Onze interne werking

 

Duurzame versterking van cyberbeveiliging bij de HVW

Een verplichting omzetten in een kans

Net als andere overheidsinstellingen valt de HVW onder de Europese richtlijn NIS2, die tot doel heeft de cyberbeveiliging van organisaties die essentieel of belangrijk worden geacht, te versterken. Deze regelgeving stelt hogere eisen op het gebied van governance, risicobeheer, beveiliging van informatiesystemen en bedrijfscontinuïteit.

In deze context heeft de HVW een gestructureerde aanpak opgezet om tegen april 2027 het vereiste conformiteitsniveau te bereiken, waarbij dit kader wordt gebruikt als hefboom om de maturiteit van haar cyberbeveiligingssysteem op lange termijn te versterken.

Het uitgevoerde werk bouwt voort op de initiatieven die de afgelopen jaren zijn genomen om de bescherming van digitale infrastructuren, gegevens en diensten te verbeteren. Een aantal grote projecten hebben al geholpen om de operationele beveiliging te versterken, met name op het gebied van toegangsbeheer, back-ups, netwerksegmentatie, beveiligingsbeleid en bewustmaking van medewerkers. De NIS2-richtlijn consolideert en structureert deze inspanningen in een coherent en erkend kader.

Er zijn al veel stappen gezet

 

Inschrijving bij het Centrum voor Cybersecurity België (CCB)

Door zich in te schrijven bij het Centrum voor Cybersecurity België (CCB) heeft de HVW een officieel aanspreekpunt bij de bevoegde autoriteit en voldoen we aan de nationale methodologische kaders en aanbevelingen. Deze stap zorgt ervoor dat we beter kunnen anticiperen op bedreigingen en toegang hebben tot de relevante informatie en effectieve coördinatie in geval van een incident.

Bewustmaking van het management

We hebben ook bijzondere aandacht besteed aan de betrokkenheid van het management. We organiseerden bewustmakingssessies voor leidinggevenden om de uitdagingen van NIS2, de bijbehorende verantwoordelijkheden en de gevolgen voor de organisatie voor te stellen. Deze stap is essentieel als we cyberbeveiliging tot een volwaardig beheersgebied willen maken en duurzame steun willen bieden aan de acties die we hebben ondernomen.

Gap-analyse uitvoeren

We hebben een gap-analyse uitgevoerd om het huidige maturiteitsniveau van de HVW te beoordelen in het licht van de NIS2-vereisten. Deze analyse stelde ons in staat om bestaande sterke punten te identificeren, verbeterpunten aan te wijzen en prioriteit te geven aan gebieden die versterkt moeten worden. Op basis daarvan hebben we een meerjarenactieplan opgesteld.

Dit actieplan heeft betrekking op beveiligingsbeheer, risicobeheer, technische beveiliging van systemen, incidentbeheer, bedrijfscontinuïteit en bewustmaking. Het plan is opgedeeld in opeenvolgende fases, met duidelijke ijkpunten, om de maturiteit gecontroleerd te laten groeien.

Gespecialiseerde profielen aanwerven

Om dit traject te ondersteunen is de HVW gestart met de aanwerving van gespecialiseerde profielen op het gebied van cyberbeveiliging, waaronder een Chief Information Security Officer (CISO) en twee implementatieprofielen. Deze versterking van onze interne vaardigheden is een essentieel onderdeel om het traject te sturen, het actieplan op te volgen en de operationele teams te begeleiden.

Dynamiek van samenwerking

Tot slot werkt de HVW samen met andere openbare instellingen van sociale zekerheid (OISZ) om goede praktijken uit te wisselen, synergieën te identificeren en bij te dragen aan een geharmoniseerde aanpak van cyberbeveiliging binnen de sociale zekerheid.

 

Cyberbeveiliging op een coherente en realistische manier integreren

Bij de implementatie van de maatregelen wordt rekening gehouden met de specifieke context van de organisatie, met name de veranderingen in de wetgeving rond werkloosheid en de voortdurende transformatie van applicaties en infrastructuren. Het doel is om cyberbeveiliging op een coherente manier te integreren in bestaande projecten, waarbij verstoringen worden vermeden en de meerwaarde wordt gemaximaliseerd.

Met dit programma bevestigt de HVW haar streven om de beveiliging, veerkracht en betrouwbaarheid van haar informatiesystemen duurzaam te versterken, in het belang van haar klanten en haar medewerkers.

Guy Behets – DPO
Bernard Dumoulin – ICT

 

 
 
 
Guy Behets