Agendering IV-meting en Monitor sponsorschap en aanwezigheid Forum leden
Content
Vergadering: Forum Standaardisatie 8 juni 2020
Agendapunt: 4E
Documentnummer: FS-20220608.4E
Download hier de PDF versie van dit vergaderstuk. Wij kunnen de digitale toegankelijkheid van het PDF bestand niet garanderen.
Rechten: CC0 publieke domein verklaring
Ter kennisname en bespreking
Ieder lid van het Forum Standaardisatie wordt gevraagd om:
- een update te geven over het verspreiden en agenderen van de monitor Open Standaarden en IV-meting onder zijn/haar achterban;
- een update te geven over hun sponsorschap;
- kennis te nemen van het overzicht van de aanwezigheid.
Agendering meting IV-standaarden en Monitor & sponsorschap Forum-leden
Ter controle en aanvulling:
Lid |
Organisatie |
Sponsor |
Agendering iv-meting 2019 en eerder |
Agendering iv-meting 2021 en monitor 2020 |
Overige |
Contactpersoon BFS |
---|---|---|---|---|---|---|
Larissa Zegveld |
Kennisnet |
|
OBDO 22 april 2019, CTO-raad 22 mei 2019, CIO-beraad 11 juli 2019, College voor Dienstverleningszaken 9 juli 2020, CTO-raad: 16/9/2020, Vooroverleg CIO-beraad 12/10/2020, CIO-beraad: 4/11/2020 |
|
Directeurenoverleg 1-overheid- domeinnaamextensie 18/1/2021, MCU-inspiratiegroep toekomstbestendige dienstverlening: 30/11/2020 en 27/1/2021 |
Ludwig Oberendorff |
Rudi Bekkers |
TU Eindhoven |
Internationaal |
|
Deelname in de Forumbegeleidingsgroep van het onderzoek Internationale standaardisatie. Intern bij de TU Eindhoven de emailstandaarden onder de aandacht gebracht (practice what you preach) |
Robin Gelhard |
|
Gijs Boudewijn |
Betaalvereniging |
Stuurgroep Veilig E-mail Coalitie (VEC) |
Toegetreden tot stuurgroep VEC |
|
|
Bart Knubben |
Yvonne van der Brugge / Peter den Held |
Logius |
|
SSC-ICT CTO Raad 22 mei 2019, ‘pas toe of leg uit’ opgenomen in Logius ‘Definition of Done/Ready |
Programmeringsraad: Logius |
|
Ludwig Oberendorff |
Thomas Faber |
Min EZK |
Opdrachtgeverschap |
|
datum en gremium nader te bepalen |
Interesse in verkenning Cloud/Gaia X als onderwerp voor het Forum (mogelijk sponsorschap beschikbare capaciteit) |
Reindert Gerding |
Cor Franke |
Franke Interim Mngt |
|
|
|
|
Reindert Gerding |
Gerard Hartsink |
ICC |
|
|
Aan de orde gesteld bij CEO GLEIF (in 2020) |
Follow up PBLQ rapport ‘Europese benchmark’; Deelname in de Forumbegeleidingsgroep van het onderzoek Internationale standaardisatie Rapportage over ISO TC 307 Blockchain ontwikkelingen” |
Redouan Ahaloui |
Marc van Hilvoorde |
CIO Rijk |
|
CTO-raad 22/5/2019, 16/9/2020, CIO-beraad 11/7/2019, 4/11/2020, ICIA 28 november 2019, Nota CIO-Rijk & AZ/DPC aan CTO raad 18/3/2019, eTIB: 10/10/2019 |
CIO beraad 23 sept 2020, CTO-raad: 16/9/2020, SIB / CISO overleg (Strategisch Informatiebeveiligings Beraad) |
Directeurenoverleg 1-overheid-domeinnaamextensie 18/1/2021 |
Désirée Castillo Gosker |
Floor Jas |
SURF |
|
SURF voert al enkele jaren ieder kwartaal internet-veiligheidsmetingen uit, de IV-metingen, om in kaart te brengen in hoeverre onderwijs- en onderzoeksinstellingen voldoen aan de lijst van verplichte standaarden. Rijks- en semioverheid moeten zich aan de standaarden op deze lijst houden bij de aanschaf en inrichting van ICT-systemen3. SURF participeert in het Forum Standaardisatie, dat deze lijst heeft opgesteld. Zie ook het cyberdreigingsbeeld 2020-2021, pagina 14, voor een overzicht van hoe de rijksoverheid en de sector onderwijs en onderzoek ervoor staan. |
