Rijksmap

RijksmapRijksbreed › rapport

Samenhangend Inspectiebeeld cybersecurity vitale processen 2023

2023-07-03 · Rijksinspecties en andere toezichthouders: RDI (Rijksinspectie Digitale Infrastructuur), namens samenwerkende toezichthouders · standaard Rijkstoezicht · Toezicht & onderzoek

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

Officiële omschrijving

Het samenhangend inspectiebeeld brengt samenhang in beeld van de resultaten van toezicht op cybersecurity van vitale processen in 2022 door verschillende toezichthouders.

Risicothema's

Cybersecurity en gegevensbeveiligingToeleveringsketen, uitbesteding en derdenBedrijfscontinuïteit en operationele weerbaarheidVeranderende wet- en regelgeving

Waarom deze indeling: Het rapport bundelt de inspectieresultaten over 2022 van zeven toezichthouders op de cybersecurity van vitale aanbieders, met risicomanagement, het ISMS volgens ISO 27001 en NEN 7510, cyberhygiene en logische toegangsbeveiliging als rode draden. Ketenrisico's staan nadrukkelijk centraal, met bevindingen dat vitale aanbieders onvoldoende in beeld hebben waartoe leveranciers toegang hebben en dat het zicht op de uitbestedingsketen bij financiele instellingen ongewijzigd blijft. Daarnaast gaat een heel hoofdstuk over de herinrichting van het toezicht onder de nieuwe NIS2- en CER-richtlijnen, en beschrijft de RDI-bijlage Business Continuity Management bij netbeheer en digitale infrastructuur, plus een boete van 450.000 euro aan KPN.

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Rijksbreed
Onderdeel volgens het rapport
NIS/Wbni-toezicht cybersecurity vitale aanbieders (Overleg Toezichthouders)
Bron
Rijksinspecties en andere toezichthouders: RDI (Rijksinspectie Digitale Infrastructuur), namens samenwerkende toezichthouders
Toegepaste standaard
Rijkstoezicht
Datum
2023-07-03

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
officiële omschrijving, overgenomen van de publicatiepagina
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Bijgewerkt
augustus 2026