Overslaan naar hoofdinhoud
Pulse

Neem eventuele maatregelen, vraag goedkeuring en win advies in

Ronald Schouten

Ronald Schouten

Solution Sales Professional Modern Workplace

Leestijd, 5 min.

Je wilt als overheid naar de publieke cloud. Kan dat zomaar? Van belang is de aard van data en informatie die in de  publieke cloud gezet wordt. Je hebt publieksinformatie die voor iedereen toegankelijk is. Maar je hebt ook vertrouwelijke informatie, die niet op straat mag komen te liggen. Het cloudbeleid van de Rijksoverheid  beschrijft vier stappen voor het gebruik van publieke cloud diensten: Risicoanalyse, Maatregelen, Toestemming en Advies.

Aanvullende maatregelen, goedkeuring en advies

Vanuit de centrale overheid is er cloudbeleid. Dit zijn geen handreikingen of richtsnoeren, hier dien je je aan te houden. Grofweg mag informatie en data in de publieke cloud worden gezet als je de volgende stappen succesvol hebt doorlopen:

  1. Op basis van een risicoanalyse bepaal je de restrisico’s. Kijk welke informatie voorhanden is en maak gebruik van gestandaardiseerde en indien nodig specifieke informatie om de risicoanalyse af te ronden. In dit geval is Microsoft als partner onderdeel van jouw risicoanalyse.
  2. Aanvullende maatregelen kunnen nodig zijn om het restrisico te verlagen. Deze maatregelen richten zich primair op het proces, de mens en de inzet van technologie. Het Microsoft platform biedt hiervoor diverse mogelijkheden. We noemen dit de ‘User Entity Controls’. Dit is Microsoft technologie die je als klant kan activeren en inrichten. Om je hierbij te ondersteunen hebben we een whitepaper geschreven. Hierin staat een uitleg van de beschikbare maatregelen in het Microsoft 365 en Azure platform inclusief een adoptieadvies. Daarnaast moet je wellicht maatregelen treffen voor APT’s (Advanced Persistent Threats) zoals statelijke actoren. Dit kan betekenen de inzet van geavanceerde security tooling die relevante informatie oplevert aan het Security Operating Center (SOC). Denk hierbij aan de inzet van bijvoorbeeld het Microsoft Defender portfolio en Azure Sentinel.
  3. De verwerking van Departementaal Vertrouwelijke (DepV) gerubriceerde informatie moet goedgekeurd worden door de Secretaris-Generaal. Voor de onderbouwing is informatie nodig. Ook hier kan Microsoft helpen met inhoudelijke context of een referentiecase.
  4. Het expertadvies van het Nationaal Bureau voor Verbindingsbeveiliging (NBV) over clouddiensten dient meegewogen te worden. Ook hier helpt Microsoft met referentiearchitecturen en best-practises.

In de praktijk: je start een werkplek vernieuwingstraject. Dat begint met het opstellen van de wensen en eisen van de organisatie en eindgebruikers. Dit geldt ook voor security, privacy en compliance. De Baseline Informatiebeveiliging Overheid (BIO) kan hiervoor goed gebruikt worden en misschien zijn er andere internationale standaarden, zoals ISO27701 waar je aan wilt voldoen. Als de uitvraag of aanbesteding eenmaal in de markt staat, stromen de aanbiedingen binnen. Van lokale partijen tot publieke cloudproviders. Als blijkt dat een bepaalde cloudprovider de beste papieren in huis heeft, begint jouw cloudreis waarbij de route wordt bepaald door bovengenoemde vier stappen.

1. Voer een solide risicoanalyse uit.

Klik hier voor meer informatie.

2. Aanvullende maatregelen

Nu beschikbaar

Control frameworks Azure & Office 365

Verwacht

  • Adviestraject Microsoft 365 door SSC-ICT en NBV onder begeleiding van Microsoft. Uitgevoerd door EY, oplevering 2022.
  • Adviestraject voor Azure door Microsoft Cloud Security Architecten en het Ministerie van Justitie en Veiligheid. Uitgevoerd door EY, oplevering 2022.
  • NBV-rapport en risk assessment M365 TEAMS SSC-ICT. Uitgevoerd door EY, oplevering 2022.

