Rijksoverheid logo
Nationaal Cyber Security CentrumMinisterie van Justitie en Veiligheid

Welkom bij de vernieuwde website van het versterkte NCSC

Jouw helpende hand in cybersecurity. Kijk gerust rond of lees meer over de vernieuwde cybersecurityorganisatie.

Hoe breng ik mijn te beschermen belangen in kaart?

Kennisartikelen
Leestijd:
Risicomanagement
Beginnen
Dit artikel biedt praktische handvatten die je kunt gebruiken om de ‘te beschermen belangen’ (TBB’s) van jouw organisatie in kaart te brengen. Wanneer je jouw te beschermen belangen in kaart hebt gebracht kun je deze vervolgens gebruiken om bijvoorbeeld een risicoanalyse uit te voeren.

Doelgroep: 
Dit artikel richt zich op personen die werkzaam zijn op tactisch niveau van organisaties die willen beginnen met het in kaart brengen van hun te beschermen belangen.   

In samenwerking met: 
Directie CIO Rijk, Ministerie van Binnenlandse Zaken en Koninkrijksrelaties, Bluebird & Hawk B.V., CISO-Office, Ministerie van Infrastructuur en Waterstaat, PBLQ 

Definitie:

Achtergrond

Een organisatie heeft haar eigen organisatie doelstellingen. De organisatie heeft er belang bij dat deze doelstellingen worden behaald (niveau 1). Om deze doelstellingen te realiseren wordt er informatie verwerkt, en zijn er processen ingericht (niveau 2). Deze processen worden ondersteund door netwerk- en informatiesystemen (niveau 3). Te beschermen belangen hebben betrekking op alle onderstaande niveaus.

Iedere organisatie heeft haar eigen unieke te beschermen belangen.

Dit artikel helpt je om een eerste (ruwe) lijst van jou te beschermen belangen op procesniveau samen te stellen. Het NCSC adviseert om te starten met het in kaart brengen van jouw organisatiedoelstellingen (niveau 1), om vervolgens de processen in kaart te brengen (niveau 2). Een voorbeeld van een te beschermen belang op niveau 2 is: de mogelijkheid om ten behoeve van het proces voorraadbeheer tijdig nieuwe voorraden te kunnen bestellen.

Stap 1: Schep de randvoorwaarden 

Voordat je aan de slag gaat met het in kaart brengen van jouw te beschermen belangen is het belangrijk om de juiste randvoorwaarden te scheppen. In deze stap schrijf je een beknopt plan van aanpak. Dit plan helpt je om draagvlak bij collega’s te creëren en is het uitgangspunt om mandaat te verkrijgen van het bestuur van jouw organisatie.  

‘Perfect is the enemy of good enough'

Voor organisaties die nog geen of beperkt zicht hebben op hun te beschermen belangen adviseren we om in deze eerste inventarisatie de doelen niet te hoog te stellen. Een eerste ruwe lijst met TBB’s die beperkt zijn onderbouwd, gewaardeerd in een referentietabel, is in deze eerste stap een prima resultaat en een goede basis voor verdere iteraties.

Stap 2. Verkrijg mandaat en draagvlak

In de vorige stap heb je de randvoorwaarden geschept om de te beschermen belangen van jouw organisatie in kaart te brengen. De volgende stap in dit proces is om mandaat te verkrijgen bij het bestuur van jouw organisatie.

Om mandaat te verkrijgen van het bestuur van jouw organisatie ga je in gesprek. In dit gesprek kun je het procesvoorstel dat je geschreven hebt ter besluitvorming aanbieden bij het bestuur van jouw organisatie.

Cyberbeveiligingswet en het bestuur

De Cyberbeveiligingswet verplicht het bestuur van een entiteit om genomen maatregelen voor het beheer van cyberbeveiligingsrisico’s goed te keuren en toe te zien op de uitvoering hiervan. Het bestuur is ook verplicht om een opleiding te volgen op het gebied van cybersecurity en deze toonbaar actueel te houden. Tevens kan het bestuur onder de Cyberbeveiligingswet hoofdelijk aansprakelijk gesteld worden bij overtreding.

Stap 3: Breng de TBB’s in kaart

In de voorgaande stappen heb je de voorbereidingen getroffen en mandaat verkregen. Het is nu tijd om echt aan de slag te gaan! 
In deze stap ga je de TBB’s van jouw organisatie in kaart brengen en vervolgens waarderen en prioriteren. Deze resultaten verwerk je in een referentietabel.

Stap 4: Onderneem vervolgstappen

Wanneer je de bovenstaande stappen hebt gevolgd ben je in het bezit van een (ruwe) lijst met TBB’s van jouw organisatie op procesniveau. In dit hoofdstuk staan beknopt een aantal vervolgstappen die je kunt ondernemen. 

Bijlagen

Formulier
Heeft deze pagina je geholpen?