Regelgeving en beleid / Achtergrond
Enisa, de waakhond van Brussel
Europees agentschap voor informatiebeveiliging begin volgend jaar van start
Ondanks een aantal handicaps zal Enisa naar verwachting een belangrijke rol vervullen in de Europese Unie. Zij gaat het beleid rond informatiebeveiliging harmoniseren en versterken door de coördinatie van bestaande initiatieven.
| Hoge verwachtingen "Ik denk dat het belang en de invloed van Enisa de komende jaren sterk zal groeien. Het grote bestuur is een handreiking aan de lidstaten en kan aangepast worden in de loop der jaren. Als de huidige vorm en het bestaande budget van Enisa het eindresultaat zouden zijn, zou ik erg ontevreden zijn met het instituut. " Dit zegt Wim van Velzen, rapporteur op dit onderwerp voor de Christendemocraten in het Europees Parlement. Jacques Schuurman, aanvoerder van het calamiteitenteam bij Surfnet Cert-nl, ziet voor Enisa grote taken weggelegd. "Adviezen over het coherent verwerken van Europese richtlijnen tegen spam tot nationale wetgeving zal zeker zijn nut bewijzen. Ook een blauwdruk voor nog op te richten Cert-organisaties in Europese lidstaten is uitermate nuttig." Twijfels over de werkbaarheid van de organisatie heeft Schuurman niet. "Niet alle dertig deelnemers in de stuurgroep zullen de discussie domineren. Daarnaast luistert de organisatie nu al goed. Binnenkort legt het zijn plannen voor aan een Cert-delegatie van het Europese onderzoeksnetwerk Terena. Ze staat blijkbaar open voor kritiek." |
Hoge prioriteit
Reden voor dit snelle handelen is de hoge prioriteit die de Commissie, het Europees Parlement en de lidstaten aan coördinatie van informatiebeveiliging toekennen. Door het commissievoorstel voor het agentschap één keer langs het Europese Parlement en de raad van Europese telecomministers te sturen is uitstel door de Europese verkiezingen volgend jaar voorkomen. Normaal krijgen deze instanties ook het gewijzigde voorstel nog een keer onder ogen. De lidstaten onderschrijven met de oprichting van Enisa dat Europa er met alleen informatiebeveiliging op nationaal niveau niet komt. Het heeft ze alleen de nodige moeite gekost dit cruciaal geachte onderwerp voor een deel uit handen te geven.Met coördinatie van netwerkbeveiliging op Europees niveau valt veel te winnen. Belangrijke incidenten overstijgen al snel de landsgrenzen en problemen als computervirussen en spam zijn alleen op internationaal niveau echt goed aan te pakken. Het instituut wil de mogelijke risico's van kritieke informatienetwerken in kaart brengen en nieuw beleid opzetten om deze te minimaliseren. Ook moet het nieuw onderzoek volgen en standaardisatiepogingen evalueren.
Verder noemt de verantwoordelijke EU-commissaris Erkki Liikanen het uitvoeren van centraal onderzoek en het opzetten van bewustwordingscampagnes rond netwerkbeveiliging voor consumenten en kleinere bedrijven als belangrijke taak. Hij noemt niet het aansturen van zwakke EU-broeders op dit vlak. Er zijn lidstaten die nog geen camaliteitenteam voor computer en netwerkbeveiliging op nationaal niveau hebben. Ierland bijvoorbeeld ontbeert zo'n team dat de rijksoverheid voor kritieke problemen in informatienetwerken waarschuwt en actie onderneemt.
