Agendering IV-meting en Monitor sponsorschap en aanwezigheid Forum leden

Content

Vergadering: Forum Standaardisatie 8 juni 2020

Agendapunt: 4E

Documentnummer: FS-20220608.4E

Download hier de PDF versie van dit vergaderstuk. Wij kunnen de digitale toegankelijkheid van het PDF bestand niet garanderen.

Rechten: CC0 publieke domein verklaring

Ter kennisname en bespreking

Ieder lid van het Forum Standaardisatie wordt gevraagd om:

  1. een update te geven over het verspreiden en agenderen van de monitor Open Standaarden en IV-meting onder zijn/haar achterban;
  2. een update te geven over hun sponsorschap;
  3. kennis te nemen van het overzicht van de aanwezigheid.

Agendering meting IV-standaarden en Monitor & sponsorschap Forum-leden

Ter controle en aanvulling:

Lid

Organisatie

Sponsor

Agendering iv-meting 2019 en eerder

Agendering iv-meting 2021 en monitor 2020

Overige

Contactpersoon BFS

Larissa Zegveld

Kennisnet

  • Voorzitter
  • Eén overheidsdomein-naamextensie
  • Digitale toegankelijkheid

OBDO 22 april 2019, CTO-raad 22 mei 2019, CIO-beraad 11 juli 2019, College voor Dienstverleningszaken 9 juli 2020, CTO-raad: 16/9/2020, Vooroverleg CIO-beraad 12/10/2020, CIO-beraad: 4/11/2020

 

Directeurenoverleg 1-overheid- domeinnaamextensie 18/1/2021, MCU-inspiratiegroep toekomstbestendige dienstverlening: 30/11/2020 en 27/1/2021

Ludwig Oberendorff

Rudi Bekkers

TU Eindhoven

Internationaal

 

 

Deelname in de Forumbegeleidingsgroep van het onderzoek Internationale standaardisatie. Intern bij de TU Eindhoven de emailstandaarden onder de aandacht gebracht (practice what you preach)

Robin Gelhard

Gijs Boudewijn

Betaalvereniging

Stuurgroep Veilig E-mail Coalitie (VEC)

Toegetreden tot stuurgroep VEC

 

 

Bart Knubben

Yvonne van der Brugge / Peter den Held

Logius

  • Secretaris
  • Digitale toegankelijkheid
  • Identity management

SSC-ICT CTO Raad 22 mei 2019, ‘pas toe of leg uit’ opgenomen in Logius ‘Definition of Done/Ready

Programmeringsraad: Logius

 

Ludwig Oberendorff

Thomas Faber

Min EZK

Opdrachtgeverschap

 

datum en gremium nader te bepalen

Interesse in verkenning Cloud/Gaia X als onderwerp voor het Forum (mogelijk sponsorschap beschikbare capaciteit)

Reindert Gerding

Cor Franke

Franke Interim Mngt

  • API’s
  • 'Pas toe of leg uit' Next Level
  • Identity management
  • Mens Centraal
  • Semantiek

 

 

 

Reindert Gerding

Gerard Hartsink

ICC



(International Chamber of Commerce)

  • Internationaal
  • Financieel
  • Identity Management
  • Levensgebeurtenis en semantiek

 

Aan de orde gesteld bij CEO GLEIF (in 2020)

Follow up PBLQ rapport ‘Europese benchmark’; Deelname in de Forumbegeleidingsgroep van het onderzoek Internationale standaardisatie

Rapportage over ISO TC 307 Blockchain ontwikkelingen”

Redouan Ahaloui

Marc van Hilvoorde

CIO Rijk

 

CTO-raad 22/5/2019, 16/9/2020, CIO-beraad 11/7/2019, 4/11/2020, ICIA 28 november 2019, Nota CIO-Rijk & AZ/DPC aan CTO raad 18/3/2019, eTIB: 10/10/2019

CIO beraad 23 sept 2020, CTO-raad: 16/9/2020, SIB / CISO overleg (Strategisch Informatiebeveiligings Beraad)

Directeurenoverleg 1-overheid-domeinnaamextensie 18/1/2021

Désirée Castillo Gosker

Floor Jas

SURF

  • Stuurgroep lijsten en adoptie
  • Platform Internet Standaarden
  • 'Pas toe of leg uit' Next Level

SURF voert al enkele jaren ieder kwartaal internet-veiligheidsmetingen uit, de IV-metingen, om in kaart te brengen in hoeverre onderwijs- en onderzoeksinstellingen voldoen aan de lijst van verplichte standaarden. Rijks- en semioverheid moeten zich aan de standaarden op deze lijst houden bij de aanschaf en inrichting van ICT-systemen3. SURF participeert in het Forum Standaardisatie, dat deze lijst heeft opgesteld. Zie ook het cyberdreigingsbeeld 2020-2021, pagina 14, voor een overzicht van hoe de rijksoverheid en de sector onderwijs en onderzoek ervoor staan.

