IBD-Praktijkdag 'Work IT Out'

2
HET PROGRAMMA PARALLELLIJNEN 1 ‘De vijf stappen uit de BIG’- stap 1 Valkuilen en beren op de weg, hoe gaat u hiermee om als CISO? ‘De vijf stappen uit de BIG’- stap 3 Implementeren van de maatregelen, zelf op- nieuw het wiel uitvinden of synergie met wat er al is? ‘De vijf stappen uit de BIG’- stap 2 Hoe kom ik tot een informatiebeveiligings- plan ‘De vijf stappen uit de BIG’- stap 4 Hoe stel ik vast of de IB-maatregelen van mijn gemeente effectief zijn en hoe rapporteer ik hierover? ‘De vijf stappen uit de BIG’- stap 5 Hoe draagt u zorg voor de gemeentelijke ver- antwoording over het informatiebeveiligings- beleid? IBD IBD IBD IBD ENSIA Parallellijn Work IT Out On the Move 2 Bewustwording & informatieveiligheid Datalekken mensen- werk! Privacy & informatie- beveiliging binnen het sociaal domein is net als je handen wassen! Cloud Computing & informatiebeveiliging Help, ik heb een lek! Wat nu? Auditing binnen de keten Traxion BMC|implementatie FAMO/ gemeente Vlaardingen Seneca Dynasec Parallellijn Work IT Out Ready to Learn 3 Money for nothing, hackers for free; uw IT, Ransomware en hackers DDoS, ontmoet je tegenstander. Een dag uit het leven van een DDoS dienst- verlener Phishing en aanvals- sites Het ISMS: wat is het (niet) en wat kan je er mee? Cyber Security Beeld Pine Digital Security KPN Lokale Overheid Overheidsmail Informatiebeveiliging Gemeenten NCSC Parallellijn Work IT Out Time to Explore 4 Kritische partners, samen veilig Informatiebeveiliging duurzaam borgen in de gemeente Edam- Volendam Focus met slimme aanpak én een i- Bewust management GAP-analyse voor iBewustzijn Informatieveiligheid vraagt om geïntegreer- de aanpak richting mens, organisatie en techniek Fox-IT met gemeente Den Haag Key2control met gemeente Edam-Volendam SEGMENT met gemeente Nijmegen SEGMENT met gemeente Dronten Swinth met gemeenten Culemborg, Geldermalsen en Tiel Parallellijn Work IT Out Join the club Beste gemeentelijke deelnemer, kennispartner en marktpartij, Vanuit de IBD heet ik u van harte welkom op onze eerste landelijke IBD- Praktijkdag ‘Work IT Out’. Deze IBD-Praktijkdag vormt een logisch verbindend moment in de serie initiatieven die de IBD sinds haar oprichting op 1 januari 2013 heeft geïnitieerd. Deze initiatieven zijn veelal regionaal van opzet om de bereikbaarheid van de IBD in den lande te vergroten. 5 november 2015, tijdens de Alert Online week is een mooi moment om deze regionale inzet deze keer landelijk te bundelen tijdens de eerste IBD-Praktijkdag. Ik ben blij verrast door het grote enthousiasme van gemeenten om deel te nemen aan deze dag en daarmee gezamenlijk actief met het onderwerp informatieveiligheid aan de slag te gaan. Daarnaast is het goed om te zien dat kennispartners en ook marktpartijen de kennis die zij hebben graag delen tijdens deze dag. Mede dankzij de aanwezige marktpartijen is het ons gelukt om deze dag te organiseren. We zijn er trots op dat het programma dat wij vandaag voor u in petto hebben, door Alexander Meijer, gemeentesecretaris van de gemeente Amstelveen, wordt begeleid als dagvoorzitter. Ik ken Alexander als een gemeentesecretaris die actief in het gemeentelijk werkveld bij het onderwerp informatieveiligheid betrokken is. Wat kunt u vandaag verwachten? Gemeenten, kennispartners, marktpartijen en IBD-collega’s geven u handvatten die helpen om de informatiebeveiliging binnen uw gemeente naar een nog hoger plan te tillen. Dat doen wij niet alleen aan de hand van de kennissessies en speeddates waarvoor u zich heeft ingeschreven, maar uiteraard ook door u de mogelijkheid te bieden volop kennis te delen tijdens de netwerkmomenten. Mocht u gedurende de dag vragen hebben, dan staan de IBD-collega’s voor u klaar. Ik wens u veel plezier en vooral veel kennis toe. Hartelijke groet, Nausikaä Efstratiades Hoofd IBD 09.00 – 09.30 uur Inloop 09.30 – 09.40 uur Welkom door dagvoorzitter Alexander Meijer, gemeentesecretaris van de gemeente Amstelveen 09.40 – 09.50 uur Work Out, een actieve openingsactiviteit 09.50 – 10.10 uur Introductie door dagvoorzitter 10.10 – 11.50 uur Start parallelsessies van uw keuze 10.10 - 11.00 uur 11.00 - 11.50 uur 12.00 – 13.30 uur Lunch en speeddatesessies van uw keuze 12.30 - 12.45 uur 12.45 - 13.00 uur 13.00 - 13.15 uur 13.15 - 13.30 uur 13.30 – 16.00 uur Vervolg parallelsessies van uw keuze 13.30 - 14.20 uur 14.20 - 15.10 uur 15.10 - 16.00 uur 16.00 – 16.30 uur Plenaire terugkoppeling door dagvoorzitter 16.30 uur Start borrel en bezoek speeddateplein De IBD-Praktijkdag ‘Work IT Out’ wordt mede mogelijk gemaakt door: 10.10 – 11.00 uur 10.10 – 11.00 uur 13.30 – 14.20 uur 13.30 – 14.20 uur 11.00 – 11.50 uur 11.00 – 11.50 uur 14.20 – 15.10 uur 14.20 – 15.10 uur 15.10 – 16.00 uur 15.10 – 16.00 uur SEGMENT KEY2CONTROL SINCERUS CONSULTANCY FOX-IT CIP PINE DIGITAL SECURITY AUDITTRAIL TRAXION KPN NCSC VNG SWINTH/IVO-PARTNERS ONSIGHT IT SECURITY EXPERTS DYNASEC