Amerikaanse evenknie
Een andere voor de hand liggende functie van Enisa -vertolking van het Europese standpunt over informatiebeveiliging en bespreking van gevaarlijke incidenten op wereldniveau- blijft begrijpelijkerwijs onbenoemd. De VS heeft al ervaring met een centraal instituut dat de vinger aan de pols houdt bij kritieke informatienetwerken binnen verschillende branches. Sinds een jaar voert het National Cyber Security Division onderdeel van het Department of Homeland Security deze taak uit. Een Europese tegenhanger zou het informatiebeveiligingsbeleid of gevaarlijke trends met dit Amerikaanse instituut moeten bespreken. Alleen treedt Enisa dan waarschijnlijk equivalenten uit de lidstaten zelf voor de voeten, die deze informatie één op één met de Amerikanen willen delen.In de gekozen bestuursvorm voor Enisa is deze krampachtige invloed van lidstaten ook terug te vinden. De Raad van Europese telecomministers heeft op 20 november bepaald dat elke lidstaat, ook de nieuwe toetreders tot de Commissie, een vertegenwoordiger krijgt in het bestuur van Enisa. Het instituut krijgt daardoor in eerste instantie evenveel bestuurders als stafleden: rond de dertig. De Europese Commissie en het Europees Parlement stonden een kleiner bestuur voor om het instituut werkbaarder te maken.
Op een aantal belangrijke punten hebben de Raad van Europese telecomministers wel water bij de wijn gedaan. Zo is de benoemingsduur van de Enisa-directeur verdubbeld tot vijf jaar en krijgt deze functionaris een mandaat om zelf werkgroepen te starten en de leden daarvan te benoemen. Ook het bedrijfsleven krijgt meer in de melk te brokkelen dan de Raad in eerste instantie lief was. Er komt een vaste belangengroep, voor een belangrijk deel bestaand uit vertegenwoordigers van het Europese bedrijfsleven, de universiteitswereld en consumentenorganisaties, dat Enisa van advies voorziet. In deze opzet krijgen ook de eigenaren van de Europese telecominfrastructuren een belangrijke stem in het kapittel. In 2008 wordt bekeken of Enisa daadwerkelijk bestaansrecht heeft.< BR CLEAR=LEFT>
- 16:53 ATG introduceert ATG Commerce Suite 9
- 16:48 uniPaaS versie 1.5 met .NET Rich Internet Client
- 09:50 Tijdens crisis juist investeren in ICT
- 07:20 ECM: Wetgeving speelt hoofdrol
- 12:05 Functioneel beheer goede basis bij outsourcen
- 11:22 'Directie geeft ICT-manager te veel vrijheid'
- 16:00 Architectuur op de plank
- 14:26 Rabobank wint CRM Award
- 12:42 CIO kijkt te veel naar de korte termijn
- 14:01 HP ProCurve integreert Colubris productlijn
Oracle of SAP - Wat is het beste voor middelgrote bedrijven?
In dit onafhankelijke onderzoek worden de ervaringen van middelgrote bedrijven in kaart gebracht na de implementatie van Oracle- of SAP-software. Alle belangrijke issues komen aan bod: ROI, kosten en tijdsduur van deployment, budget en ondersteuning. Wie scoort het best?... Download nu
De menselijke factor bepalend bij adoptie ITIL
Bij de toepassing van Information Technology Infrastructure Library (ITIL) blijkt de menselijke factor vaak problematisch te zijn. Het vereist een nieuwe aanpak van IT professionals die vaak een eigen manier van werken hebben ontwikkeld. Deze whitepaper legt uit op welke manier deze problematiek...... Download nu
Meer Beleid whitepapersBij kwart daalt ICT-budget
Het ict-budget is het afgelopen jaar gelijk gebleven. Uit onderzoek van Gartner blijkt dat een kwart van de cio's een daling ziet van het ict-budget. Dit zijn voornamelijk Amerikaanse cio's.
Kwart van CIO's ziet daling ICT-budgetECM: Wetgeving speelt hoofdrol
27-11 07:20 Enterprise content management (ecm) is het totaal aan softwarehulp om ongestructureerde informatie en handelingen te structureren.
Meer beleid achtergrondTijdens crisis juist investeren in ICT
01-12 09:50 De dreigende recessie heeft grote gevolgen voor de inspanningen die bedrijven plegen op het gebied van kostenbesparingen. Doordat ict een aanzienlijke kostenpost is, krijgt de...
Meer beleid opinieKoninklijke Joh. Enschedé IT & Consultancy kiest voor 'groene' hosting
14-03 13:04 Koninklijke Joh. Enschedé zocht voor haar divisie IT & Consultancy naar een hostingprovider met een stabiel, veilig en snel schaalbaar hostingnetwerk, die kennis heeft van...
Meer beleid praktijkBekijk de leveranciers op het gebied van Beleid.

