image

Overheid gaat bij inkoop hard- en software rekening houden met cybersecurity

maandag 14 december 2020, 12:17 door Redactie, 12 reacties

De overheid gaat bij de inkoop van hard- en software rekening houden met cybersecurity. De 'cybersecurity inkoopeisen' die hiervoor moeten gaan zorgen zullen onderdeel van de Baseline Informatiebeveiliging Overheid (BIO) worden, zo laat staatssecretaris Keijzer van Economische Zaken in een brief aan de Tweede Kamer weten.

Volgens Keijzer kan de Nederlandse overheid als belangrijke ict-gebruiker met haar inkoopbeleid de vraag naar digitaal veilige ict-producten en -diensten stimuleren. Hiervoor is een inkooptool ontwikkeld die overheidsorganisaties ondersteunt bij de inkoop van ict-producten en -diensten. De tool werd in maart dit jaar als prototype gelanceerd.

Voor verschillende inkoopsegmenten, zoals clouddiensten en serverplatformen, zijn door een expertgroep met vertegenwoordigers uit het Rijk, de provincies, de gemeenten en de waterschappen, cybersecurity inkoopeisen opgesteld. Op dit moment zijn er voor negen segmenten eisen uitgewerkt en zullen de laatste twee segmenten nog dit jaar volgen.

De eerder genoemde inkooptool wordt inmiddels bij verschillende overheidsorganisaties getest, waaronder overheidsautomatiseerders ICTU en Logius. Het plan is om bij alle overheidslagen proeven met de tool uit te voeren. Uiteindelijk moeten de cybersecurity inkoopeisen door alle overheidslagen worden gehanteerd als een uitwerking van de Baseline Informatiebeveiliging Overheid.

Daarnaast zullen de inkoopeisen onderdeel van het BIO-versnellingsprogramma worden dat het ministerie van Binnenlandse Zaken volgend jaar uitvoert. De Baseline Informatiebeveiliging Overheid biedt één gezamenlijk normenkader voor informatiebeveiliging binnen de gehele overheid.

Reacties (12)
14-12-2020, 12:27 door Anoniem
Lijkt me een strak plan,wel opmerkelijk dat het nu pas van start gaat.
14-12-2020, 12:27 door MathFox
Lees ik het goed dat de overheid bij inkoop en aanbesteding tot nu toe geen beveiligingseisen stelde?
14-12-2020, 12:42 door Anoniem
Door Anoniem: Lijkt me een strak plan,wel opmerkelijk dat het nu pas van start gaat.

De overheid loopt strak 20 jaar achter, wat is daar opmerkelijk aan?
14-12-2020, 12:56 door Anoniem
Echter, in de praktijk twittert de minister van Defensie het wachtwoord van een geheim overleg.
14-12-2020, 14:09 door Anoniem
Door MathFox: Lees ik het goed dat de overheid bij inkoop en aanbesteding tot nu toe geen beveiligingseisen stelde?
Nee wat je leest is dat NoNo's weer eens een persbericht de wereld insturen zonder na te denken en dit soort idiote vragen onstaan...
14-12-2020, 14:10 door Anoniem
Door Anoniem: Echter, in de praktijk twittert de minister van Defensie het wachtwoord van een geheim overleg.
helemaal niet als je de feiten niet weet zeg dan niks...beetje triest dat iedereen en alleman tegenwoordig zomaar vanalles mag roepen.
14-12-2020, 15:02 door Anoniem
Door MathFox: Lees ik het goed dat de overheid bij inkoop en aanbesteding tot nu toe geen beveiligingseisen stelde?
Het staat er wel, maar het klopt (grotendeels) niet. Vrijwel alle aanbestedingen en inkoop die ik vanuit overheid ken, houd rekening met informatiebeveiliging. Maar hier zit het probleem niet. Daarom gaat dit ook niets opleveren.

Informatiebeveiliging is niet iets dat op één moment - bijvoorbeeld bij inkoop - regelt. Informatiebeveiliging is 'a way of life' en daar zijn veel organisaties (ik denk ook buiten de overheid) nog niet aan toe.
14-12-2020, 16:54 door karma4
Door Anoniem:
Door MathFox: Lees ik het goed dat de overheid bij inkoop en aanbesteding tot nu toe geen beveiligingseisen stelde?
Het staat er wel, maar het klopt (grotendeels) niet. Vrijwel alle aanbestedingen en inkoop die ik vanuit overheid ken, houd rekening met informatiebeveiliging. Maar hier zit het probleem niet. Daarom gaat dit ook niets opleveren.

Informatiebeveiliging is niet iets dat op één moment - bijvoorbeeld bij inkoop - regelt. Informatiebeveiliging is 'a way of life' en daar zijn veel organisaties (ik denk ook buiten de overheid) nog niet aan toe.

Inderdaad het staat nu al verplicht in de inkoopverwaarden.
Het gaat mis bij de uitrol. Er is geen controle op uitvoering conform de inkoopvoorwaarden.
14-12-2020, 17:37 door Anoniem
Door Anoniem:
Door Anoniem: Echter, in de praktijk twittert de minister van Defensie het wachtwoord van een geheim overleg.
helemaal niet als je de feiten niet weet zeg dan niks...beetje triest dat iedereen en alleman tegenwoordig zomaar vanalles mag roepen.

Defensie blundert: journalist kan meekijken bij geheim EU-overleg
https://joop.bnnvara.nl/nieuws/defensie-blundert-journalist-kan-meekijken-bij-geheim-eu-overleg
14-12-2020, 23:14 door Anoniem
Door Anoniem:
Door Anoniem: Lijkt me een strak plan,wel opmerkelijk dat het nu pas van start gaat.

De overheid loopt strak 20 jaar achter, wat is daar opmerkelijk aan?

<sarcams on>en het bedrijf waar jij werkt doet dit uiteraard al jaren...<sarcasm off>
15-12-2020, 01:23 door Anoniem
Door Anoniem:
Door Anoniem: Echter, in de praktijk twittert de minister van Defensie het wachtwoord van een geheim overleg.
helemaal niet als je de feiten niet weet zeg dan niks...beetje triest dat iedereen en alleman tegenwoordig zomaar vanalles mag roepen.
Mag roepen? WIEHOEW WIEHOEW THOUGHT POLICE INBOUND. Als we feiten missen is het gebrek aan transparantie. Welke feiten missen we? Je lijkt behoorlijk op de hoogte.

- RAMLETHAL
16-12-2020, 09:15 door Anoniem
Door Anoniem:
Door Anoniem: Lijkt me een strak plan,wel opmerkelijk dat het nu pas van start gaat.

De overheid loopt strak 20 jaar achter, wat is daar opmerkelijk aan?

Dat is natuurijk onzin, en dat kun je ook gewoon zien aan de openbare aanbestedingen

In de eerdere beveiligings baselines en het nog veel langer verplicht moeten gebruiken van de ISO27001 en -2 binnen de overheid stonden die regels allang. Dus ze lopen niet 20 jaar achter met het bedenken, maar wel met het doen, uitvoeren van wat opgeschreven is. Ik denk eerder dat het een gevalletje "als ze er niet naar vragen, dan kom ik er wel mee weg" is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.