Aandacht gevraagd voor iv-standaarden in voorjaar 2020 voor doelgroep (n.a.v. ransomwareaanval Universiteit Maastricht); tijdens presentatie voor CIOnet 9 juni 2020 aandacht gevraagd voor veilige / betrouwbare domeinnamen (en internet.nl). 1 april grap (2022) met de IV-metingen (conform internet.nl) die we altijd aan het begin van het kwartaal verspreiden. We hebben de metingen verspreid (doen we normaal de eerste maandag van het kwartaal) en de meeste scores opeens op 100% gezet. Levert interessante reacties. Onder andere: mensen die denken dat dit komt omdat Microsoft dingen verbeterd heeft in Office365, mensen die al taart willen bestellen voor de afdeling, en ja ook mensen die meetfouten vermoeden of een 1 april grap). In ieder geval een dagje volop aandacht voor de (niet altijd even jofele scores op de ) IV-standaarden. |
SURF verricht ook eigen metingen (internet.nl API). De resultaten zijn terug te vinden in het cyberdreigingsbeeld 2019-2020 (pag. 29) |
Bart Knubben |
Hetty Lucassen |
Min BZK |
|
CIO & CISO BZK (n.a.v. OBDO 12 februari 2019) OBDO 23 april 2019 |
Auditdienst Rijk (loopt) Rijksbegrotingsvoorschriften (loopt) |
(Via MT collega Desiree Geerts) Directeurenoverleg 1-overheid- domeinnaamextensie 18/1/2021 |
Ludwig Oberendorff |
Joop van Lunteren |
extern adviseur |
|
gezien rol als adviseur minder van toepassing bij ontbreken van achterban |
gezien rol als adviseur minder van toepassing bij ontbreken van achterban |
Follow up PBLQ rapport ‘Europese benchmark’ |
Joram Verspaget |
Benno Overeinder |
NLnet Labs |
|
Platform Internet Standaarden (IV-metingen) |
|
Deelname in de Forumbegeleidingsgroep van het onderzoek Internationale standaardisatie |
Bart Knubben |
Friso Penninga |
Geonovum |
|
|
|
|
Redouan Ahaloui |
Theo Peters |
VNG Realisatie |
|
Begeleidingscommissie onderzoek Inventarisatie Standaardisatie (VKA/Berenschot; 2019) |
College van dienstverleningszaken: 9/7/2020, VNG Taskforce Samen Organiseren, VNG Adviesraad IBD |
|
Han Zuidweg (Ludwig Oberendorff) |
Ad Reuijl |
CIP |
Inkoop (via CIP) |
Acht keer een halfjaarsmeting verstuurd aan CIP-achterban in de vorm van persoonlijke mails. Inmiddels aan ca. 800 organisaties, 80% overheid, 20% markt. Laatste keer iets duidelijker verbeteringen geconstateerd over de hele linie. Eerstkomende meting volgt in april 2022.Relevante standaarden 'Pas toe of leg uit'-lijst onderdeel van Inkoop veilige hard- en software |
- |
- |
Désirée Castillo Gosker |
Harry Roumen |
Min Fin |
|
Besproken in CIO-overleg minFin: afgesproken dat monitor intern het kerndepartement bekend wordt gemaakt, inclusief de ZBO’s. CIO Belastingdienst zorgt ervoor dat het iig bekend wordt bij IV (uitvoering) en bij architectuurboard. Belastingdienst heeft ‘roadshow’ over hun ervaringen tav. IV-standaarden. |
Besproken in CIO-overleg FIN van 9 november 2021. De CISO’s van de organisatieonderdelen (Beleidsdepartement, Belastingdienst, Toeslagen, Douane) volgen de te nemen acties op en rapporteren middels het periodieke IB-beeld. o.a. aan de bestuurlijke top. Tevens besproken in de Architectuurboard FIN en met de CDI (Centrale Directeur Inkoop) . |
- |
Joram Verspaget |
Geard Smits |
Waterschapshuis |
Landelijk programma informatieveiligheid en privacy voor de waterschappen/ WILMA (Waterschaps Informatie en Logisch Model Architectuur) |
Afgelopen 2 jaar dit besproken in:
Waterschapshuis: inkoop belooft standaarden van het Forum zo veel als mogelijk in aanbestedingen mee te nemen. |
Ook dit rapport wordt besproken in:
Waterschapshuis: continue aandacht bij inkoop voor meer aanbestedingen met OS; 2) Waterschapshuis: Programma organisatie en Samenwerking, is beheerder van de WILMA (Waterschaps Informatie & Logisch Model Architectuur) en van de zojuist opgeleverde Softwarecatalogus; onderzoekt welke delen in de WILMA moeten worden opgenomen. |
