image

Nieuwe app helpt ambtenaren met informatiebeveiliging

dinsdag 23 september 2014, 15:23 door Redactie, 8 reacties

Een taskforce van de overheid heeft vandaag een speciale app gelanceerd die ambtenaren moet helpen om informatieveiligheid beter op orde te krijgen. Het gaat om de iVeiligheidsapp, die ontwikkeld is door de Taskforce Bestuur en Informatieveiligheid Dienstverlening (BID).

Deze taskforce is ingesteld om informatieveiligheid bij bestuurders en topmanagement van alle overheidslagen hoog op de agenda te krijgen. Het gaat dan zowel om bewustwording als sturing. In de aankondiging van de app stelt de Rijksoverheid ook dat het belangrijk is dat overheden zorgvuldig met gegevens omgaan die digitaal worden gedeeld, zeker nu zowel burgers als overheden steeds meer digitaal werken.

Om ervoor te zorgen dat de overheidssystemen veilig zijn en weerstand kunnen bieden tegen aanvallen van zowel binnen als buiten biedt de app bestuurders, topmanagers en medewerkers concrete handvatten voor het stellen van vragen over informatieveiligheid, zoals 'heeft mijn organisatie een goed informatieveiligheidsbeleid?'. De app is geschikt voor smartphone en tablet en is te downloaden via Google Play en de Apple App Store.

Image

Reacties (8)
23-09-2014, 16:13 door Anoniem
Heb de app bekeken. Aardige poging, maar ik vraag me echt af of een gemiddelde ambtenaar hiermee geholpen is. Er wordt weinig concreets aangereikt. En naar mijn idee klopt ook niet alles in de app. Bijvoorbeeld de 11e vraag: wtf is een proces manager!?!? De directie is naar mijn idee gewoon verantwoordelijk voor het benoemen van processen en welke daarbij belangrijk / bedrijfskritisch zijn. Niet een of andere vage proces manager (bestaat dat uberhaupt? nooit van gehoord).
23-09-2014, 17:42 door Anoniem
Proces manager is een best gangbare functie in grotere bedrijven, het wordt bij ICT opleidingen tegenwoordig ook behandeld.
23-09-2014, 18:03 door Anoniem
Een procesmanager is diegene die belast is met het uitvoeren/aansturen van een proces. Denk aan een change manager, incident manager, problem manager. Maar ook een security manager, bid manager, etc, etc. Vrij gangbare term hoor in IT land.
23-09-2014, 18:44 door Anoniem
Wat leuk. Hebben er weer wat ambtenaren zich nuttig gemaakt met een infographic in app vorm. Een draaiboek voor de symptomen. En toen?

Mis nog steeds de structurele inzichten. Zo worden cruciale technologiecomponenten voor "identiteit" nog steeds zonder enige burgerinspraak en erger nog, in het geheim, inelkaar geknutseld. We, en ik bedoel inderdaad "we", burgers, ambtenaren, technologieleveranciers, moeten hier echt beter doen dan gezellig hun ding doen en ach dat was het wel zo'n beetje. Maargoed, de ivoren kaasstolp weet ook niet beter, wil al helemaal niet beter weten want dat met nadenken doet toch alleen maar pijn in de bol, dus als het klerkengepeupel leuke dingetjes doet voor het eigen CV dan is dat niet meer dan logisch.
23-09-2014, 20:45 door Anoniem
Door Anoniem: Een procesmanager is diegene die belast is met het uitvoeren/aansturen van een proces. Denk aan een change manager, incident manager, problem manager. Maar ook een security manager, bid manager, etc, etc. Vrij gangbare term hoor in IT land.
Nu heb ik bij redelijk wat bedrijven in de (IT) keuken mogen kijken, maar de term 'proces manager' ben ik nog nooit tegen gekomen. En als het inderdaad is wat je beschrijft, dan is het antwoord op vraag 11 zeker fout.
24-09-2014, 11:21 door Anoniem
Ik kan beamen dat de term proces manager heel gangbaar is. Onderdeel van ITSM beschreven in b.v. http://www.itil.nl/ITILWebsitefiles/Samenvatting_ITIL_Processen.pdf komt zelfs in de beroepengids voor.
http://www.nationaleberoepengids.nl/Procesmanager De linkjes ter overtuiging dat het niet een eigen idee is.

De VNG heeft met BIG en BID al het nodige opgesteld, zie:
https://www.kinggemeenten.nl/sites/king/files/Strategische-Baseline-Informatiebeveiliging-Nederlandse-Gemeenten-BIG-v1.0.pdf
https://www.kinggemeenten.nl/sites/king/files/Tactische-Baseline-Informatiebeveiliging-Nederlandse-Gemeenten-BIG-v1.0.pdf
Als je het snapt wat er moet gebeuren, dan is het duidelijk.
Dat dit niet op de agenda bij bestuurders staat en daar niet begrepen wordt is HET issue.
Of die app dat er nu iets aan kan doen, geen idee. Het trekt aandacht.
24-09-2014, 16:33 door Anoniem
toevoeging: net een link waar een IBM-er verteld hoe het zou moeten lopen.
http://securityintelligence.com/how-should-an-organization-and-mssp-coordinate-an-incident-response/#.VCLWLaUcSUk
25-09-2014, 21:08 door Lex Borger
Zoals ik de termen ken beheerst een procesmanager een proces, niet alle processen. Dat is de COO. Die bepaalt welke processen kritiek zijn. Verder lijkt het allemaal wel leuk in elkaar te steken.

@Anoniem: De VNG documenten zeggen niets over de procesmanager.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.