Voorkomen detecteren en delen netwerkdreigingen: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(link Infrastructuur)
(GO -> GA)
 
(12 tussenliggende versies door 3 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#element:
{{#element:
|Elementtype=Generieke_functie
|Elementtype=Generieke_functie
|Beschrijving=Doel is het beschikbaar hebben van een Nationaal Detectienetwerk (een infrastructurele faciliteit om dreigingen op netwerkniveau te detecteren en te delen), voor alle overheidsorganisaties en hun ketenpartners in de markt.<br />
|Beschrijving===Beschrijving==
Kunnen voorkomen, detecteren en delen van dreigingen in de netwerken die worden gebruikt voor transport van data tussen informatiesystemen van dienstverleners en informatiesystemen en applicaties gebruikt door burgers en bedrijven en tussen informatiesystemen van deze dienstverleners onderling. Om in te kunnen grijpen en de verspreiding van dreigingen te beperken.


Naast de noodzakelijke preventieve- en hygiënemaatregelen zoals compliancy aan de BIO, niveau BBN2, dat voor de gehele GDI moet gelden, zorgt een dekkend detectienetwerk voor extra, feitelijke veiligheid, doordat een groot deel van de cyberaanvallen direct wordt gedetecteerd, waardoor sneller kan worden ingegrepen en verspreiding kan worden beperkt.
==Voorbeelden==
<br />
Nationaal Detectienetwerk, Landelijk dekkend stelsel, Nationaal Cybersecuritycentrum.
Dit vereist detectieapparatuur en –software bij netwerkaansluitingen en daarmee een budgetverruiming t.o.v. de huidige situatie.
<br />
<br />


Werkende voorbeelden binnen de overheid:
==Rationale==
* Nu vitale sector, een aantal grotere Uitvoerders en startend bij Gemeenten
Zie de rationale van de bovenliggende hoofdfunctie Infrastructuur – Kunnen veilig digitaal transporteren van data.
* KPS (vitaal verklaard deel van Diginetwerk) waarop NDN monitoring geactiveerd is
 
|Status actualiteit=Concept
Naast de noodzakelijke preventieve- en hygiënemaatregelen, zoals compliancy aan de BIO, zorgt een dekkend detectienetwerk voor extra veiligheid, doordat een groot deel van de cyberaanvallen direct wordt gedetecteerd, waardoor sneller kan worden ingegrepen en verspreiding kan worden beperkt.
 
==Implicaties==
# Mogelijke implicaties zijn deelname aan het Nationaal Detectienetwerk of andere  detectienetwerken en het Landelijk Dekkend Stelsel.
# Een mogelijke implicatie is verplicht gebruik van Diginetwerk voor meer onderdelen van de GDI dan op het moment van schrijven verplicht is.
 
 
==Documentatie==
* {{Bestand met info|GA Infrastructuur.pdf|GA Infrastructuur}}
 
==Kaders==
Deze kaders zijn bepalend voor het domein Infrastructuur.
* [https://www.digitaleoverheid.nl/dossiers/wet-digitale-overheid/ Wet digitale overheid]
* {{Bestand met info|Beleidskader_digitale_basisinfrastructuur.pdf|Beleidskader digitale basisinfrastructuur}}
* {{Bestand met info|De WHY van de GDI - visual.pdf|Why van de GDI}}
 
==Toelichting relaties==
De bestaande GDI-voorzieningen die hieronder zijn opgenomen onder ‘Gerealiseerd door' realiseren delen van de generieke functies van het GA-domein. Deze bestaande voorzieningen kunnen afwijken van de keuzes die voor het GA-domein zijn gemaakt.
|Status actualiteit=Actueel
|Status toelichting=Vastgesteld door Programmeringsraad Logius (PL)
|Is gerelateerd aan=Infrastructuur
|Is gerelateerd aan=Infrastructuur
|Heeft bron=GO PC - Werkgroep Infrastructuur
|Heeft bron=GA Infrastructuur
}}
}}
[[Categorie:Gemeenschappelijke Overheidsarchitectuur (GO)]]
[[Categorie:GDI-Architectuur (GA)]]