De uitkomsten van de metingen hebben geleid tot discussies over het volgen van de PTOLU-lijst versus het bereiken van het doel. Waterschappen kiezen voor het bereiken van het doel liefst met de lijst. Hierover is discussie gevoerd met het bureau FS. CERT-WM monitort intussen niet alleen de 23 domeinen van de meting, maar ook alle aanpalende domeinen (240 stuks). In gesprek met de waterschappen en Microsoft voor het aangaan van een frameovereenkomst gelijk als (liefst beter) Rijksoverheid en VNG gedaan hebben. Met inkoop van het Waterschapshuis afgesproken dat (open) standaarden en normering (NEN en ISO) meegenomen worden in de markt-consultaties voor opname in de aanbesteding. Bij reacties dan worden OS echt meegenomen. WILMA Softwarecatalogus, die nu landelijk door alle waterschappen wordt gevuld, ondersteunt hierbij. Vanuit het programma informatie veiligheid en privacy loopt in samenspraak met de Unie van Waterschappen, een discussie op landelijk niveau met de secretaris directeuren over informatieveiligheid: waar staat men en kan er nog een tandje bij? Dit nav situatie bij de Waterunie (follow the money) |
Annemieke Toersen |
Anneke Spijker |
IPO |
|
Provincies/CIBO 10 september 2019 |
SIO (Strategisch Informatie Overleg) Centraal Platform van Inkopers: CIBO: 23/4/2021 Ambtelijke Adviescommissie MTH (Milieu, Toezicht en Handhaving) IV-meting bij hoofden I en A (SIO) en CIBO (12 provincies/IPO) |
- |
Han Zuidweg (Arianne de Man) |
Michiel Steltman |
DINL |
|
Begeleidingscommissie onderzoek Inventarisatie Standaardisatie (VKA/Berenschot; 2019) Begeleidingscommissie onderzoek Inventarisatie Standaardisatie (VKA/Berenschot; 2019), Michiel staat op de cover en met een interview in het Magazine Monitor Open Standaarden 2019 en in de zomer met interview in Publiek Denken. |
- |
- Cloud (in afstemming met beschikbare capaciteit) : OTC (Online Trust Coalitie), Gaia-X, CSA (Cyber security act) |
Arianne de Man |
- |
NEN |
NEN draagt graag bij aan het dossier Internationaal met onderwerpen als CEN/CLC/ETSI, ISO/IEC en Rolling Plan. |
- |
Nog niet uitgevoerd. Wordt vervolgd. |
- |
Annemieke Toersen (Redouan Ahaloui) |
Rob Verweij |
Rinis |
Internationaal |
Werkgroep architectuur van Manifestgroep (2018). In 2019 is samen met het bureau van het Forum een specifieke selectie uit de monitor gemaakt voor de leden van de Manifestgroep. Deze is gedeeld met de voorzitter van de Manifestgroep en het secretariaat om dit te delen in de nieuwsbrief. |
Manifestgroep: maart 2020, was gepland met een selecte groep uit de Manifestgroep. Vanwege Corona niet doorgegaan. Rob neemt contact op met Manifestgroep hoe standaarden opnieuw kunnen worden geagendeerd. Met het bureau zal in 2021 een specifieke selectie uit de monitor gemaakt worden voor de nieuwsbrief van KleinLef. |
Deelname in de Forumbegeleidingsgroep van het onderzoek Internationale standaardisatie |
Robin Gelhard |
2. Aanwezigheid Forum-leden
Lid |
13 juni 2018 |
10 okt 2018 |
12 dec 2018 |
13 mrt 2019 |
24 apr 2019 |
12 juni 2019 |
9 okt 2019 |
11 dec 2019 |
4 mrt 2020 |
6 mei 2020 |
24 juni 2020 |
7 okt 2020 |
9 dec 2020 |
10 mrt 2021 |
21 apr 2021 |
6 juni 2021 |
29 sept |
9 dec 2021 |
9 mrt 2022 |
20 april 2022 |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Larissa Zegveld (per maart 2019) |
aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig |
Yvonne van der Brugge / Geert Nederhorst (Logius) |
aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig |
Rudi Bekkers |
aanwezig | afwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig |
