Vitale infrastructuurVitale, kritieke of essentiële infrastructuur omvat de processen die zo vitaal zijn voor de samenleving dat uitval of verstoring tot ernstige maatschappelijke ontwrichting leidt en een bedreiging vormt voor de nationale veiligheid. Verzekeraars waarschuwden in 2024 dat klimaatverandering en oorlogen wereldwijd, en in toenemende mate, de essentiële infrastructuur voor energie, water, en transport bedreigen.[1] Europese UnieHet Europees programma voor de bescherming van vitale infrastructuur (Engels: European Programme for Critical Infrastructure Protection, EPCIP) omvat de doctrine en de programma's die in het leven zijn geroepen voor het identificeren en beschermen van vitale infrastructuur, waar een storing, incident of aanval, ernstige gevolgen kan hebben voor zowel het land waar de infrastructuur is ondergebracht als ten minste één andere Europese lidstaat. NederlandDe beoordeling of een proces vitaal is, wordt gemaakt op basis van een aantal impactcriteria: economische schade, fysieke schade, sociaal-maatschappelijke schade en cascadegevolgen (domino-effect).[2] In Nederland is ongeveer tachtig procent van de vitale infrastructuur in handen van private partijen. Vitale processen en vitale aanbiedersBij de vitale processen wordt onderscheid gemaakt tussen twee categorieën vitaal, A en B. Uitval van A-vitale processen heeft grotere potentiële gevolgen dan uitval van B-vitale processen. Het onderscheid tussen A- en B-vitaal kan behulpzaam zijn om bij incidenten of bij de ontwikkeling van weerbaarheidverhogende maatregelen te prioriteren. Binnen de vitale processen zijn één of meerdere organisaties zoals (private) bedrijven, zelfstandige bestuursorganen en waterschappen belangrijk voor de continuïteit en weerbaarheid van het proces. Deze organisaties worden aangeduid als de vitale aanbieders.
Het (concept) 'Besluit meldplicht cybersecurity' wijst aanbieders, producten en diensten aan ten aanzien waarvan een plicht geldt om ernstige ICT-incidenten te melden bij het Nationaal Cyber Security Centrum (NCSC). Het aanhangige wetsvoorstel Wet gegevensverwerking en meldplicht cybersecurity bevat een meldplicht voor ernstige ICT-incidenten. Deze algemene maatregel van bestuur wijst de vitale aanbieders en producten en diensten aan waarvoor die meldplicht gaat gelden.[3] De Studiegroep Informatiesamenleving en Overheid stelt dat "De digitale basisinfrastructuur (Generieke Digitale Infrastructuur, GDI) wordt bestempeld tot vitale infrastructuur voor Nederland."[4] BelgiëHet Nationaal Crisiscentrum (NCCN) coördineert de beveiliging en bescherming van kritieke infrastructuren in België. Samen met het Centrum voor Cybersecurity, zorgt het NCCN ook voor de beveiliging en bescherming van aanbieders van essentiële diensten. Zie ook
Externe links
Bronnen, noten en/of referenties
|