Aandacht gevraagd voor iv-standaarden in voorjaar 2020 voor doelgroep (n.a.v. ransomwareaanval Universiteit Maastricht); tijdens presentatie voor CIOnet 9 juni 2020 aandacht gevraagd voor veilige / betrouwbare domeinnamen (en internet.nl).

1 april grap (2022) met de IV-metingen (conform internet.nl) die we altijd aan het begin van het kwartaal verspreiden. We hebben de metingen verspreid (doen we normaal de eerste maandag van het kwartaal) en de meeste scores opeens op 100% gezet. Levert interessante reacties. Onder andere: mensen die denken dat dit komt omdat Microsoft dingen verbeterd heeft in Office365, mensen die al taart willen bestellen voor de afdeling, en ja ook mensen die meetfouten vermoeden of een 1 april grap). In ieder geval een dagje volop aandacht voor de (niet altijd even jofele scores op de ) IV-standaarden.

SURF verricht ook eigen metingen (internet.nl API). De resultaten zijn terug te vinden in het cyberdreigingsbeeld 2019-2020 (pag. 29)

Bart Knubben

Hetty Lucassen

Min BZK

  • Opdracht-geverschap
  • Inventarisatie standaardisatie
  • Quick Scan Data delen

CIO & CISO BZK (n.a.v. OBDO 12 februari 2019)

OBDO 23 april 2019

Auditdienst Rijk (loopt)

Rijksbegrotingsvoorschriften (loopt)

(Via MT collega Desiree Geerts) Directeurenoverleg 1-overheid- domeinnaamextensie 18/1/2021

Ludwig Oberendorff

Joop van Lunteren

extern adviseur

  • Identity management
  • 'Pas toe of leg uit' next level
  • Mens Centraal
  • levensgebeurtenis/semantiek

gezien rol als adviseur minder van toepassing bij ontbreken van achterban

gezien rol als adviseur minder van toepassing bij ontbreken van achterban

Follow up PBLQ rapport ‘Europese benchmark’

Joram Verspaget

Benno Overeinder

NLnet Labs

  • Internationaal
  • Platform internet standaarden
  • 'Pas toe of leg uit' next level
  • Monitor open standaarden

Platform Internet Standaarden (IV-metingen)

 

Deelname in de Forumbegeleidingsgroep van het onderzoek Internationale standaardisatie

Bart Knubben

Friso Penninga

Geonovum

  • API’s
  • Stuurgroep lijsten en adoptie
  • Semantiek

 

 

 

Redouan Ahaloui

Theo Peters

VNG Realisatie

  • API’s
  • Stuurgroep lijsten en adoptie
  • (Cloud)

Begeleidingscommissie onderzoek Inventarisatie Standaardisatie (VKA/Berenschot; 2019)

College van dienstverleningszaken: 9/7/2020, VNG Taskforce Samen Organiseren, VNG Adviesraad IBD

 

Han Zuidweg (Ludwig Oberendorff)

Ad Reuijl

CIP

Inkoop (via CIP)

Acht keer een halfjaarsmeting verstuurd aan CIP-achterban in de vorm van persoonlijke mails. Inmiddels aan ca. 800 organisaties, 80% overheid, 20% markt. Laatste keer iets duidelijker verbeteringen geconstateerd over de hele linie. Eerstkomende meting volgt in april 2022.Relevante standaarden 'Pas toe of leg uit'-lijst onderdeel van Inkoop veilige hard- en software

 -

 -

Désirée Castillo Gosker

Harry Roumen

Min Fin

 

Besproken in CIO-overleg minFin: afgesproken dat monitor intern het kerndepartement bekend wordt gemaakt, inclusief de ZBO’s. CIO Belastingdienst zorgt ervoor dat het iig bekend wordt bij IV (uitvoering) en bij architectuurboard. Belastingdienst heeft ‘roadshow’ over hun ervaringen tav. IV-standaarden. 

Besproken in CIO-overleg FIN van 9 november 2021. De CISO’s van de organisatieonderdelen (Beleidsdepartement, Belastingdienst, Toeslagen, Douane) volgen de te nemen acties op en rapporteren middels het periodieke IB-beeld. o.a. aan de bestuurlijke top.

Tevens besproken in de Architectuurboard FIN en met de CDI (Centrale Directeur Inkoop) .

 -

Joram Verspaget

Geard Smits

Waterschapshuis

Landelijk programma informatieveiligheid en privacy voor de waterschappen/ WILMA (Waterschaps Informatie en Logisch Model Architectuur)

Afgelopen 2 jaar dit besproken in:

  1. Unie van waterschappen, werkgroep Digitale overheid;
  2. Waterschapshuis, in programma informatieveiligheid en privacy. En dus ook in het landelijk CISO-overleg dat verbonden is aan dit programma;
  3. Waterschappen in het i-platform: het landelijke overleg van i-managers en i-adviseurs. En vanuit deze 3 ingangen is het besproken in de waterschappen.

