Upgrade to Pro — share decks privately, control downloads, hide ads and more …

CISO Data Expo 2024

Marketing OGZ
September 13, 2024
33

CISO Data Expo 2024

Marketing OGZ

September 13, 2024
Tweet

Transcript

  1. • ~ 30 jaar in IT / Cybersecurity • Infrastructure

    / IT / OT • CISO for hire / Lead consultant cybersecurity (maritime) • Betrokken bij FERM/ Haven ISAC / Maritieme sector • https://www.linkedin.com/in/godfriedboshuizen/ [~]$ whoami
  2. Wat zijn de huidige trends waardoor jouw product of dienst

    mogelijk is? Reden 2 Werk de marktkansen uit die hebben geleid tot de realisatie hiervan. Reden 3 Agenda • Wat niet te verwachten • NIS2 update • Data & NIS2
  3. Sectoren Bron: https://www.nctv.nl/documenten/brochures/2024/06/19/informatiebrochure-nis2-richtlijn Groot & Sector bijlage 1 -> ‘essentiële

    entiteit’ -> Pro actief toezicht Middelgroot in sector bijlage 1, (Middel)Groot & Sector 2 Bijlage 2 -> ‘belangrijke entiteit’ -> Reactief toezicht
  4. 10 Zorgplichtmaatregelen 1. Een risicoanalyse en beveiliging van informatiesystemen; 2.

    Beveiligingsaspecten op het gebied van personeel, toegangsbeleid en beheer van assets; 3. Maatregelen op het gebied van bedrijfscontinuïteit, zoals back-upbeheer en noodvoorzieningenplannen; 4. Incidentenbehandeling; 5. Basis cyberhygiëne en trainingen op het gebied van cyberbeveiliging; 6. Beveiliging bij het verwerken, ontwikkelen en onderhouden van netwerk- en informatiesystemen, inclusief de respons op en bekendmaking van kwetsbaarheden; 7. Beveiliging van de toeleveranciersketen; 8. Beleid en procedures over het gebruik van cryptografie en encryptie; 9. Het gebruik van multifactorauthenticatie, beveiligde spraak-, video- en tekstcommunicatie en beveiligde noodcommunicatiesystemen; 10.Beleid en procedures om de effectiviteit van beheersmaatregelen van cyberbeveiligingsrisico’s te beoordelen. Bron: https://www.digitaltrustcenter.nl/nis2/startpunt