• Direct naar de pagina-inhoud
  • Direct naar de hoofdnavigatie
  • Direct naar de secundaire content met widgets
  • Direct naar de footer

Digitale Overheid

Voor professionals die werken aan digitalisering van de overheid

Logo Rijksoverheid, naar de homepage

Digitale Overheid

  • Home
  • Onderwerpen
  • Nieuws
  • Evenementen
  • Community’s
  • Nieuwsbrief
  • Contact
Home› Onderwerpen› NIS2-richtlijn› Nieuws›Hoe stimuleer je testen en oefenen rondom informatiebeveiliging?

Hoe stimuleer je testen en oefenen rondom informatiebeveiliging?

Cybersecurity 17 januari 2024

Op welke manier maken overheden gebruik van testen en oefenen ten behoeve van de informatieveiligheid? En welke knelpunten ervaren zij? Het ministerie van BZK liet dit onderzoeken door de Haagse Hogeschool en ICTU. Met de uitkomsten van het onderzoek kan het testen en oefenen bij medeoverheden (verder) gestimuleerd worden.

Kernvragen

Testen en oefenen zijn essentiële onderdelen van informatiebeveiliging. Door te testen en te oefenen ontstaat zicht op kwetsbaarheden in de techniek en organisatie. In het onderzoek staan de volgende vragen centraal:

  • Wat is de huidige situatie van testen en oefenen bij medeoverheden?
  • Welke knelpunten ervaren overheden?
  • Hoe kan men deze knelpunten aanpakken?
  • Hoe kan testen en oefenen een betere plek krijgen op de bestuurlijke agenda?
  • Welke rol spelen BZK, de sectoren, koepels en het CIP hierbij?

Huidige en gewenste situatie

Het adviesrapport schetst allereerst de huidige situatie op het gebied van testen en oefenen. Hoe staat het met de BIO, is er genoeg bestuurlijke aandacht en welke verschillen tussen medeoverheden zijn er? Vervolgens doen de onderzoekers aanbevelingen om het testen en oefenen verder te stimuleren.

Aanbevelingen

Een greep uit de aanbevelingen:

  • Gebruik testen en oefenen als instrumenten waarmee medeoverheden kunnen aantonen te voldoen aan de NIS2-richtlijn.
  • Regel eigenaarschap voor informatiebeveiliging door de organisatie heen.
  • Maak informatiebeveiliging een integraal onderdeel van de jaarplancyclus.
  • Werk samen met andere medeoverheden om de beschikbare menskracht en expertise voor testen en oefenen beter in te zetten.
  • Gebruik audits als middel om informatiebeveiliging op de bestuurlijke agenda te krijgen.
  • Ondersteun CISO’s bij het agenderen van informatiebeveiliging bij de directie en het bestuur. Maak hierbij gebruik van bestaande kennisproducten en kennispartners.

Meer informatie

Het adviesrapport beschrijft een flink aantal verbeterpunten en goede voorbeelden vanuit de praktijk. Deze zijn te vinden in de paragrafen over de ‘gewenste situatie’. Een volledig overzicht van alle goede voorbeelden staat in Bijlage D.

Deel deze pagina
  •  Deel via e-mail
  •  Deel op X
  •  Deel op LinkedIn

Gerelateerde links

  • NIS2-maatregelen: wat moet en wat mag?
  • 5e Cyberoefening: Burgers moeten op overheidsdienstverlening kunnen rekenen
  • Hebben ambtenaren genoeg kennis over online veiligheid?

Blijf op de hoogte

Meld je gratis aan voor de nieuwsbrief en blijf op de hoogte van nieuws en ontwikkelingen rondom digitalisering.

Widgetruimte algemeen

NIS2-richtlijn

  • Veelgestelde vragen over de NIS2-richtlijn
  • Mapping NIS2-maatregelen
 

Zie ook:

  • NIS2-maatregelen: wat moet en wat mag?
  • 5e Cyberoefening: Burgers moeten op overheidsdienstverlening kunnen rekenen
  • Hebben ambtenaren genoeg kennis over online veiligheid?

Nieuwsbrief

Neem een abonnement! En ontvang 2 x per maand het laatste nieuws over de Digitale Overheid.

1 document

  • Documenten

Berichten

  • Achtergrond
  • Nieuws

Community's

  • Digitale Veiligheid
  • CIP (Centrum Informatiebeveiliging en Privacybescherming)
  • iBestuur

Vraag, idee, reactie of suggestie?

Werk je aan de digitalisering van de overheid en heb je een vraag of een idee? Reageer via het contactformulier

  • Link DigiD helpdesk digid.nl/hulp
  • Link MijnOverheid / Berichtenbox mijn.overheid.nl/vragen
  • Link eHerkenning helpdesk eherkenning.nl/nl/contact
  • Mailadres Berichtenbox voor Bedrijven ondernemersinformatie@rvo.nl

Digitale Overheid

Voor professionals die werken aan
digitalisering van de overheid

Blijf op de hoogte

  • Nieuwsbrief Digitale Overheid
  • X @digioverheid
  • LinkedIn Digitale Overheid
  • Mastodon Digitale Overheid
  • RSS

English

  • This site in English

Over Digitale Overheid

  • Over ons
  • Contact
  • Colofon
  • Archief
  • Copyright
  • Privacy
  • Toegankelijkheidsverklaring
  • Meld een kwetsbaarheid
  • Sitemap