Waterschapshuis: inkoop belooft standaarden van het Forum zo veel als mogelijk in aanbestedingen mee te nemen.

Ook dit rapport wordt besproken in:

  1. Unie van waterschappen, werkgroep Digitale overheid;
  2. Waterschapshuis in programma informatieveiligheid en privacy. En dus ook in het landelijk CISO-overleg dat verbonden zijn aan dit programma;
  3. Waterschappen in het i-platform het landelijke overleg van i-managers en i-adviseurs. En vanuit deze 3 ingangen wordt het besproken in de waterschappen.

Waterschapshuis: continue aandacht bij inkoop voor meer aanbestedingen met OS; 2) Waterschapshuis: Programma organisatie en Samenwerking, is beheerder van de WILMA (Waterschaps Informatie & Logisch Model Architectuur) en van de zojuist opgeleverde Softwarecatalogus; onderzoekt welke delen in de WILMA moeten worden opgenomen.

De uitkomsten van de metingen hebben geleid tot discussies over het volgen van de PTOLU-lijst versus het bereiken van het doel. Waterschappen kiezen voor het bereiken van het doel liefst met de lijst. Hierover is discussie gevoerd met het bureau FS. CERT-WM monitort intussen niet alleen de 23 domeinen van de meting, maar ook alle aanpalende domeinen (240 stuks). In gesprek met de waterschappen en Microsoft voor het aangaan van een frameovereenkomst gelijk als (liefst beter) Rijksoverheid en VNG gedaan hebben.

Met inkoop van het Waterschapshuis afgesproken dat (open) standaarden en normering (NEN en ISO) meegenomen worden in de markt-consultaties voor opname in de aanbesteding. Bij reacties dan worden OS echt meegenomen. WILMA Softwarecatalogus, die nu landelijk door alle waterschappen wordt gevuld, ondersteunt hierbij.

Vanuit het programma informatie veiligheid en privacy loopt in samenspraak met de Unie van Waterschappen, een discussie op landelijk niveau met de secretaris directeuren over informatieveiligheid: waar staat men en kan er nog een tandje bij? Dit nav situatie bij de Waterunie (follow the money)

Annemieke Toersen

 

Anneke Spijker

IPO

  • Stuurgroep lijsten & adoptie
  • Document- en datastandaarden vanuit Omgevingswet

Provincies/CIBO 10 september 2019

SIO (Strategisch Informatie Overleg)

Centraal Platform van Inkopers:

CIBO: 23/4/2021

Ambtelijke Adviescommissie MTH (Milieu, Toezicht en Handhaving)

IV-meting bij hoofden I en A (SIO) en CIBO (12 provincies/IPO)

 -

Han Zuidweg (Arianne de Man)

Michiel Steltman

DINL

  • 'Pas toe of leg uit' next level
  • Knelpunten adoptie

Begeleidingscommissie onderzoek Inventarisatie Standaardisatie (VKA/Berenschot; 2019)

Begeleidingscommissie onderzoek Inventarisatie Standaardisatie (VKA/Berenschot; 2019), Michiel staat op de cover en met een interview in het Magazine Monitor Open Standaarden 2019 en in de zomer met interview in Publiek Denken.

 -

- Cloud (in afstemming met beschikbare capaciteit) : OTC (Online Trust Coalitie), Gaia-X, CSA (Cyber security act)

Arianne de Man

 -

NEN

NEN draagt graag bij aan het dossier Internationaal met onderwerpen als CEN/CLC/ETSI, ISO/IEC en Rolling Plan.

 -

Nog niet uitgevoerd. Wordt vervolgd.

 -

Annemieke Toersen (Redouan Ahaloui)

Rob Verweij

Rinis

Internationaal

Werkgroep architectuur van Manifestgroep (2018). In 2019 is samen met het bureau van het Forum een specifieke selectie uit de monitor gemaakt voor de leden van de Manifestgroep. Deze is gedeeld met de voorzitter van de Manifestgroep en het secretariaat om dit te delen in de nieuwsbrief.

Manifestgroep: maart 2020, was gepland met een selecte groep uit de Manifestgroep. Vanwege Corona niet doorgegaan. Rob neemt contact op met Manifestgroep hoe standaarden opnieuw kunnen worden geagendeerd. Met het bureau zal in 2021 een specifieke selectie uit de monitor gemaakt worden voor de nieuwsbrief van KleinLef.

