image

Zuid-Holland moet actieplan opstellen om cybersecurity te verbeteren

vrijdag 14 juni 2024, 10:39 door Redactie, 2 reacties
Laatst bijgewerkt: 14-06-2024, 12:21

De provincie Zuid-Holland moet een actieplan met duidelijke mijlpalen en deadlines opstellen om de cybersecurity te verbeteren. De leden van Provinciale Staten hebben dit verzoek unaniem neergelegd bij het college van Gedeputeerde Staten. De provincie werd in april nog wegens een datalek door de Autoriteit Persoonsgegevens (AP) onder verscherpt toezicht geplaatst.

Statenlid Luuk Wilson van JA21 diende een motie in om de cybersecurity van de provincie te versterken die unaniem werd aangenomen (pdf). Wilson wees naar de accountant van de provincie die heeft aangegeven dat er nog aanzienlijke stappen gezet moeten worden op het gebied van informatiebeveiliging binnen de provincie Zuid-Holland. Daarbij is er nog veel werk te doen om de bewustwording en naleving van de nieuwe procedures en beleidslijnen te waarborgen, aldus Wilson.

Het Statenlid stelt in de motie ook dat cyberdreigingen toenemen en het van cruciaal belang is dat de informatiesystemen en bijbehorende beveiligingsmaatregelen up-to-date en effectief zijn. Om ervoor te zorgen dat de provincie voorbereid is moet het een gedetailleerd actieplan opstellen en presenteren aan de Provinciale Staten, met duidelijke mijlpalen en deadlines voor de verbetering van de cybersecurity.

Tevens moet de provincie regelmatig rapporteren over de voortgang van de implementatie en de effectiviteit van de genomen maatregelen en moet de bewustwording en naleving van de nieuwe procedures en beleidslijnen worden bevorderd door middel van trainingen en educatie van alle medewerkers.

Reacties (2)
14-06-2024, 15:54 door Anoniem
Kijjk nou eens, trekt zo'n dure accountant-persoon zijn mond open over iets waar hij zich eigenlijk niet mee moet bemoeien, men heeft als provincie toch een eigen CISO die daarvoor is, maar zoals het gaat in ons vak, eigen mensen worden niet geloofd, dure consultants/consultantes wel.
17-06-2024, 11:51 door Anoniem
Door Anoniem: Kijjk nou eens, trekt zo'n dure accountant-persoon zijn mond open over iets waar hij zich eigenlijk niet mee moet bemoeien, men heeft als provincie toch een eigen CISO die daarvoor is, maar zoals het gaat in ons vak, eigen mensen worden niet geloofd, dure consultants/consultantes wel.

De accountant van de provincie heeft het aangegeven. En het is heel normaal dat een accountant een externe partij is.
En waaruit maak je op dat de accountant zich hier niet mee moet bemoeien? Als er een data-lek, malware, ransomware of een andere digitale succesvolle aanval heeft plaatsgevonden, dan heeft dat een financieel gevolg. En laat dat nu net wel de taak van een accountant zijn.
Als die dat aangeeft en de CISO niet, lijkt me dat daar wat schort. Vanuit uw betoog begrijp ik dat als iemand iets constateert, maar het niet zijn kerntaak is, die persoon niets moet zeggen?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.