image

Wet beveiliging netwerk- en informatiesystemen van kracht

vrijdag 9 november 2018, 10:31 door Redactie, 8 reacties

Vandaag is de Wet beveiliging netwerk- en informatiesystemen van kracht geworden, die aanbieders van essentiële diensten in onder andere de energie-, de financiële- en vervoerssector en digitale dienstverleners, zoals clouddiensten, online zoekmachines en online marktplaatsen, verplicht om ernstige cyberincidenten bij het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid te melden.

Als de ict-systemen van deze diensten worden gecompromitteerd of uitvallen kan dat zeer grote gevolgen hebben voor een betrouwbare dienstverlening aan burgers en bedrijven. Ook verplicht de wet dat de eerder genoemde aanbieders maatregelen nemen om hun ict-infrastructuur tegen aanvallen en incidenten te beveiligen. Op deze manier moeten de gevolgen van cyberincidenten worden beperkt en de digitale weerbaarheid van Nederland worden vergroot, aldus de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV).

De Wet beveiliging netwerk- en informatiesystemen is de Nederlandse vertaalslag van de Europese Netwerk- en Informatiebeveiligingsrichtlijn (de NIB-Richtlijn), die voor meer eenheid in beleid over netwerk- en informatiebeveiliging moet zorgen. Wanneer het NCSC meldingen ontvangt die ook voor andere landen relevant is, zal deze informatie met andere lidstaten worden gedeeld.

Eerder publiceerde het ministerie van Economische een document (pdf) over de nieuwe wet voor digitale dienstverleners. Daarin staan onder andere stroomschema's waarmee bedrijven kunnen bepalen of ze onder de nieuwe wet vallen en wanneer er incidenten moeten worden gemeld.

Image

Reacties (8)
09-11-2018, 10:57 door Anoniem
Op mijn werk moet ik programmeren met gebruiksgemak op de eerste plek. Security komt als laatste omdat we onze klanten "vertrouwen". Ik ben dan ook bewust van hoe onveilig de applicaties zijn.

Is het nu dan ook tegen de wet, om met deze kennis toch verder te werken? Want dat hoop ik stiekem.
09-11-2018, 12:13 door -karma4
Door Anoniem: Op mijn werk moet ik programmeren met gebruiksgemak op de eerste plek. Security komt als laatste omdat we onze klanten "vertrouwen". Ik ben dan ook bewust van hoe onveilig de applicaties zijn.

Is het nu dan ook tegen de wet, om met deze kennis toch verder te werken? Want dat hoop ik stiekem.

Misschien is het gemakkelijker om gewoon ontslag te nemen?
09-11-2018, 12:25 door Anoniem
Ach daar zal niemand zich aan houden,er blijven ondanks die wet door lekken altijd gegevens op straat vallen. Hooguit wordt het door derden moeilijker gemaakt systemen te hacken. Als iemand uit zich zelf zijn systeem dicht probeert te timmeren met zijn eigen beveiliging.
09-11-2018, 14:31 door Anoniem
Door The FOSS:
Door Anoniem: Op mijn werk moet ik programmeren met gebruiksgemak op de eerste plek. Security komt als laatste omdat we onze klanten "vertrouwen". Ik ben dan ook bewust van hoe onveilig de applicaties zijn.

Is het nu dan ook tegen de wet, om met deze kennis toch verder te werken? Want dat hoop ik stiekem.

Misschien is het gemakkelijker om gewoon ontslag te nemen?

Precies. En hoe die hypotheek betaald moet worden, of de boodschappen, en of een nieuwe baan kan worden verkregen die voldoet aan al je eisen, dat zien we later wel weer.
09-11-2018, 15:11 door Anoniem
Door Anoniem:
Door The FOSS:
Door Anoniem: Op mijn werk moet ik programmeren met gebruiksgemak op de eerste plek. Security komt als laatste omdat we onze klanten "vertrouwen". Ik ben dan ook bewust van hoe onveilig de applicaties zijn.

Is het nu dan ook tegen de wet, om met deze kennis toch verder te werken? Want dat hoop ik stiekem.

Misschien is het gemakkelijker om gewoon ontslag te nemen?

Precies. En hoe die hypotheek betaald moet worden, of de boodschappen, en of een nieuwe baan kan worden verkregen die voldoet aan al je eisen, dat zien we later wel weer.

(Goede) programmeurs worden overal nog vollop gezocht. En zelfs bij bedrijven die veiligheid hoger in het vaandel hebben staan dan klanttevredenheid. Want wat de klant wil veranderd na iedere demo die ze hebben gehad. Veiligheid wordt nooit minder.

Peter
10-11-2018, 11:46 door Anoniem
Dat schema waarmee wordt bepaald of een onderneming als "digitale dienstverlener" moet worden beschouwd kan handiger, door stap 2b, omzet of jaarbalans meer dan 10 miljoen, te plaatsen voor stap 2a, 50 of meer medewerkers in dienst. Indien gemaakt door een programmeur, dan kan dat geen goede zijn, of had die een slechte dag.
13-11-2018, 19:30 door Anoniem
Hier een beter schema met uitleg: https://www.agentschaptelecom.nl/onderwerpen/wet-beveiliging-netwerk--en-informatiesystemen
27-11-2018, 08:21 door Anoniem
Zie ook: https://nl.wikipedia.org/wiki/Wet_beveiliging_netwerk-_en_informatiesystemen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.