Bijdrage van Inspectie Leefomgeving en Transport

Dit is Evan Kampstra. Evan is inspecteur cybersecurity. Samen met collega’s, zowel van de ILT als van andere inspecties en toezichthouders die zich ook bezig houden met toezicht op cybersecurity, heeft hij gewerkt aan het Samenhangend Inspectiebeeld Cybersecurity vitale processen 2024. Dit rapport geeft een beeld van de cybersecurity van de vitale processen. Voor deze vitale processen hebben de betrokken ministeries organisaties aangewezen als aanbieder van essentiële diensten (AED). "Vanuit de ILT bezoeken ik en mijn collega’s van de afdeling Toezicht Cybersecurity de organisaties die vanuit het Ministerie van Infrastructuur en Waterstaat als AED zijn aangemerkt. Op organisaties als drinkwaterbedrijven, spoorvervoerbedrijven, havens, luchthavens en vliegmaatschappijen houden wij toezicht vanuit de Wet beveiliging netwerk- en informatiesystemen (Wbni). Dit doen we met verkennende en verdiepende cybersecurity inspecties." De algemene observaties uit deze inspecties vormen onderdeel van het jaarlijkse inspectiebeeld. "De bij de Wbni betrokken toezichthouders bepalen vooraf het thema. Elke toezichthouder stelt voor hun sectoren de algemene bevindingen op over het afgelopen inspectiejaar. Vanuit een werkgroep bundelen we deze informatie van de verschillende toezichthouders en halen hier de rode draden uit. Tot slot vullen we het rapport aan met onder meer aanbevelingen. Een belangrijke aanbeveling van het samenhangend inspectiebeeld van dit jaar vormt de oproep aan bestuurders om niet af te wachten en nu al een begin te maken met de NIS2-vereisten." De NIS2 gaat in als volgend jaar de Cyberbeveiligingswet in Nederland wordt ingevoerd. De Cyberbeveiligingswet is de opvolger van de Wbni. Net als vorig jaar was het thema van het inspectiebeeld risicomanagement. "Interessant om te zien hoe zaken per sector en per toezichthouder zowel verschillen als overeenkomen." stelt Evan. "De basis is hetzelfde: assets, dreigingen en risico’s in kaart brengen, passende maatregelen nemen, monitoren van de risico’s en maatregelen en waar nodig bijstellen, aangevuld met periodieke verantwoording." De uitvoering en de volwassenheid verschillen per sector en organisatie. "De aanpak van risicomanagement door organisaties binnen een sector komt vaak overeen, maar verschilt meestal weer tussen sectoren. Zo is de cybersecurity en de inspectie bij drinkwaterbedrijven anders ingeregeld dan bij banken of ziekenhuizen." Het einddoel is dat de vitale processen in Nederland weerbaar zijn en door blijven draaien. "Onze inspecties zijn belangrijk omdat een organisatie daardoor nog eens extra naar hun informatiebeveiliging, weerbaarheid en continuïteit kijkt. Hackers en statelijke actoren moeten de boel niet kunnen verstoren. Je wilt geen opstoppingen of ongelukken met boten, treinen en vliegtuigen en je wilt dat water gewoon uit de kraan blijft stromen. Daar hebben we allemaal baat bij."

  • Geen alternatieve tekst opgegeven voor deze afbeelding

Meld u aan als u commentaar wilt bekijken of toevoegen