Transcript of IBD-Praktijkdag 'Work IT Out'

Page 1: IBD-Praktijkdag 'Work IT Out'

HET P

RO

GR

AM

MA

PA

RA

LLELL

IJN

EN 1

‘De vijf stappen uit de BIG’- stap 1Valkuilen en beren op de weg, hoe gaat u hiermee om als CISO?

‘De vijf stappen uit de BIG’- stap 3Implementeren van de maatregelen, zelf op-nieuw het wiel uitvinden of synergie met wat er al is?

‘De vijf stappen uit de BIG’- stap 2Hoe kom ik tot een informatiebeveiligings-plan

‘De vijf stappen uit de BIG’- stap 4Hoe stel ik vast of de IB-maatregelen van mijn gemeente effectief zijn en hoe rapporteer ik hierover?

‘De vijf stappen uit de BIG’- stap 5Hoe draagt u zorg voor de gemeentelijke ver-antwoording over het informatiebeveiligings-beleid?

IBD

IBD

IBD

IBD

ENSIA

ParallellijnWork IT Out

On the Move

2Bewustwording & informatieveiligheid

Datalekken mensen-werk!

Privacy & informatie-beveiliging binnen het sociaal domein is net als je handen wassen!

Cloud Computing & informatiebeveiligingHelp, ik heb een lek! Wat nu?

Auditing binnen de keten

Traxion

BMC|implementatie

FAMO/gemeente Vlaardingen

Seneca

Dynasec

ParallellijnWork IT Out

Ready to Learn

3Money for nothing, hackers for free; uw IT, Ransomware en hackers

DDoS, ontmoet je tegenstander. Een dag uit het leven van een DDoS dienst-verlener

Phishing en aanvals-sites

Het ISMS: wat is het (niet) en wat kan je er mee?

