SlideShare a Scribd company logo
1 of 11
De begrensde burger: een perspectief
op Informatiebeveiliging
Prof. dr. Victor Bekkers
Erasmus Universiteit
Grote lijn
 Achtergrond
 Theoretische invalshoek
 Waar staan we nu?
 Strategische positionering IB
 Aantal strategische uitdagingen
Het grote zwijgen?!
• http://www.youtube.com/watch?v=GWlCG
SoYkFo&feature=results_video&playnext=
1&list=PL78CAACA5CBD8622E
Waar staan we nu?
• Vooral een informationeel
vraagstuk
 Goed inzicht in risico’s, in de
informatievoorziening, in gebruikte
systemen
 Melding van incidenten
 Risico van te veel vertrouwen
(misleiding) en risico van te weinig
(trusted third party)
 Risico van complexiteitsreductie
 Registratie van
gegevensuitwisseling
• Grotere mate van complexiteit
 Extra risico’s: imagoschade en
de rol van media en politiek
 Afweging: grotere belangen
en verantwoordelijkheden,
zoals vitale infrastructuur, en
verplichte verstrekking van
informatie door burgers
 complexe
besluitvormingsstructuur
 Middelen: grote diversiteit van
middelen, van high tech tot
zeer gebrekkige middelen
 Organisatie: grootte
 Complexiteit door ICT (veel
systemen en grote systemen)
Waar staan we nu?
• Additionele complexiteit
 Noodzaak van
samenwerking
(interorganisationeel)
 Uitvoering van verdragen
en wetten (informatie
uitwisseling moet)
 Noodzaak van
verantwoording aan
parlement
 Openbaarheid ten opzichte
van burgers
 Verschillende visies op
primair proces (open of
gesloten
beleidsontwikkeling)
Strategische
positionering
en
strategische
uitdagingen
en mogelijke
uitgangspun-
ten
Strategische positionering IB
Maatschappelijke
ontwikkelingen
Politiek-bestuurlijke
ontwikkelingen
Sectorale
ontwikkelingen
ICT
ontwikkelingen
Informatiebeveiliging
•Belang van integraliteit en
samenwerking: ketens
•Medialisering van beleid en
politiek
•Kloof burger-bestuur
• Verantwoording, openheid
en transparantie
•Individualisering en
mondigheid van burgers
•Generatie ‘always on’
•Vervlechting fysieke en
virtuele domein door sociale
media
•Globalisering
•interdepentie
•Werkplekontwikkeling; Web. 2.0 en straks 3.0;
Privacy enhacing technologies en identity
management; Mobiele toepassingen;
keteninformatisering; digitalisering van werkprocessen
en documentenbeheer; afhankelijke van derde partijen
(providers); datamining
• Sectorafhankelijk maar ook
procesafhankelijk
Strategische uitdagingen en uitgangspunten
 Van locatie- en organisatiegerichte
informatievoorziening naar
interorganisationele vormen van
informatievoorziening
 Fluide organisatiegrenzen
 Ketens, netwerken, interfaces en
stromen van data
 Van structurele en technologische
maatregelen naar cultuur (awareness):
 opleiding en training
 socialisatie (incidentbesprekingen)
 sanctionering
 Van fysiek opgeslagen gegevens naar
digitaal opgeslagen gegevens
waardoor ook door de recombinatie
van deze gegevens nieuwe gegevens
kunnen worden gecreeerd.
Strategische uitdagingen en uitgangspunten
 Belang van een situationeel
veiligheidsbeleid dat varieteit niet wil
bestrijden maar juist als uitgangspunt
neemt en binnen verschillende
situaties tracht te komen tot een
‘gelijkwaardige tooling voor
soortgelijke problemen
 IB moet worden gerelateerd aan de
aard van de ‘business’’die op drie
niveaus moet worden aangepakt
 Strategisch (visie)
 Tactisch (instrumenten)
 Operationeel (personeel)
 IB is geen ICT maar een
inrichtingsvraagstuk dat vooral
faciliterend moet zijn aan de
‘business’
 Alleen primaire en bedrijfsvoeringsprocessen
raken steeds meer vervlochten
Strategische uitdagingen en
uitgangspunten
 Differentiatie van IB naar
‘business met name bepaald
door perceptie van wat
vitaal/kritisch is en
samenhangt met de
kernwaarden van de overheid
 Identiteit: overheid stelt rechten en
plichten vast op grond van unieke
identiteit (nationaliteit, subsidies,
belastingheffing etc.)
 Privacy gevoelige informatie (bijv.
Strafdossier)
 Beleidsintieme informatie (in
ontwikkeling zijnd beleid)
 Actieve openbaarheid en
transparantie versus
kwetsbaarheid
 Differentiatie van IB naar
aangrijpingspunt voor
beveiliging
 Op de data
 Op de infrastructuur
 De externe indringer
 Zoeken naar robuuste
oplossingen die enerzijds
voldoende duurzaam zijn en
anderzijds voldoende flexibel
zijn, in het licht van snelle
technologische veranderingen
 Van productie van IB-beleid
naar coproductie waarin de
gebruiker actiever betrokken
wordt
Strategische uitdagingen en uitgangspunten
 Differentiatie van IB naar
doelgroepen
 Bedrijfsvoering
 Beleidsmedewerkers
 Burgers en bedrijven
 Voorkomen van of beperken
van de schade
 Vormgeving regievoering van
het rijksbrede IB beleid die
recht doet aan situationaliteit
Perspectief op beveiliging