Deelname in de Forumbegeleidingsgroep van het onderzoek Internationale standaardisatie

Robin Gelhard

2. Aanwezigheid Forum-leden

Lid

13 juni 2018

10 okt 2018

12 dec 2018

13 mrt 2019

24 apr 2019

12 juni 2019

9 okt 2019

11 dec 2019

4 mrt 2020

6 mei 2020

24 juni 2020

7 okt 2020

9 dec 2020

10 mrt 2021

21 apr 2021

6 juni 2021

29 sept

2021

9 dec 2021

9 mrt 2022

20 april 2022

Larissa Zegveld (per maart 2019)

aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig

Yvonne van der Brugge / Geert Nederhorst (Logius)

aanwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig

Rudi Bekkers

aanwezig afwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig afwezig

Gijs Boudewijn

afwezig aanwezig afwezig afwezig afwezig afwezig afwezig afwezig afwezig afwezig afwezig afwezig aanwezig aanwezig afwezig afwezig afwezig afwezig afwezig afwezig

Cor Franke

aanwezig aanwezig aanwezig aanwezig afwezig afwezig aanwezig afwezig aanwezig aanwezig afwezig aanwezig aanwezig afwezig aanwezig afwezig afwezig aanwezig aanwezig aanwezig

Gerard Hartsink

afwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig

Marc van Hilvoorde

aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig afwezig afwezig aanwezig aanwezig aanwezig aanwezig afwezig aanwezig afwezig aanwezig afwezig aanwezig aanwezig

Floor Jas

afwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig afwezig

Hetty Lucassen BZK (per mrt 2020), Gé Linssen (BZK) (tot mrt 2020)

aanwezig afwezig afwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig aanwezig

Joop van Lunteren

afwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig

Thomas Faber (EZK) (per okt 2019), Geert Moelker (EZK) (tot okt 2019)

afwezig aanwezig afwezig aanwezig afwezig afwezig aanwezig afwezig aanwezig aanwezig aanwezig afwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig afwezig aanwezig

Benno Overeinder

aanwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig

Friso Penninga

aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig

Theo Peters

aanwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig

Ad Reuijl

aanwezig aanwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig afwezig aanwezig afwezig aanwezig aanwezig aanwezig afwezig

Harry Roumen

afwezig aanwezig aanwezig afwezig aanwezig afwezig aanwezig afwezig afwezig afwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig afwezig afwezig

Gerard Smits

afwezig aanwezig aanwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig afwezig afwezig aanwezig aanwezig aanwezig aanwezig afwezig aanwezig aanwezig afwezig

Anneke Spijker

afwezig aanwezig aanwezig afwezig aanwezig afwezig aanwezig afwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig afwezig afwezig afwezig aanwezig

Michiel Steltman

aanwezig afwezig aanwezig afwezig aanwezig afwezig aanwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig afwezig afwezig

Rik van Terwisga

(per maart 2021)

aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig aanwezig afwezig aanwezig afwezig afwezig aanwezig

Rob Verweij

aanwezig aanwezig aanwezig aanwezig afwezig aanwezig afwezig aanwezig aanwezig afwezig aanwezig aanwezig aanwezig aanwezig aanwezig afwezig afwezig aanwezig aanwezig aanwezig

 

Planning agendering Monitor & IV-meting in gremia (conform afspraak OBDO)

 

ICT opdrachtgeverschap en contractmanagement

Aanschaf en inkoop

Informatiebeveiliging en bedrijfsvoering

Toezicht en handhaving

Gemeenten

College van dienstverleningszaken: 9/7/2020

VNG Taskforce Samen Organiseren

VNG Adviesraad IBD

VNG Taskforce Samen Organiseren

Rijk

CIO-beraad: 11/7/2019, 3/6/2020, 4/11/2020,  Vooroverleg CIO-beraad 12/10/2020, CTO-raad: 22/5/2019, 16/9/2020,  EZK/LNV CIO-raad

ICIA (strategie rijkinkoopbeleid): 28/11/2019

SIB / CISO overleg (Strategisch Informatiebeveiligings Beraad), eTIB: 10/10/2019

Interdepartementaal Overleg Cybersecurity (IOCS) van 10 november 2021

Auditdienst Rijk: status?

Provincies

SIO (Strategisch Informatie Overleg)

Centraal Platform van Inkopers

CIBO: 10/9/2019

Ambtelijke Adviescommissie MTH (Milieu, Toezicht en Handhaving)

Waterschappen

iPlatform Waterschapshuis

PM

Coördinatoren Informatieveiligheid Waterschappen (CIW)

PM

Uitvoeringsorganisaties

Manifestgroep, Programmeringsraad: Logius

IMO (directeuren inkoop uitvoeringsorganisaties Rijk): 6/2/2020 en daarna over een half jaar

PM

PM

Allen

NORA gebruikersraad 26 maart 2020

 

 

 

Documentatie-type