Cyber Security Beeld

Pine Digital Security

KPN Lokale Overheid

Overheidsmail

Informatiebeveiliging Gemeenten

NCSC

ParallellijnWork IT Out

Time to Explore

4Kritische partners, samen veilig

Informatiebeveiliging duurzaam borgen in de gemeente Edam-Volendam

Focus met slimme aanpak én een i- Bewust management

GAP-analyse voor iBewustzijn

Informatieveiligheid vraagt om geïntegreer-de aanpak richting mens, organisatie en techniek

Fox-IT met gemeente Den Haag

Key2control met gemeente

Edam-Volendam

SEGMENT met gemeente Nijmegen

SEGMENT met gemeente Dronten

Swinth met gemeenten Culemborg,

Geldermalsen en Tiel

ParallellijnWork IT Out

Join the club

Beste gemeentelijke deelnemer, kennispartner en marktpartij,

Vanuit de IBD heet ik u van harte welkom op onze eerste landelijke IBD-Praktijkdag ‘Work IT Out’. Deze IBD-Praktijkdag vormt een logisch verbindend moment in de serie initiatieven die de IBD sinds haar oprichting op 1 januari 2013 heeft geïnitieerd. Deze initiatieven zijn veelal regionaal van opzet om de bereikbaarheid van de IBD in den lande te vergroten. 5 november 2015, tijdens de Alert Online week is een mooi moment om deze regionale inzet deze keer landelijk te bundelen tijdens de eerste IBD-Praktijkdag.

Ik ben blij verrast door het grote enthousiasme van gemeenten om deel te nemen aan deze dag en daarmee gezamenlijk actief met het onderwerp informatieveiligheid aan de slag te gaan. Daarnaast is het goed om te zien dat kennispartners en ook marktpartijen de kennis die zij hebben graag delen tijdens deze dag. Mede dankzij de aanwezige marktpartijen is het ons gelukt om deze dag te organiseren.

We zijn er trots op dat het programma dat wij vandaag voor u in petto hebben, door Alexander Meijer, gemeentesecretaris van de gemeente Amstelveen, wordt begeleid als dagvoorzitter. Ik ken Alexander als een gemeentesecretaris die actief in het gemeentelijk werkveld bij het onderwerp informatieveiligheid betrokken is.

Wat kunt u vandaag verwachten? Gemeenten, kennispartners, marktpartijen en IBD-collega’s geven u handvatten die helpen om de informatiebeveiliging binnen uw gemeente naar een nog hoger plan te tillen. Dat doen wij niet alleen aan de hand van de kennissessies en speeddates waarvoor u zich heeft ingeschreven, maar uiteraard ook door u de mogelijkheid te bieden volop kennis te delen tijdens de netwerkmomenten.

Mocht u gedurende de dag vragen hebben, dan staan de IBD-collega’s voor u klaar.

Ik wens u veel plezier en vooral veel kennis toe.

Hartelijke groet, Nausikaä EfstratiadesHoofd IBD

09.00 – 09.30 uur Inloop

09.30 – 09.40 uur Welkom door dagvoorzitter Alexander Meijer, gemeentesecretaris van de gemeente Amstelveen

09.40 – 09.50 uur Work Out, een actieve openingsactiviteit

09.50 – 10.10 uur Introductie door dagvoorzitter

10.10 – 11.50 uur Start parallelsessies van uw keuze

10.10 - 11.00 uur

11.00 - 11.50 uur

12.00 – 13.30 uur Lunch en speeddatesessies van uw keuze

12.30 - 12.45 uur

12.45 - 13.00 uur

13.00 - 13.15 uur

13.15 - 13.30 uur

13.30 – 16.00 uur Vervolg parallelsessies van uw keuze

13.30 - 14.20 uur

14.20 - 15.10 uur

15.10 - 16.00 uur

16.00 – 16.30 uur Plenaire terugkoppeling door dagvoorzitter

16.30 uur Start borrel en bezoek speeddateplein

De IBD-Praktijkdag ‘Work IT Out’ wordt mede mogelijk gemaakt door:

