Overheid wil meer samenwerking ministeries voor informatiebeveiliging, ICT

Nieuws Algemeen Nederland 12 OKT 2018
Overheid wil meer samenwerking ministeries voor informatiebeveiliging, ICT

De overheid gaat maatregelen treffen om de informatiebeveiliging, de informatiehuishouding en de ICT binnen de Rijksdienst te verbeteren. Meer samenwerking tussen ministeries staat hierbij centraal. Binnenlandse Zaken gaat een voortrekkersrol nemen.

De inzet van het kabinet moet versterkt worden, zo schrijft minister Kajsa Ollongren van Binnenlandse Zaken in een brief aan de Tweede Kamer. Ollongren somt een reeks concrete maatregelen en acties op rondom ICT en informatiebeveiliging, mede naar aanleiding van onvolkomenheden op het gebied van informatiebeveiliging die de Rekenkamer over 2017 had opgemerkt bij negen ministeries.

Inzet op alle fronten versterken

Het kabinet meent in het licht van de digitale ontwikkelingen in de samenleving en de overheid dat de inzet op alle fronten versterkt moet worden, schrijft de minister. Voor digitalisering binnen de Rijksoverheid vertaalt dit zich, in het verlengde van de eerder dit jaar gepresenteerde Agenda Digitale Overheid, naar scherpere en meer eenduidige sturing op drie terreinen: informatiebeveiliging; informatiehuishouding en openbaarheid; ICT-ontwikkeling en -beheer.

Bij het eerste punt stelt Ollongren dat de Rijksoverheid, net als alle andere organisaties en individuen, kwetsbaarder wordt voor de snel toenemende hoeveelheid en van aard veranderende cyberaanvallen. Dat vergt dezelfde zorgvuldige aanpak die het kabinet ook van burgers en bedrijven verwacht. Mede vanwege bovengenoemde onvolkomenheden bij negen ministeries, wil Ollongren een gezamenlijke sturing op dit gebied binnen de Rijksdienst.

Bij het tweede punt streeft Ollongen vooral betrouwbaarheid en volledigheid van overheidsinformatie na. Een solide en toegankelijke informatiehuishouding is hiervoor onmisbaar. Voor wat betreft ICT is, vanwege de impact van digitalisering op uitvoeringsprocessen en beleid, grip op ICT-projecten en het ICT-landschap randvoorwaardelijk voor de uitvoering van maatschappelijke opgaven.

Geen centrale aansturing, wel meer samenwerking

Ollongren benadrukt dat de verantwoordelijkheid voor de uitvoering van maatregelen bij de vakministeries ligt en dat er geen centrale aansturing komt. Wel kunnen de te nemen maatregelen beter en effectiever in gezamenlijkheid worden opgepakt. De minister van BZK geeft aan hierbij een voortrekkersrol te willen nemen. 

Op het gebied van informatiebeveiliging wordt er al een aantal zaken gezamenlijk gedaan, stelt de minister. 'Een aantal van dergelijke elementen bestaat al, zoals GovCERT (opgegaan in het Nationaal Cyber Security Centrum, NCSC), de Baseline Informatiebeveiliging Rijksdienst (BIR) en de Audit Dienst Rijk. Verder wordt er samengewerkt binnen het recente opgericht SIB, het Strategische Informatiebeveiligingsberaad van de Rijksdienst. Op het gebied van cybersecurity speelt het ministerie van Justitie & Veiligheid een coördinerende rol.

Voorbeelden van maatregelen

Maatregelen waarbij meer samenwerking nodig is, zijn onder meer: 

  • Ontwikkeling en inrichting van een gezamenlijke faciliteit voor vulnerability scanning: het geautomatiseerd controleren van alle systemen van de Rijksdienst die met het internet zijn verbonden op bekende kwetsbaarheden. Hier moet meer samen gebenchmarkt worden en kennis gedeeld.
  • Uitbouw van het Nationaal Detectie Netwerk20 (NDN) bij de Rijksdienst. Tot nu toe is er op basis van vrijwilligheid een beperkt aantal rijksoverheidspartijen op het NDN aangesloten. 'In het licht van de toenemende digitale dreigingen en dus de urgentie van deze maatregel voor een goede informatiebeveiliging binnen de Rijksdienst hebben de ministeries afspraken gemaakt over een versnelde uitbouw van het NDN bij de Rijksdienst.' 
  • Verder moet er een lijst komen van interdepartementale beveiligingsmaatregelen en gaat de minister een gezamenlijke voorziening onderzoeken voor staatsgeheime toepassingen (een staatsgeheime 'werkplek'). 

Bevordering interoperabiliteit, publieke cloud

Op het gebied van informatiehuishouding en ICT mikt Ollongren onder meer op bevordering van de interoperabiliteit van systemen bij verschillende Rijksdienstonderdelen en toezien op naleving daarvan. Verder moet er vereenvoudiging komen van het complexe landschap van ICT-dienstverleners en meer focus op afname van standaard producten en diensten uit de publieke cloud.

Ollongren stelt ten slotte dat de huidige afspraken grenzen stellen aan snelheid en effectiviteit om alle maatregelen door te voeren. Daarom krijgt de minister instrumenten om gezamenlijk doorvoeren van deze maatregelen door te duwen, zoals het gebruik maken van gezamenlijke voorzieningen die de informatiebeveiliging, openbaarheid of interoperabiliteit bevorderen.

 

Op 8 november organiseert Telecompaper het jaarlijkse congres Telecom Insights 2018 waarbij er duiding wordt gegeven aan ontwikkelingen die de komende jaren op ons afkomen. Er wordt ook uitgebreid gekeken naar de ontwikkelingen op beleidsgebied, zie het programma.

 

Gerelateerde artikelen