10:00 - 10:30 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10:30 - 10:35 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
10:35 - 11:20 | Europarlementariër Bart Grotenhuis gaat in gesprek met cybersecurity-expert Bernold Nieuwesteeg over nut en noodzaak van NIS2 en kanttekeningen die erbij te plaatsen zijn. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11:20 - 11:50 | Het heeft lang geduurd voor de centrale overheid de privacy-regels van de AVG had ingevoerd. Dit wil men met NIS2 niet nog eens laten gebeuren. NIS2 wordt daarom voortvarend opgepakt. Veel centrale overheidsinstellingen, zoals ministeries, zullen aan hogere eisen moeten gaan voldoen. Voordat het zover is, zullen nog veel vragen moeten worden beantwoord. Welke instellingen moeten aan striktere eisen gaan voldoen? Welke instantie zal toezicht gaan houden? Biedt de BIO voldoende aanknopingspunten voor compliance met NIS2?
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
11:50 - 12:20 | NS is eind 2021 aangewezen als aanbieder van essentiële diensten onder de huidige WBNI, de nationale implementatie van NIS1. Joseph Mager, deputy CISO NS, beschrijft de reis die NS heeft afgelegd om de verplichtingen volgend uit de NIS te implementeren en de lessen die NS hieruit heeft getrokken. Hij zal vervolgens toelichten hoe NS zich voorbereidt op de implementatie van NIS2, voortbouwend op de implementatie van NIS1. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
12:20 - 13:15 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
13:15 - 14:00 | De NIS2-richtlijn schrijft een risicogerichte benadering van cyberbeveiliging voor, waarbij de nadruk ligt op de bescherming van netwerken en informatiesystemen tegen potentiële cyberbedreigingen. Voor overheidsinstellingen is de weg naar cyberbeveiliging bezaaid met uitdagingen, van beperkte middelen en mensen voor cyberbeveiliging, ingewikkelde IT-infrastructuren tot de dreiging van ransomware en phishing-aanvallen. NIS2 vereist een aanzienlijke investering in cyberbeveiligingstraining voor werknemers. In deze interactieve sessie bespreken we de kerngebieden van NIS2-compliance en wisselen we inzichten en strategieën uit. Laten we samenwerken, van elkaar leren en onze aanpak van cyberbeveiliging op een hoger plan brengen! | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
14:00 - 14:10 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
14:10 - 14:55 | Tijdens deze breakout sessie zal Tony van der Togt (Adviseur CISO Rijk) ingaan op de leerpunten die zijn getrokken uit de studiereis naar de US in April 2023. Deze studiereis is georganiseerd naar aanleiding van het project (inter)departementale Cyberweerbaarheid. In Amerika is het Cyberdreigingsniveau het hoogst en is men dus bezig met het vraagstuk rondom het verbeteren van de Cyberweerbaarheid en hoe dit te structureren voor grote, complexe organisaties. Tevens zal Raymond Bierens (Strategisch Adviseur Digital Risk, VU Amsterdam) uitleggen hoe het inzichtelijk maken van de Cyberweerbaarheid kan worden gerealiseerd door inzet van standaarden als SOC-CMM en MagMa Use Case Framework. Bovenstaande is ook relevant in relatie tot NIS2, waar het belangrijk is om te begrijpen wat de Cybersecurity baseline is van een organisatie om vervolgens een plan te kunnen maken om te komen tot een zo hoog mogelijke NIS2 compliance. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
14:55 - 15:15 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
15:15 - 15:45 | Hans de Vries kijkt aan het einde van de congresdag vooruit: hij zal ingaan op de NL Cyber Strategie en op de impact die NIS2 zal hebben. Ook kijkt hij wat verder vooruit naar de opmaat voor het ‘nieuwe NCSC’, als NCSC, DTC en CSIRT-DSP samen zijn gegaan. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
15:45 - 16:00 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
16:00 - 17:00 |