10.10 – 11.00 uur 10.10 – 11.00 uur

13.30 – 14.20 uur 13.30 – 14.20 uur

11.00 – 11.50 uur 11.00 – 11.50 uur

14.20 – 15.10 uur 14.20 – 15.10 uur

15.10 – 16.00 uur 15.10 – 16.00 uur

SEGMENT KEY2CONTROL SINCERUS CONSULTANCY FOX-IT CIP PINE DIGITAL SECURITY AUDITTRAIL TRAXION KPN NCSC VNG SWINTH/IVO-PARTNERS ONSIGHT IT SECURITY EXPERTS DYNASEC

Page 2: IBD-Praktijkdag 'Work IT Out'

PLA

TTEG

RO

ND

SP

EED

DA

TE P

AR

TIJ

EN

PROGRAMMA

IBD-PRAKTIJKDAG ‘WORK IT OUT’

kwaliteitsinstituut nederlandse gemeenten in opdracht vanvereniging van nederlandse gemeenten

Sincerus Sincerus Consultancy is een specialist in informatiebeveiliging die alle noodzakelijke kennis en ervaring, van techniek tot beleid en van training tot monitoring in eigen huis heeft. Met Cybermonitor beschikt Sincerus over een eigen professioneel Security Operations Center. Kwalitatief hoog Log Management en SIEM komen zo binnen handbereik.

KPNKPN is een cruciaal onderdeel van de vitale infrastructuur in Nederland en heeft daarmee een maatschappelijke verantwoordelijkheid om constant veiligheid en kwaliteit te bieden. KPN wil samenwerken met gemeenten; kennis delen is een noodzakelijke voorwaarde voor digitale veiligheid.

AudittrailDe security audit van Audittrail geeft inzicht in de plus- en probleempunten van de organisatie betreffende de informatiebeveiliging en privacy. Daarnaast levert Audittrail advies over hoe de informatiebeveiliging verbeterd kan worden en ondersteunt Audittrail gemeenten in het op orde houden van de informatiebeveiliging.

Swinth/IvO-PartnersSwinth/IvO-Partners brengt samen met gespecialiseerde partijen de informatieveiligheid van een organisatie op het gewenste niveau. De visie van Swinth/IvO-Partners is: Infor-matieveiligheid (I) = Bewustwording (B) x Organisatie (O) x Techniek (T). Kortweg I=BOT.

OnsightBIG, Logius, WBP, Meldplicht Datalekken allemaal vragen ze om een proactieve beveiligingsstrategie. Onsight helpt gemeenten een concrete vertaling te maken van strategie naar een tactisch, operationele invulling, waarmee een kosteneffectieve invulling gegeven kan worden aan de geldende normenkaders.

LBVDDe digitale wereld leefbaar maken voor gemeenten, dat is waar LBVD voor gaat. Gemeenten kunnen bij LBVD terecht voor: DigiD-audit, Awareness, BIG-implementatie, Borging & Toetsing van Cyber-Awareness. Door de inzet van LBVD hoeven gemeenten zich geen zorgen te maken over de risico’s van de digitale wereld en kunnen zij zich focussen op de gemeente en haar inwoners.

CIPCIP is het Expertisecentrum voor Informatiebeveiliging en Privacybescherming van, voor en door overheidsorganisaties. Het doel van het CIP is om samen de ketens van dienst-verlening en gegevensuitwisseling veiliger te maken en daarmee het vertrouwen bij burgers in de dienstverlening van de overheid op een hoog niveau te krijgen en te houden.

VNGVNG is de Verenging van Nederlandse Gemeenten. VNG is de belangenbehartiger van alle gemeenten en dus een belangrijke gesprekspartner voor andere overheden en maatschap-pelijke organisaties. De dienstverlening van de VNG bestaat onder andere uit het adviseren en informeren van gemeenten over actuele ontwikkelingen zoals informatieveiligheid.

SENECA OVERHEIDSMAIL LBVD CONSULTANCY BMC FAMO GEMEENTE VLAARDINGEN DEN HAAG NIJMEGEN EDAM-VOLENDAM DRONTEN TIEL CULEMBORG GELDERMALSEN INFORMATIEBEVEILIGING GEMEENTEN

“IK ZIE INFORMATIESIMPELWEG ALS DE GRONDSTOF

WAARMEE WE WERKEN”Alexander Meijer