Gijs Boudewijn |
afwezig | aanwezig | afwezig | afwezig | afwezig | afwezig | afwezig | afwezig | afwezig | afwezig | afwezig | afwezig | aanwezig | aanwezig | afwezig | afwezig | afwezig | afwezig | afwezig | afwezig |
Cor Franke |
aanwezig | aanwezig | aanwezig | aanwezig | afwezig | afwezig | aanwezig | afwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | afwezig | aanwezig | afwezig | afwezig | aanwezig | aanwezig | aanwezig |
Gerard Hartsink |
afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig |
Marc van Hilvoorde |
aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | afwezig | aanwezig | afwezig | aanwezig | aanwezig |
Floor Jas |
afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig |
Hetty Lucassen BZK (per mrt 2020), Gé Linssen (BZK) (tot mrt 2020) |
aanwezig | afwezig | afwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig |
Joop van Lunteren |
afwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig |
Thomas Faber (EZK) (per okt 2019), Geert Moelker (EZK) (tot okt 2019) |
afwezig | aanwezig | afwezig | aanwezig | afwezig | afwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig |
Benno Overeinder |
aanwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig |
Friso Penninga |
aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig |
Theo Peters |
aanwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig |
Ad Reuijl |
aanwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | afwezig |
Harry Roumen |
afwezig | aanwezig | aanwezig | afwezig | aanwezig | afwezig | aanwezig | afwezig | afwezig | afwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | afwezig |
Gerard Smits |
afwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | afwezig |
Anneke Spijker |
afwezig | aanwezig | aanwezig | afwezig | aanwezig | afwezig | aanwezig | afwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | afwezig | afwezig | aanwezig |
Michiel Steltman |
aanwezig | afwezig | aanwezig | afwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | afwezig |
Rik van Terwisga |
aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | afwezig | afwezig | aanwezig |
Rob Verweij |
aanwezig | aanwezig | aanwezig | aanwezig | afwezig | aanwezig | afwezig | aanwezig | aanwezig | afwezig | aanwezig | aanwezig | aanwezig | aanwezig | aanwezig | afwezig | afwezig | aanwezig | aanwezig | aanwezig |
Planning agendering Monitor & IV-meting in gremia (conform afspraak OBDO)
ICT opdrachtgeverschap en contractmanagement |
Aanschaf en inkoop |
Informatiebeveiliging en bedrijfsvoering |
Toezicht en handhaving |
|
---|---|---|---|---|
Gemeenten |
College van dienstverleningszaken: 9/7/2020 |
VNG Taskforce Samen Organiseren |
VNG Adviesraad IBD |
VNG Taskforce Samen Organiseren |
Rijk |
CIO-beraad: 11/7/2019, 3/6/2020, 4/11/2020, Vooroverleg CIO-beraad 12/10/2020, CTO-raad: 22/5/2019, 16/9/2020, EZK/LNV CIO-raad |
ICIA (strategie rijkinkoopbeleid): 28/11/2019 |
SIB / CISO overleg (Strategisch Informatiebeveiligings Beraad), eTIB: 10/10/2019 Interdepartementaal Overleg Cybersecurity (IOCS) van 10 november 2021 |
Auditdienst Rijk: status? |
Provincies |
SIO (Strategisch Informatie Overleg) |
Centraal Platform van Inkopers |
CIBO: 10/9/2019 |
Ambtelijke Adviescommissie MTH (Milieu, Toezicht en Handhaving) |
Waterschappen |
iPlatform Waterschapshuis |
PM |
Coördinatoren Informatieveiligheid Waterschappen (CIW) |
PM |
Uitvoeringsorganisaties |
Manifestgroep, Programmeringsraad: Logius |
IMO (directeuren inkoop uitvoeringsorganisaties Rijk): 6/2/2020 en daarna over een half jaar |
PM |
PM |
Allen |
NORA gebruikersraad 26 maart 2020 |
|
|
|