Zij kunnen best wel wat hulp gebruiken vanuit de professionele wereld.
Vanuit de overheid zijn meer mensen betrokken bij internet en cyber en Nederland heeft genoeg cyberdeskundigen.
Maar wie is eigenaar van het geheel?
Ik heb getracht een overzicht te maken, wat zeker niet compleet is.

“Zoveel organisaties. Zoveel verantwoordelijkheden. Maar wie overziet de digitale veiligheid van Nederland als één geheel?”
We hebben nu vooral de organisaties en beleidssilo’s afgebeeld, maar daaronder zit binnen iedere organisatie weer een tweede laag van rollen en functies. Denk aan FG, Privacy Officer, CISO, Security Officer, CIO, CDO/Data Officer, ISO, Security Architect, Enterprise Architect, Risk Manager, Compliance Officer, Internal Control, Internal Audit, Functioneel Beheer, IT-beheer, proceseigenaren, systeemeigenaren, gegevenseigenaren, leveranciers- en contractmanagement, enzovoort.
Iedereen heeft vanuit zijn eigen rol een stukje verantwoordelijkheid, terwijl een incident zich daar niets van aantrekt. Een cyberaanval stopt niet bij de grens tussen AVG en NIS2, en een datalek vraagt niet eerst of het probleem van de FG, PO, CISO, CIO, proceseigenaar of leverancier is.
We hebben geen gebrek aan rollen, regels en verantwoordelijkheden. En ook geen behoefte aan nog meer onduidelijkheden en silo’s.
We hebben behoefte aan eigenaarschap over de samenhang. En die is er (nog) niet
