Beveiliging van kritische infrastructuur in Nederland

In het buitenland wordt het ‘kritische infrastructuur’ genoemd. Die kritische infrastructuur moet worden beschermd, in Nederland is dat gebeurd door de ‘Wet beveiliging netwerk- en informatiesystemen‘ (Wbni).
De naam van de wet is vaag en breed; je zou zeggen dat alle netwerk- en informatiesystemen beveiligd moeten worden, misschien is dat de toekomst van deze wet. Voorlopig is dat nog niet aan de orde, want er zijn specifieke sectoren aangewezen die zich aan de regels van deze wet moeten houden.

Doelgroep van de wet zijn de aanbieders van essentiële diensten (AED’s). Zij moeten ernstige incidenten melden aan het Nationaal Cyber Security Centrum (NCSC). Een tweede doelgroep zijn de digitale dienstverleners (DSP’s), die ernstige incidenten aan een eigen meldpunt (CSIRT DSP’s) moeten melden.

Tot de AED’s behoren onder meer de netbeheerders in de energiesector, bepaalde financiële instellingen, bepaalde aanbieders van internetknooppunten en de bij IANA geregistreerde beheerders van registers voor topleveldomeinnamen.
Ook aanbieders van telefoon-, sms- of internettoegangsdiensten worden door de Wbni gereguleerd.

Meer informatie:

Onbekend's avatar

About Ellen Timmer

Weblog: https://ellentimmer.com/ ||| Microblog: https://mastodon.nl/@ellent ||| Motto: goede bedoelingen rechtvaardigen geen slechte regels
Dit bericht werd geplaatst in ICT, privacy, e-commerce en getagd met , , , , . Maak de permalink favoriet.

Plaats een reactie