Huidige versie van 9 sep 2022 om 11:12


Elementtype
Generieke functie
ID
Status
Actueel
Vastgesteld door Programmeringsraad Logius (PL)
Bron
GA Infrastructuur

Beschrijving

Kunnen voorkomen, detecteren en delen van dreigingen in de netwerken die worden gebruikt voor transport van data tussen informatiesystemen van dienstverleners en informatiesystemen en applicaties gebruikt door burgers en bedrijven en tussen informatiesystemen van deze dienstverleners onderling. Om in te kunnen grijpen en de verspreiding van dreigingen te beperken.

Voorbeelden

Nationaal Detectienetwerk, Landelijk dekkend stelsel, Nationaal Cybersecuritycentrum.

Rationale

Zie de rationale van de bovenliggende hoofdfunctie Infrastructuur – Kunnen veilig digitaal transporteren van data.

Naast de noodzakelijke preventieve- en hygiënemaatregelen, zoals compliancy aan de BIO, zorgt een dekkend detectienetwerk voor extra veiligheid, doordat een groot deel van de cyberaanvallen direct wordt gedetecteerd, waardoor sneller kan worden ingegrepen en verspreiding kan worden beperkt.

Implicaties

  1. Mogelijke implicaties zijn deelname aan het Nationaal Detectienetwerk of andere detectienetwerken en het Landelijk Dekkend Stelsel.
  2. Een mogelijke implicatie is verplicht gebruik van Diginetwerk voor meer onderdelen van de GDI dan op het moment van schrijven verplicht is.


Documentatie

Kaders

Deze kaders zijn bepalend voor het domein Infrastructuur.

Toelichting relaties

De bestaande GDI-voorzieningen die hieronder zijn opgenomen onder ‘Gerealiseerd door' realiseren delen van de generieke functies van het GA-domein. Deze bestaande voorzieningen kunnen afwijken van de keuzes die voor het GA-domein zijn gemaakt.


Gerelateerde generieke functies



Gerealiseerd door

Standaarden

Principes

Visualisatie relaties

debugging

Graphviz DOT-code voor de visualisatie

digraph GRAPHNAAM{
graph [size="17,55",overlap=prism, overlap_scaling=0.21, ratio=compress, rankdir="LR", ranksep=0.01,nodesep=0.21]
node [shape=note];
/* Inkomende relaties. Relatie=Is gerelateerd aan, Label=, Bronpagina=Voorkomen detecteren en delen netwerkdreigingen */
8754 [URL="[[Voorkomen detecteren en delen netwerkdreigingen]]", label="Voorkomen detecteren en delen netwerkdreigingen"]

{ } -> 8754 [label="", arrowhead=lvee, arrowtail=none, dir=both]


8751 [URL="[[Infrastructuur]]", label="Infrastructuur"]
8754 [URL="[[Voorkomen detecteren en delen netwerkdreigingen]]", label="Voorkomen detecteren en delen netwerkdreigingen"]
8754 -> { 8751} [label="is gerelateerd aan", arrowhead=lvee, ]
/* Inkomende relaties. Relatie=omvat, Label=onderdeel van, Bronpagina=Voorkomen detecteren en delen netwerkdreigingen */
8754 [URL="[[Voorkomen detecteren en delen netwerkdreigingen]]", label="Voorkomen detecteren en delen netwerkdreigingen"]

{ } -> 8754 [label="onderdeel van", arrowhead=none, arrowtail=odiamond, dir=both]





/* Inkomende relaties. Relatie=Realiseert, Label=realiseert, Bronpagina=Voorkomen detecteren en delen netwerkdreigingen */
8754 [URL="[[Voorkomen detecteren en delen netwerkdreigingen]]", label="Voorkomen detecteren en delen netwerkdreigingen"]

{ } -> 8754 [label="realiseert", arrowhead=onormal, style="dotted", arrowtail=none, dir=both]
}

Oude visualisatie

black: Is gerelateerd aan

Gerelateerde onderwerpen

Past toe
Wordt toegepast in