More Related Content

Similar to Presentatie: "Strategische Informatiebeveiliging"

Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009Politie 2.0
 
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009Huub Stiekema Bsc, CISM,CITRM
 
De Uitbouw Van De Informatiemaatschappij
De Uitbouw Van De InformatiemaatschappijDe Uitbouw Van De Informatiemaatschappij
De Uitbouw Van De InformatiemaatschappijPieter Verdegem
 
AVG - Stonefield
AVG - Stonefield AVG - Stonefield
AVG - Stonefield stonefield
 
Anne Fleur van Veenstra - Congres 'Data gedreven Beleidsontwikkeling'
Anne Fleur van Veenstra - Congres 'Data gedreven Beleidsontwikkeling'Anne Fleur van Veenstra - Congres 'Data gedreven Beleidsontwikkeling'
Anne Fleur van Veenstra - Congres 'Data gedreven Beleidsontwikkeling'ScienceWorks
 
De informatiekaart: informatie als strategisch element in een organisatie
De informatiekaart: informatie als strategisch element in een organisatieDe informatiekaart: informatie als strategisch element in een organisatie
De informatiekaart: informatie als strategisch element in een organisatieJan Van Hee
 
Mark Vermeer - Congres 'Data gedreven Beleidsontwikkeling'
Mark Vermeer - Congres 'Data gedreven Beleidsontwikkeling'Mark Vermeer - Congres 'Data gedreven Beleidsontwikkeling'
Mark Vermeer - Congres 'Data gedreven Beleidsontwikkeling'ScienceWorks
 
SSA 2015 Onderzoek "Integrale Beveiliging: Hoe werken IT beveiliging en fysie...
SSA 2015 Onderzoek "Integrale Beveiliging: Hoe werken IT beveiliging en fysie...SSA 2015 Onderzoek "Integrale Beveiliging: Hoe werken IT beveiliging en fysie...
SSA 2015 Onderzoek "Integrale Beveiliging: Hoe werken IT beveiliging en fysie...Peter Vermeulen
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016AKD
 
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009Marga van Rijssel
 
Complianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceComplianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceAKD
 
Functie impact analyse digitale technologie p en o dagen
Functie impact analyse digitale technologie p en o dagenFunctie impact analyse digitale technologie p en o dagen
Functie impact analyse digitale technologie p en o dagenMinisterie van BZK
 
Informatiekundige inrichting Sociaal Domein key-note
Informatiekundige inrichting Sociaal Domein key-noteInformatiekundige inrichting Sociaal Domein key-note
Informatiekundige inrichting Sociaal Domein key-noteOdinfo BV
 
Presentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagementPresentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagementStichting Kennisnet
 
Presentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagementPresentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagementStichting Kennisnet
 
FEX | Zorg | 130320 | Waarderen van Big Data | Presentatie | Waarderen van bi...
FEX | Zorg | 130320 | Waarderen van Big Data | Presentatie | Waarderen van bi...FEX | Zorg | 130320 | Waarderen van Big Data | Presentatie | Waarderen van bi...
FEX | Zorg | 130320 | Waarderen van Big Data | Presentatie | Waarderen van bi...Flevum
 

