image

'Bestuurders moeten verantwoordelijkheid nemen voor cybersecurity'

maandag 17 juni 2024, 15:42 door Redactie, 3 reacties

Bestuurders moeten verantwoordelijkheid nemen voor cybersecurity. Het is niet alleen een taak van de chief information security officer (CISO) en betrokken ict-medewerkers, zo stellen de Autoriteit Persoonsgegevens, Rijksinspectie Digitale Infrastructuur (RDI) en verschillende andere toezichthouders in het rapport 'Samenhangend Inspectiebeeld cybersecurity vitale processen'. In het rapport beschrijven de toezichthouders hun gezamenlijke inspanningen op het gebied van cybersecurity.

"Risicomanagement en bestuursaansprakelijkheid nemen in de nieuwe NIS2-richtlijn een prominente positie in. Ik wil bestuurders op het hart drukken zich daar rekenschap van te geven, zich nu voor te bereiden en maatregelen te treffen op het gebied van risicomanagement", zegt Angeline van Dijk, Inspecteur-generaal RDI. De NIS2-richtlijn stelt dat het bestuur risicobeheersmaatregelen moet goedkeuren en toeziet op de uitvoering ervan.

Zo moeten bestuursleden een opleiding volgen en beschikken over kennis en vaardigheden om risico’s op het gebied van cybersecurity te herkennen. Ook moeten ze de gevolgen van deze risico’s voor de diensten die de organisatie levert, kunnen beoordelen. Verder zien de toezichthouders dat risicomanagementprocessen bij vitale organisaties nog verder verbeterd kunnen worden.

Wat betreft het toezicht melden de toezichthouders geen bijzonderheden. Bij informatiebeveiligingsincidenten gelden wettelijke meldplichten voor vitale aanbieders. Als door het incident de gevolgen voor de continuïteit van een dienstverlening een sectorspecifieke drempelwaarde overschrijden, moet een organisatie vanuit de huidige cybersecurity-wetgeving het incident melden bij het Nationaal Cyber Security Centrum (NCSC) en de betreffende toezichthouder. Vorig jaar werden geen incidenten gemeld die de drempelwaarde overschreden.

Reacties (3)
17-06-2024, 20:03 door Anoniem
god o god o god... gaan we eerst weer een flinke tijd 'niets mag niets kan' beleid krijgen die de buisness verkloot vanwegen de 'reflex'?
17-06-2024, 21:32 door Anoniem
Bestuurders zijn meesters in het afschuiven van verantwoordelijkheid.
Als het goed gaat is het hun verdienste, gaat het fout dan heeft iemand anders het gedaan.
18-06-2024, 11:37 door Anoniem
Tja, wat zal het effect anders zijn dan nu? Nu zeggen ze:" Security? Oh ja, heel erg belangrijk inderdaad. Regelen jullie (IT) even dat we geen risico's lopen?", maar dat zeggen ze straks nog steeds. Op dat gebied valt er weining 'betrokkenheid en verantwoordelijkheid" te verwachten. Als ze nu een statement moeten afgeven wordt er even aan IT, of een (C)ISO, gevraagd om voor hun een verklaring op te stellen waar ze alleen hun akkoord op hoeven te geven. Meestal zonder deze te lezen. Ook dat gaat straks niet anders worden.
Ik heb begrepen dat de originele boete clausule niet in de NIS2 zal terug komen waardoor het weer zo'n kansloze wet zal worden. Nu al wordt de BIO nauwelijks gevolgd en dat zal voor de BIO2 niet anders gelden.
Het wordt door een klein groepje vanuit een bepaalde bubbel opgesteld die zich blijkbaar niet beseffen dat er ook nog mensen mee moeten werken die geen kennis hebben van wat er geregeld moet worden. Leg maar eens aan een gemiddelde manager het principe van BIV of BBN uit, begrijpen ze geen hol van. Nu willen ze dat oplossen door proceseigenaren in control statements te laten opstellen. Welke zot bedenkt dat soort idioterieen eigenlijk? Heeft de bedenker uberhaupt enige ervaring hoe dat op een gemiddelde werkvloer werkt of zitten deze lekker vanuit hun bubbel dit soort onzin op te schrijven?
Nu hebben ze het commentaar op de BIO2 via een ondoorzichtige GITHUB constructie verborgen zodat je door allerlei hoepeltjes moet gaan springen om bij te dragen of commentaar te kunnen leveren.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.