Signaleren APT – Statelijke actoren

Er dienen passende voorzieningen beschikbaar te zijn om activiteiten van APTs zoals statelijke actoren te kunnen signalen en daarop in te grijpen.

Nu beschikbaar:

3. Toestemming SG

Toestemming secretaris-generaal (SG): gezien de aanvullende zekerheid die beschikbaar is gesteld, is Microsoft van mening dat een afdeling/organisatie in staat moet zijn een risicobeoordeling uit te voeren die eventuele resterende risico’s/zorgen voldoende aanpakt tot een niveau dat een SG zou moeten kunnen accepteren. Microsoft blijft samenwerken met de Nederlandse overheid om eventuele nieuwe of resterende uitdagingen aan te pakken.

4. Advies NBV 

Nu beschikbaar:

  • Vernieuwd standpunt NBV: kenmerk 9242d00c-or1-1.2

Verwacht:

  • Adviestraject Microsoft 365 door SSC-ICT en NBV onder begeleiding van Microsoft. Oplevering 2022.
  • Vanuit overheid gedragen aanvullende BIO assessment op Microsoft Cloud diensten.

 

Verhoog je inzetbaarheid met een gratis Cloud-certificaat van Microsoft

Blijf niet achter - de kloof in technische vaardigheden wordt steeds groter. Doe mee aan deze exclusieve kans om je vaardigheden te versterken en te begrijpen hoe het toevoegen van de nieuwe Microsoft Fundamentals-certificeringen aan je vaardighedenpakket je huidige technische vaardigheden kan aanvullen.

Ontdek meer gerelateerde artikelen per branche:

Educatie

  • Laat je leerlingen hun potentieel benutten met de nieuwe Learning Accelerators van Microsoft

    Laat je leerlingen hun potentieel benutten met de nieuwe Learning Accelerators van Microsoft

    Overal ter wereld proberen docenten al jarenlang gepersonaliseerd onderwijs te geven. Tijdens de pandemie werd bij docenten de complexiteit van die uitdaging meer dan duidelijk, omdat ze meer dan ooit tevoren werden geconfronteerd met de verschillende behoeften van leerlingen.  Omdat echt gepersonaliseerd onderwijs voor elke leerling nu eenmaal veel input vereist van iets waar leraren […]

  • Teacher and ICT employee looking at screen | Blended in motion What route do you take as a leader

    Blended in Beweging: Welke route neem je als leider?

    Een vraagstuk/discussie over de toekomst van blended leren binnen het MBO met experts, leiders en vormgevers De discussie omtrent blended onderwijs en hoe dit lange termijn in te zetten is inmiddels wel bekend. Overal in onderwijsland zijn we bezig met de juiste ‘blend’ uit te vinden, toe te passen en na te denken over wat […]

Financiële dienstverlening

Government

Overheid

Productie

Retail

Zorg

  • man working behind desk

    Geen migraine van de migratie

    De IT-infrastructuur die je nu in jouw ziekenhuis hebt, functioneert waarschijnlijk prima. Misschien her en der een pijnpunt, maar ach. Alleen, tijden veranderen. En dingen kunnen nu eenmaal altijd beter. Ontdek waarom ziekenhuizen de overgang naar de cloud juist nu moeten maken. En vooral niet moeten wachten tot morgen…  Stel: je hebt iets te maken […]

  • laptop showing Azure Security Center

    Hoe sla je 4 miljard cyberaanvallen af?