Similar to Presentatie: "Strategische Informatiebeveiliging" (20)

Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
 
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
 
Bigdata
BigdataBigdata
Bigdata
 
De Uitbouw Van De Informatiemaatschappij
De Uitbouw Van De InformatiemaatschappijDe Uitbouw Van De Informatiemaatschappij
De Uitbouw Van De Informatiemaatschappij
 
AVG - Stonefield
AVG - Stonefield AVG - Stonefield
AVG - Stonefield
 
Anne Fleur van Veenstra - Congres 'Data gedreven Beleidsontwikkeling'
Anne Fleur van Veenstra - Congres 'Data gedreven Beleidsontwikkeling'Anne Fleur van Veenstra - Congres 'Data gedreven Beleidsontwikkeling'
Anne Fleur van Veenstra - Congres 'Data gedreven Beleidsontwikkeling'
 
De informatiekaart: informatie als strategisch element in een organisatie
De informatiekaart: informatie als strategisch element in een organisatieDe informatiekaart: informatie als strategisch element in een organisatie
De informatiekaart: informatie als strategisch element in een organisatie
 
Mark Vermeer - Congres 'Data gedreven Beleidsontwikkeling'
Mark Vermeer - Congres 'Data gedreven Beleidsontwikkeling'Mark Vermeer - Congres 'Data gedreven Beleidsontwikkeling'
Mark Vermeer - Congres 'Data gedreven Beleidsontwikkeling'
 
SSA 2015 Onderzoek "Integrale Beveiliging: Hoe werken IT beveiliging en fysie...
SSA 2015 Onderzoek "Integrale Beveiliging: Hoe werken IT beveiliging en fysie...SSA 2015 Onderzoek "Integrale Beveiliging: Hoe werken IT beveiliging en fysie...
SSA 2015 Onderzoek "Integrale Beveiliging: Hoe werken IT beveiliging en fysie...
 
Talking dinner GPDR
Talking dinner GPDRTalking dinner GPDR
Talking dinner GPDR
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016
 
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
Presentatie Landelijke Praktijkdag Functioneel Beheer 2009
 
Presentatie Sll 21 November 2008
Presentatie Sll 21 November 2008Presentatie Sll 21 November 2008
Presentatie Sll 21 November 2008
 
Complianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceComplianceforum - Privacy Compliance
Complianceforum - Privacy Compliance
 
Functie impact analyse digitale technologie p en o dagen
Functie impact analyse digitale technologie p en o dagenFunctie impact analyse digitale technologie p en o dagen
Functie impact analyse digitale technologie p en o dagen
 
Informatiekundige inrichting Sociaal Domein key-note
Informatiekundige inrichting Sociaal Domein key-noteInformatiekundige inrichting Sociaal Domein key-note
Informatiekundige inrichting Sociaal Domein key-note
 
Av23
Av23Av23
Av23
 
Presentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagementPresentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagement
 
Presentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagementPresentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagement
 
FEX | Zorg | 130320 | Waarderen van Big Data | Presentatie | Waarderen van bi...
FEX | Zorg | 130320 | Waarderen van Big Data | Presentatie | Waarderen van bi...FEX | Zorg | 130320 | Waarderen van Big Data | Presentatie | Waarderen van bi...
FEX | Zorg | 130320 | Waarderen van Big Data | Presentatie | Waarderen van bi...
 

More from cpi_news

Slide 008 ppt
Slide 008 pptSlide 008 ppt
Slide 008 pptcpi_news
 
Slide 007 ppt
Slide 007 pptSlide 007 ppt
Slide 007 pptcpi_news
 
Slide 006 ppt
Slide 006 pptSlide 006 ppt
Slide 006 pptcpi_news
 
Slide 005 ppt
Slide 005 pptSlide 005 ppt
Slide 005 pptcpi_news
 
Slide 004 ppt
Slide 004 pptSlide 004 ppt
Slide 004 pptcpi_news
 
Slide 003 ppt
Slide 003 pptSlide 003 ppt
Slide 003 pptcpi_news
 
Slide 002 ppt
Slide 002 pptSlide 002 ppt
Slide 002 pptcpi_news
 
Presentatie Jaap Haenen
Presentatie Jaap HaenenPresentatie Jaap Haenen
Presentatie Jaap Haenencpi_news
 
