Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

KPMG neemt initiatief voor beveiligingsnormen

03 april 1997 - 22:003 minuten leestijdAchtergrondGovernance & Privacy
Correspondent
Correspondent

Nederlandse bedrijven en instellingen hebben grote behoefte aan minimum-maatstaven voor de beveiliging van bijvoorbeeld hun Internet-aansluitingen. Het Overlegorgaan Technische Beveiligingsstandaarden (OTB) heeft hiertoe basisnormen en basismaatregelen gedefinieerd.

De noodzakelijke beveiligingsmaatregelen van het OTB zijn gebaseerd op het principe van ‘goed huisvaderschap’. Elke organisatie die haar beveiliging serieus neemt, dient in ieder geval deze maatregelen te hebben getroffen.
Een groep Nederlandse organisaties en instellingen probeert via het OTB normen en standaarden te ontwikkelen, die als leidraad kunnen dienen voor de informatiebeveiliging en de technische realisering hiervan. De deelnemers brengen hun kennis, inzichten en ervaringen in om samen beveiligingseisen op te stellen. Het betreft maatregelen die moeten worden getroffen ter waarborging van geautoriseerd gebruik en voortdurende beschikbaarheid van het IT-product. Bij implementatie van een IT-product moet een evenwicht worden gevonden tussen risico’s en daarmee samenhangend beveiligingsniveau, gebruikersgemak, invoerings- en beheerskosten alsmede gevolgen voor de prestaties van het product.

Praktische normen

In het overlegorgaan zitten onder meer Akzo Nobel, KPN en de interne accountantsdiensten van Defensie, De Nederlandsche Bank, het ministerie van Financiën, de Belastingdienst en het GAK. Initiatiefnemer is KPMG EDP Auditors. Ook het secretariaat zit daar. Volgens ir A. van Zanten (KPMG) ontbrak het tot nog toe aan praktische normen. Over de beveiliging van Internet-aansluitingen is wel veel geschreven, maar men richtte zich vooral op de techniek. Een vertaling naar het operationele niveau bleef achterwege. Het OTB wil vooral praktisch te werk gaan. Dit orgaan wil aangeven wat normaal is. Elke standaard dient concreet toepasbaar te zijn. Bovendien moet deze eenvoudig naar maatregelen kunnen worden vertaald. De OTB-standaarden zijn bedoeld als richtlijnen voor de aansturing van het operationeel IT-beheer. De aanbevolen maatregelen hebben betrekking op generieke risico’s, die voortvloeien uit het gebruik van Internet als communicatie-infrastructuur. Onderscheid wordt gemaakt in risico’s ten aanzien van de bedrijfsvoering, risico’s bij het importeren en exporteren van gegevens alsmede risico’s veroorzaakt door de inherente onveiligheid van de voornaamste componenten van het Internet. Bij dit laatste moet worden gedacht aan netwerken en computersystemen, applicatieprogramma’s en protocollen.

Meer normen

Tussen het eigen netwerk en het Internet moet een ‘firewall’ worden aangelegd. Deze ‘firewall’ werkt als een filter dat binnenkomend en uitgaand gegevensverkeer selectief doorlaat dan wel tegenhoudt. Behalve de OTB-studie Internet is er ook een OTB-standaard Unix voor de beveiliging van Unix-omgevingen ontwikkeld. De publicaties zijn mede gebaseerd op de Code voor Informatiebeveiliging die het Nederlands Normalisatie Instituut en het ministerie van Economische Zaken hebben opgesteld.
Gewerkt wordt aan soortgelijke leidraden voor Windows NT, Oracle databases en kiesverbindingen. Het secretariaat OTB is gevestigd bij KPMG EDP Auditors, Postbus 74105, 1070 BC Amsterdam, telefoon (020)6568038.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Searoutes

    CO₂-transparantie voor digitale freight forwarding bij Shypple (Shypple en Searoutes)
    Pijl naar rechts icoon

    INNO-WAY Rabotics

    Verkoopstijgingen behaald van 100% op geselecteerde producten en meer klanten geholpen bij Gamma (GAMMA en INNO-WAY)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Carrière

    Bestuurders buitenspel, 6 keer strijd in de bedrijfstop

    Governance & Privacy

    Ai-systemen overtreden massaal EU AI Act en AVG

    Software & Development

    Hoe betrouwbaar is onze software?

    Governance & Privacy

    Van openSUSE naar Linux Mint: soms begint soe­ve­rei­ni­teit gewoon opnieuw

    Security & Awareness

    5 adviezen voor be­drijfs­con­ti­nu­ï­teit bij brand

    Komeet
    Data & AI

    Kort: Nvidia stijgt als een komeet, Gartner ziet ai-uitgaven verder oplopen (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs