Regeling van de Minister van Infrastructuur en Waterstaat, van 25 mei 2021, nr. IENW/BSK-2021/135014, houdende nadere regels voor de veiligheid van aanbieders van essentiële diensten inzake de netwerk- en informatiesystemen in de sectoren vervoer en drinkwater (Regeling beveiliging netwerk- en informatiesystemen IenW)

Regeling beveiliging netwerk- en informatiesystemen IenW

De Minister van Infrastructuur en Waterstaat,
Na overleg met de Minister van Justitie en Veiligheid;

BESLUIT:

Paragraaf

1

Begripsbepalingen

Paragraaf

2

Reikwijdte

Artikel

2

Reikwijdte

Paragraaf

3

ISMS en risicoanalyse

Artikel

3

ISMS

Artikel

4

Risicoanalyse

Artikel

5

Verbetercyclus

Paragraaf

4

Organisatie van netwerk- en informatiebeveiliging

Artikel

6

Beschrijving taken, bevoegdheden en verantwoordelijkheden

De AED beschrijft bij wie of welke functionaris taken, bevoegdheden en verantwoordelijkheden als bedoeld in de bijlage bij artikel 3a van het besluit, onderdeel 2, zijn belegd en actualiseert deze beschrijving als er wijzigingen zijn.

Artikel

7

Kwalificaties functionarissen

Artikel

8

Gedrag van management en medewerkers

Paragraaf

5

In kaart brengen

Artikel

9

Netwerk- en informatiesystemen

Artikel

10

Asset- en lifecyclemanagement

Paragraaf

6

Beschermen en voorkomen

Artikel

11

Patchmanagement

Het patchmanagement omvat een risicoanalyse over de uit te voeren patch die ingaat op:

  • a.

    het risico op verstoring van de dienst door de patch;

  • b.

    de risico’s die door de patch of door andere maatregelen worden gemitigeerd.

Artikel

12

Leveringsmanagement

Artikel

13

Security by design

Artikel

14

Fysiek beveiligingsbeleid

De AED heeft beleid vastgelegd over de fysieke beveiliging van netwerk- en informatiesysteemcomponenten en faciliteiten die de netwerken ondersteunen en past dit beleid toe.

Artikel

15

Logisch toegangsbeveiligingsbeleid

Artikel

16

Software beveiliging

Artikel

17

Gecontroleerd wijzigingenbeheer

Paragraaf

7

Detectie en respons

Artikel

18

Melden van incidenten, tekortkomingen en kwetsbaarheden

Artikel

19

Loggen van beveiligingsgerelateerde handelingen

Artikel

20

Monitoring van netwerk- en informatiesystemen

Artikel

21

Respons op incident

Paragraaf

8

Herstel

Artikel

22

Continuïteitsplannen

Het crisis- of bedrijfscontinuïteitsplan wordt ten minste jaarlijks getest op doeltreffendheid en waar nodig aangepast. Testen kan plaatsvinden door middel van oefeningen.

Artikel

23

Herstel door backups

Paragraaf

9

Slotbepalingen

Artikel

24

Rechtsvermoeden

Artikel

25

Inwerkingtreding

Deze regeling treedt in werking met ingang van 1 juli 2021.

Artikel

26

Citeertitel

Deze regeling wordt aangehaald als: Regeling beveiliging netwerk- en informatiesystemen IenW.

Deze regeling zal met de toelichting in de Staatscourant worden geplaatst.

De Minister van Infrastructuur en Waterstaat, C. van Nieuwenhuizen-Wijbenga