Presentatie Victor Bekkers
Presentatie Victor BekkersPresentatie Victor Bekkers
Presentatie Victor Bekkerscpi_news
 
Presentatie Jeroen Meijerink
Presentatie Jeroen MeijerinkPresentatie Jeroen Meijerink
Presentatie Jeroen Meijerinkcpi_news
 
Presentatie Arjan Knol
Presentatie Arjan KnolPresentatie Arjan Knol
Presentatie Arjan Knolcpi_news
 
Presentatie Menno Fenger
Presentatie Menno FengerPresentatie Menno Fenger
Presentatie Menno Fengercpi_news
 
Slide0009_2011
Slide0009_2011Slide0009_2011
Slide0009_2011cpi_news
 
Presentatie: "Betrokken burgers, Hack de overheid"
Presentatie: "Betrokken burgers, Hack de overheid"Presentatie: "Betrokken burgers, Hack de overheid"
Presentatie: "Betrokken burgers, Hack de overheid"cpi_news
 
Presentatie: "Beelden van Burgerschap"
Presentatie: "Beelden van Burgerschap" Presentatie: "Beelden van Burgerschap"
Presentatie: "Beelden van Burgerschap" cpi_news
 

More from cpi_news (16)

Slide 008 ppt
Slide 008 pptSlide 008 ppt
Slide 008 ppt
 
Slide 007 ppt
Slide 007 pptSlide 007 ppt
Slide 007 ppt
 
Slide 006 ppt
Slide 006 pptSlide 006 ppt
Slide 006 ppt
 
Slide 005 ppt
Slide 005 pptSlide 005 ppt
Slide 005 ppt
 
Slide 004 ppt
Slide 004 pptSlide 004 ppt
Slide 004 ppt
 
Slide 003 ppt
Slide 003 pptSlide 003 ppt
Slide 003 ppt
 
Slide 002 ppt
Slide 002 pptSlide 002 ppt
Slide 002 ppt
 
Discussie
DiscussieDiscussie
Discussie
 
Presentatie Jaap Haenen
Presentatie Jaap HaenenPresentatie Jaap Haenen
Presentatie Jaap Haenen
 
Presentatie Victor Bekkers
Presentatie Victor BekkersPresentatie Victor Bekkers
Presentatie Victor Bekkers
 
Presentatie Jeroen Meijerink
Presentatie Jeroen MeijerinkPresentatie Jeroen Meijerink
Presentatie Jeroen Meijerink
 
Presentatie Arjan Knol
Presentatie Arjan KnolPresentatie Arjan Knol
Presentatie Arjan Knol
 
Presentatie Menno Fenger
Presentatie Menno FengerPresentatie Menno Fenger
Presentatie Menno Fenger
 
Slide0009_2011
Slide0009_2011Slide0009_2011
Slide0009_2011
 
Presentatie: "Betrokken burgers, Hack de overheid"
Presentatie: "Betrokken burgers, Hack de overheid"Presentatie: "Betrokken burgers, Hack de overheid"
Presentatie: "Betrokken burgers, Hack de overheid"
 
Presentatie: "Beelden van Burgerschap"
Presentatie: "Beelden van Burgerschap" Presentatie: "Beelden van Burgerschap"
Presentatie: "Beelden van Burgerschap"
 

Presentatie: "Strategische Informatiebeveiliging"