    De afgelopen jaren heeft zich een explosie van zorgdata voorgedaan. Medische informatie die patiënten liever niet op straat zien liggen. Het is precies dit punt wat cyberaanvallen op ziekenhuizen zo populair maakt. Bedenk eens hoeveel losgeld persoonlijke medische informatie jou waard is… 1.000, 10.000, 100.000  of 1.000.000 euro? In vergelijking met andere bedrijfstakken loopt de […]

Ontdek meer gerelateerde artikelen per dossier:

Digitale transformatie

  • Een vrouw achter haar laptop

    Webinarreeks: Digitaal transformeren met Microsoft Azure

    Ben je online aan het winkelen dan krijg je op basis van je aankoopgeschiedenis en je profiel aanbiedingen op maat. Heb je een vraag, dan geeft een chat bot antwoord. Alle bedrijven en overheden zijn op dit moment aan het digitaal transformeren naar dit gepersonaliseerde serviceniveau door data-analyse. Vergemakkelijk dit proces en stap over op […]

Klantverhalen

Partners

  • Intercept

    Intercept is Microsoft Country Partner Of The Year 2020

    Intercept is uitgeroepen tot Microsoft Country Partner of the Year 2020. Een prestigieuze prijs die uitsluitend wordt uitgereikt aan partners die zich onderscheiden in een vooraanstaand veld. Deze award is de bekroning op de jarenlange samenwerking tussen Intercept en Microsoft. Intercept wordt onder meer erkend voor het leveren van toonaangevende en waardevolle oplossingen voor ISV’s. […]

Pers

  • een man met een hololens

    Verandering in een stroomversnelling

    De eerste fase van de COVID-19-uitbraak stond vooral in het teken van snelle oplossingen en crisismanagement om de dagelijkse gang van zaken in goede banen te leiden. Nu gaan we over naar een nieuwe fase, een hybride realiteit, waarin we zowel thuis als op locatie werken. Een tijd waarin verzorgingstehuizen weer voorzichtig opengaan en bedrijven […]

Pers / Nieuws

  • Intercept

    Intercept is Microsoft Country Partner Of The Year 2020

    Intercept is uitgeroepen tot Microsoft Country Partner of the Year 2020. Een prestigieuze prijs die uitsluitend wordt uitgereikt aan partners die zich onderscheiden in een vooraanstaand veld. Deze award is de bekroning op de jarenlange samenwerking tussen Intercept en Microsoft. Intercept wordt onder meer erkend voor het leveren van toonaangevende en waardevolle oplossingen voor ISV’s. […]

Security & Privacy

  • Zero Trust en Azure Landing Zones helpen onderwijs veilig naar de cloud 

    Zero Trust en Azure Landing Zones helpen onderwijs veilig naar de cloud 

    Net als in veel andere sectoren is het onderwijs volop in digitale transformatie : werken in de cloud is steeds gangbaarder. Maar hoe migreer je al je data naar de cloud en hoe zorg je voor optimale back-up en beveiliging? In dit blog gaan we in op deze vragen, kijken we naar Zero Trust en […]

Tips

  • man zit in een kantoor te werken achter een computerschem met veel data en gegevens

    Een schaalbaar en modern datalandschap in 6 stappen

    Databeheer en -integratie blijft zich in hoog tempo ontwikkelen en ‘datafication’ heeft een ontwrichtend effect op alles om ons heen. AI, zelfrijdende auto’s en robots draaien allemaal in toenemende mate op eindeloze aantallen gegevens. Zowel het bedrijfsleven als de sportwereld zetten inzichten uit data in om een concurrentievoordeel af te dwingen. Een effectief datalandschap ondersteunt […]

Webinars

  • Een vrouw achter haar laptop

    Webinarreeks: Digitaal transformeren met Microsoft Azure

    Ben je online aan het winkelen dan krijg je op basis van je aankoopgeschiedenis en je profiel aanbiedingen op maat. Heb je een vraag, dan geeft een chat bot antwoord. Alle bedrijven en overheden zijn op dit moment aan het digitaal transformeren naar dit gepersonaliseerde serviceniveau door data-analyse. Vergemakkelijk dit proces en stap over op […]