Information Security - pagina 8

Information Security

Onze leden bepalen op welke thema's wij acteren. We werken aan een veilige, betrouwbare digitale business en samenleving.

Met het doordringen van digitale technologieën tot in de haarvaten van onze bedrijven, productieprocessen en maatschappelijke instituties, wordt het in toenemende mate van belang dat de technologie veilig en betrouwbaar is en voldoet aan wettelijke en ethische normen. Meer zekerheid is nodig, vooral ook omdat de technologie complex is, snel verandert en de risico’s veelal voor rekening van de gebruiker komen. Daarom is het vertrouwen op de technologische deskundigheid, de naleving van afspraken, standaarden en wetten en de focus op jouw belang van de leverancier of implementatie partner goed, maar niet altijd voldoende.

Het is tijd voor een volgende stap naar:

  1. Verzekeren van compliance van digitale technologie met wet- en regelgeving (o.a. GDPR) en zorgen voor assurance dat producten/diensten/processen doen wat ze moeten doen (en niets meer). We blijven aansturen op meer standaardisering en certificering, zowel in Nederland via initiatieven bij het Centrum voor Criminaliteitspreventie en Veiligheid en de Online Trust Coalitie, als in Europees verband via de Europese Commissie.
  2. Het delen van informatie over cyber kwetsbaarheden en incidenten tussen overheid en bedrijfsleven en tussen bedrijven onderling. Er zijn enkele goede stappen gezet richting Landelijk Dekkend Stelsel, maar we zijn er nog niet. Betrouwbare informatiedeling tussen NCSC, DTC en andere cert’s en samenwerkingsverbanden voor cybersecurity/informatiebeveiliging moet snel veel beter. Informatie die bedrijven kan helpen zich tegen concrete vormen van kwade wil en schade te bewapenen mag niet bij de overheid blijven liggen. En bedrijven moeten de mogelijkheid krijgen om informatie over dreigingen en incidenten die ze zelf meemaken, te delen met anderen, zodat die beter zijn voorbereid op wat er speelt.
  3. Naast veilige en betrouwbare producten en diensten en informatie over actuele kwetsbaarheden en dreigingen, is het ook noodzakelijk om te oefenen in het handelen bij incidenten, ook in situaties waarin een deel van de medewerkers thuis werkt en een ander deel op kantoor. We zullen daartoe ons oefenscenario wederom onder de aandacht brengen en actualiseren waar nodig.

De nieuwe digitale wereld biedt veel kansen. Ook de afhankelijkheid en kwetsbaarheid nemen daarmee toe. Door samen te werken en informatie en kennis te delen worden we allemaal beter en veiliger en maken we van die bedreigingen nieuwe kansen. Daar werken we aan, zowel binnen het CIO Platform Nederland, als met de overheid en andere partijen daarbuiten.

  1. 15 februari 2018

    SURF neemt formeel de Elevator Game over

    Op 13 februari heeft het CIO Platform Nederland de Elevator Game formeel overgedragen aan SURF. Elevator is een game voor de mobiele telefoon om het bewustzijn voor de informatieveiligheid van je organisatie te verbeteren. De Elevator Game wordt via Cybersave Yourself aangeboden aan alle instellingen aangesloten bij SURF.

    20180214 Ondertekening overdracht Elevator Game.jpg
  2. 8 december 2017

    Elevator Game overgedragen aan SURF

    Na 2,5 jaar van intensieve ontwikkeling, samenwerking en speeltijd heeft het CIO Platform Nederland de met IJsfontein ontwikkelde Elevator Game overgedragen aan SURF.

    20171130 Afscheidsymposium Elevatorgame.png
  3. 28 november 2017

    Behoud en Versterking Nederlandse Cybersecurity Capaciteit

    Wij steunen het noodplan voor Nederlandse kennis en cyberveiligheid! Met dit noodplan luiden drie hoogleraren de noodklok over het schrille contrast in financiering voor cybersecurity onderwijs & onderzoek in Nederland ten opzichte van omliggende landen.

    20171128 noodplan cyber security.png
  4. 3 oktober 2017

    Verrijkende inzichten voor Cyber Security in de keten

    Gisteren vond de bijeenkomst over Digitale Zorgplichten plaats, die wij samen met FME en VNO NCW hebben georganiseerd. Aanleiding van de bijeenkomst is de handreiking voor bedrijven over zorgplichten in het digitale domein, welke is gepubliceerd door de Cyber Security Raad. Alle drie organisatoren hebben een vertegenwoordiging in de Cyber Security Raad, het adviesorgaan van het Kabinet om cybersecurity op strategisch niveau in Nederland te verhogen.

    20171003 Zorgplichten sessie.jpg

Information Security events

  1. Online CIO lunch sessie | Cybersecurity Insurance

    Via de online lunch-sessies voor en door CIO’s bespreken we prangende vraagstukken die onze leden bezighouden. De sessies bestaan uit een inleiding door een van de leden en ruimte voor vragen/discussie.

    Alleen voor CxO

    24 okt
  2. CEG Information Security | NIS2 door de keten | KVK | Utrecht Utrecht

    CEG Information Security deelt kennis en ervaring op onderwerpen zoals: cyber crime, privacy, het creëren van awareness en hoe om te gaan met datalekken. 

    25 nov

Meer events

Close