  • 1. De begrensde burger: een perspectief op Informatiebeveiliging Prof. dr. Victor Bekkers Erasmus Universiteit
  • 2. Grote lijn  Achtergrond  Theoretische invalshoek  Waar staan we nu?  Strategische positionering IB  Aantal strategische uitdagingen
  • 3. Het grote zwijgen?! • http://www.youtube.com/watch?v=GWlCG SoYkFo&feature=results_video&playnext= 1&list=PL78CAACA5CBD8622E
  • 4. Waar staan we nu? • Vooral een informationeel vraagstuk  Goed inzicht in risico’s, in de informatievoorziening, in gebruikte systemen  Melding van incidenten  Risico van te veel vertrouwen (misleiding) en risico van te weinig (trusted third party)  Risico van complexiteitsreductie  Registratie van gegevensuitwisseling • Grotere mate van complexiteit  Extra risico’s: imagoschade en de rol van media en politiek  Afweging: grotere belangen en verantwoordelijkheden, zoals vitale infrastructuur, en verplichte verstrekking van informatie door burgers  complexe besluitvormingsstructuur  Middelen: grote diversiteit van middelen, van high tech tot zeer gebrekkige middelen  Organisatie: grootte  Complexiteit door ICT (veel systemen en grote systemen)
  • 5. Waar staan we nu? • Additionele complexiteit  Noodzaak van samenwerking (interorganisationeel)  Uitvoering van verdragen en wetten (informatie uitwisseling moet)  Noodzaak van verantwoording aan parlement  Openbaarheid ten opzichte van burgers  Verschillende visies op primair proces (open of gesloten beleidsontwikkeling) Strategische positionering en strategische uitdagingen en mogelijke uitgangspun- ten
  • 6. Strategische positionering IB Maatschappelijke ontwikkelingen Politiek-bestuurlijke ontwikkelingen Sectorale ontwikkelingen ICT ontwikkelingen Informatiebeveiliging •Belang van integraliteit en samenwerking: ketens •Medialisering van beleid en politiek •Kloof burger-bestuur • Verantwoording, openheid en transparantie •Individualisering en mondigheid van burgers •Generatie ‘always on’ •Vervlechting fysieke en virtuele domein door sociale media •Globalisering •interdepentie •Werkplekontwikkeling; Web. 2.0 en straks 3.0; Privacy enhacing technologies en identity management; Mobiele toepassingen; keteninformatisering; digitalisering van werkprocessen en documentenbeheer; afhankelijke van derde partijen (providers); datamining • Sectorafhankelijk maar ook procesafhankelijk
  • 7. Strategische uitdagingen en uitgangspunten  Van locatie- en organisatiegerichte informatievoorziening naar interorganisationele vormen van informatievoorziening  Fluide organisatiegrenzen  Ketens, netwerken, interfaces en stromen van data  Van structurele en technologische maatregelen naar cultuur (awareness):  opleiding en training  socialisatie (incidentbesprekingen)  sanctionering  Van fysiek opgeslagen gegevens naar digitaal opgeslagen gegevens waardoor ook door de recombinatie van deze gegevens nieuwe gegevens kunnen worden gecreeerd.
  • 8. Strategische uitdagingen en uitgangspunten  Belang van een situationeel veiligheidsbeleid dat varieteit niet wil bestrijden maar juist als uitgangspunt neemt en binnen verschillende situaties tracht te komen tot een ‘gelijkwaardige tooling voor soortgelijke problemen  IB moet worden gerelateerd aan de aard van de ‘business’’die op drie niveaus moet worden aangepakt  Strategisch (visie)  Tactisch (instrumenten)  Operationeel (personeel)  IB is geen ICT maar een inrichtingsvraagstuk dat vooral faciliterend moet zijn aan de ‘business’  Alleen primaire en bedrijfsvoeringsprocessen raken steeds meer vervlochten
  • 9. Strategische uitdagingen en uitgangspunten  Differentiatie van IB naar ‘business met name bepaald door perceptie van wat vitaal/kritisch is en samenhangt met de kernwaarden van de overheid  Identiteit: overheid stelt rechten en plichten vast op grond van unieke identiteit (nationaliteit, subsidies, belastingheffing etc.)  Privacy gevoelige informatie (bijv. Strafdossier)  Beleidsintieme informatie (in ontwikkeling zijnd beleid)  Actieve openbaarheid en transparantie versus kwetsbaarheid  Differentiatie van IB naar aangrijpingspunt voor beveiliging  Op de data  Op de infrastructuur  De externe indringer  Zoeken naar robuuste oplossingen die enerzijds voldoende duurzaam zijn en anderzijds voldoende flexibel zijn, in het licht van snelle technologische veranderingen  Van productie van IB-beleid naar coproductie waarin de gebruiker actiever betrokken wordt
  • 10. Strategische uitdagingen en uitgangspunten  Differentiatie van IB naar doelgroepen  Bedrijfsvoering  Beleidsmedewerkers  Burgers en bedrijven  Voorkomen van of beperken van de schade  Vormgeving regievoering van het rijksbrede IB beleid die recht doet aan situationaliteit