en BIV-kwalificaties | ||
* | * Bestuurlijke informatiebehoefte informatieveiligheid | ||
|Beheerders=[mailto:a.langenacker@hetwaterschapshuis.nl Anita Langenacker] a.i. | |Beheerders=[mailto:a.langenacker@hetwaterschapshuis.nl Anita Langenacker] a.i. | ||
|Facilitator=[mailto:r.borkes@hetwaterschapshuis.nl Robert Borkes] | |Facilitator=[mailto:r.borkes@hetwaterschapshuis.nl Robert Borkes] | ||
|Vergaderfrequentie=Iedere vijf weken | |Vergaderfrequentie=Iedere vijf weken | ||
|Vergaderdata= | |Vergaderdata=* do 17 november 2022 | ||
* do 17 november 2022 | |||
* do 22 december 2022 | * do 22 december 2022 | ||
|Leden=o.a.: | |Leden=o.a.: |
Versie van 13 okt 2022 17:17
Ook voor waterschappen geldt dat vanaf 1 januari 2020 de Baseline Informatiebeveiliging Overheid (BIO) van kracht is. De BIO vervangt binnen de Nederlandse overheid diverse baselines. Voor waterschappen wordt de BIWA vervangen door de BIO. En zo ontstaat één baseline welke geldt als normenkader voor alle Nederlandse overheidsorganisaties. Hiermee ontstaat een integraal en consistent normenkader dat gebaseerd is op de internationaal erkende ISO 27001-norm. De BIO verschilt op een aantal punten van de BIWA. De grootste verschillen zijn:
- Minder maatregelen (bijna 60% minder)
- Maatregelen zijn altijd verplicht
- Meer risicomanagement
- Drie basisbeveiligingniveaus (BBN)
- Selectie van ontbrekende maatregelen vooraf
- Toewijzing van maatregelen op eindverantwoordelijke
- Een baselinetoets die rekening houdt met die drie niveaus
- Verantwoordelijkheden komen bij het lijnmanagement te liggen
Maar wat betekent dit nou concreet voor de organisatie, procesautomatisering (PA) en kantoorautomatisering (KA)?
Binnen de community informatieveiligheid wordt deze vraag in collectief verband beantwoord en wordt onderzocht waar waterschappen behoefte aan hebben. Op deze manier kunnen onderwerpen worden samengebracht zodat samenhang ontstaat en dit kan worden opgenomen in WiLMA Online.
Definitie
Informatieveiligheid is het resultaat van het proces van het vaststellen van de vereiste betrouwbaarheid van informatie in termen van beschikbaarheid, integriteit en vertrouwelijkheid, alsmede het treffen, onderhouden en controleren van een samenhangend pakket van bijbehorende maatregelen.
Beschrijving
De beveiliging van informatie richt zich daarbij op de volgende drie aspecten:
- beschikbaarheid, de informatie moet op de gewenste momenten beschikbaar zijn;
- integriteit, de informatie moet juist en volledig zijn en de informatiesystemen moeten juiste en volledige informatie opslaan en verwerken;
- vertrouwelijkheid, de informatie moet alleen toegankelijk zijn voor degene die hiervoor bevoegd is.