Telecomproviders verplicht tot aanvullende beveiligingsmaatregelen

mobiel toegangscode intoetsen

Nederlandse mobiele telecomproviders moeten voor 1 oktober 2022 aanvullende beveiligingsmaatregelen nemen. Volgens het Kabinet is dat nodig omdat de netwerken weerbaarder moeten worden tegen dreigingen en misbruik.

De nieuwe eisen staan in de ministeriële regeling ‘veiligheid en integriteit telecommunicatie’. Volgens het ministerie van EZK is dit vooral bedoeld om betere kritieke apparatuur en gegevens beter te beschermen. Dat betekent ook strengere controle op incidenten, beheer door leveranciers en screening van personeel.

Beveiligingseisen

In de regeling staan vijf categorieën beveiligingsmaatregelen voor de kritieke onderdelen van de mobiele telecomnetwerken. Het gaat om de veilige configuratie van technische apparatuur zelf, zoals het geautomatiseerd en up-to-date beschermen tegen kwaadaardige software.

Tweede categorie is de veilige inrichting van fysieke en virtuele infrastructuur. Dit is bijvoorbeeld gericht versleutelen van kritieke gegevens. De derde set maatregelen bevat de bewaking van technische infrastructuur, zoals voortdurende detectie van eventuele beveiligingsincidenten en het oplossen van kwetsbaarheden.

Vierde onderdeel is de veiligheidsborging op software en beheer. Een telecomaanbieder kan haar leveranciers per contract opleggen om vergelijkbare strenge beveiligingseisen te gaan hanteren en daarop toe te zien. Tot slot wordt structurele screening en achtergrondonderzoek verplicht bij medewerkers die beheerwerkzaamheden uitvoeren en toegang hebben tot de infrastructuur.

Digitale infrastructuur weerbaarder maken

De ministeriële regeling is één van de ingezette acties van het kabinet om mobiele telecomnetwerken weerbaarder te maken tegen cyberdreigingen. Daarnaast legde het kabinet in april al beschikkingen op aan de huidige (drie) aanbieders van Nederlandse mobiele telecomnetwerken. Zij moeten hierdoor producten of diensten van gespecificeerde leveranciers uitsluiten binnen de kritieke onderdelen van hun netwerken.

Lees ook:

Gerelateerde berichten...

X