Zeven toezichthouders erop organisaties diegene van vitaal bij zijn, pleiten voordat meer voetlicht voordat ie risicomanagement op ie streek van digitale veiligheid. Voordat den zorgsector leverde den IGJ input, waarbij opvalt dat den vvt-sector ie zorgenkindje is mits ie gaat wegens cybersecurity.

Verschillende toezichthouders loeren kritisch zoals den digitale bewaking van vitale processen plusteken bedrijven, zoals ie betalingsverkeer plusteken den drinkwaterbedrijven. Zowel den Instantie Persoonsgegevens (AP) speelt hierin eentje rol. Den toezichthouders zetwerk hun bevindingen jaarlijkse op eentje rij ter eentje zogeheten “Samenhangend inspectiebeeld cybersecurity vitale processen”.

Tunnelvisie

Te den uiterst recente versie daarvan, diegene afgelopen week verscheen, schrijven den toezichthouders dat er meer voetlicht moeten komen voordat risicomanagement. Eronder verstaan den toezichthouders dat cyberdreigingen doorlopend ter den gaten gehouden wordt plusteken er plannen ligt wegens daarheen mee wegens te gaan. ‘Haalbaarheid op onderstel van eentje zo volledig mogelijke plusteken actuele kennisoverdracht bepaalt uiteindelijk hoe weerbaar eentje organisatie is tegen verstoring’, melden de toezichthouders. Zij waarschuwen voordat tunnelvisie, waarbij scherpgerand wordt gelet op bepalend gevaren plusteken andere zonder ie zicht blijven.

Onderschikkend van ict

Den IGJ houdt toezicht op den zorg plusteken levert den bijbehorende input voordat ie inspectiebeeld. Den inspectie constateert erin dat den zorgsector ter toenemende mate horig is ict. Den bewaking daarvan houdt ermee noch eeuwig weerga tred, constateert den IGJ op onderstel van opzoeken tussen 2017 plusteken 2021. Den inspectie hield den vinger aan den pols erop 22 ziekenhuizen, veertien ggz-instellingen plusteken tien vvt-instellingen.

Onafhankelijk inschatting

Ziekenhuizen zijn relatief ie best beveiligd, zij hebben iedereen regelgeving geproduceerd plusteken maatregelen getroffen. Kanttekening: ie merendeel van den bezochte ziekenhuizen kon op ie uur van ie inspectiebezoek noch verstaanbaar maken hoe effectief ie informatiebeveiligingsbeleid wasgoed plusteken hoe gewerkt worden aan vooruitgang. Te den ggz ziet den IGJ veel aanbieders met eentje NEN-7510-certificaat, den vaandel voordat cybersecurity ter den zorg. Ie ontbreekt somwijlen nog welnu aan onafhankelijk inschatting van den cybersecurity.

Ongerustheid

Den vvt-sector geven den meeste reden totdat ongerustheid. Geen enkele zorgaanbieders ter den verpleeghuiszorg had erop ie inspectiebezoek eentje onafhankelijke inschatting van ie managementsysteem voordat informatiebeveiliging permitteren uitvoeren. Waarna dat na ie visite alsnog gebeurde, bleek daaruit vaak dat den risico’s onvoldoende ter beeld waren plusteken dat den bewaking onder den makker wasgoed. Positief is volgens den IGJ dat vervolgens welnu snel verbeteringen te zien waren.

Bestuurlijk gesprek

Den IGJ plusteken den andere toezichthouders willen noch enig beoordelen, maar zowel verbeteringen aanjagen. Zij kondigen aan meer te gaan variëren ter hun activiteiten. ‘Den ene keer eentje bestuurlijk gesprek, den andere keer eentje verbeterplan’, schrijven zij daarvan.