5.2.2. Minimale maatregelen voor logging en monitoring 3.0
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
Nieuw toegevoegde tekst wordt overal in het rood weergegeven
5.2.2.1. Minimale algemene maatregelen
Klasse onafhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
| Inrichten, documenteren, valideren en regelmatig reviewen van een veiligheidslogging en event proces:
|
Klasse afhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
Vertrouwelijkheid & Integriteit
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
Klasse 1, Klasse 2 en Klasse 3 kennen dezelfde maatregelen: Log informatie
Audit Trail & Monitoring
Privileged Access Management
Log Policy
SIEM en IDS/IPS integratie
| |
| PAS TOE OF LEG UIT |
Klasse 4 en Klasse 5 kennen dezelfde maatregelen: Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Audit Trail & Monitoring
SIEM en IDS/IPS Integratie
|
Beschikbaarheid
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
Klasse 1, Klasse 2 en Klasse 3 kennen dezelfde maatregelen: Log informatie
Audit Trail & Monitoring
Log Policy
SIEM en IDS/IPS integratie
| |
| PAS TOE OF LEG UIT |
Klasse 4 en Klasse 5 kennen dezelfde maatregelen: Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Log Policy |
5.2.2.2. Minimale specifieke (GDPR) maatregelen
De minimale algemene maatregelen voor logging en monitoring moeten toegepast worden: per klasse zijn de overeenkomende maatregelen van toepassing (zie hoofdstuk 'minimale algemene maatregelen').
Vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
Er zijn geen GDPR specifieke maatregelen voor Klasse 2
| |
Klasse 3 maatregelen:
| |
| PAS TOE OF LEG UIT |
Klasse 4 maatregelen: Alle maatregelen van Klasse 3 +
| |
Er zijn geen GDPR specifieke maatrgelen voor Klasse 5. |
Integriteit
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
Er zijn geen GDPR specifieke maatregelen voor Klasse 2. | |
Klasse 3 maatregelen:
| |
| PAS TOE OF LEG UIT |
Klasse 4 maatregelen: Alle maatregelen van Klasse 3 +
| |
Er zijn geen GDPR specifieke maatregelen voor Klasse 5. |
Beschikbaarheid
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
Er zijn geen GDPR specifieke maatregelen voor Klasse 2. | |
Klasse 3 maatregelen:
| |
| PAS TOEF OF LEG UIT |
| Klasse 4 maatregelen: Alle maatregelen van Klasse 3 +
|
Er zijn geen GDPR specifieke maatregelen voor Klasse 5. |
5.2.2.3. Minimale specifieke (NIS2) maatregelen
NIS2 is een Europese richtlijn bedoeld om de cyberbeveiliging en weerbaarheid van kritieke diensten in EU-lidstaten te verbeteren.
Alle minimale algemene maatregelen worden verplicht toegepast (geen ‘leg uit’).
Afhankelijk van het CyFun zekerheidsniveau van de entiteit moet het proces voldoen aan volgende vereisten:
CyFun basis: zijn opgenomen in de klasse-onafhankelijke maatregelen;
CyFun belangrijk: de basisvereisten, aangevuld met automatisatie en toezicht van het proces;
CyFun essentieel: de vereisten voor ‘belangrijk’, aangevuld met integratie van het proces met andere processen waar nodig.
Daarnaast zijn volgende specifieke maatregelen van kracht:
Vertrouwelijkheid & Integriteit
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
Er zijn geen NIS2 specifieke maatregelen voor Klasse 1, Klasse 2, Klasse 3 en Klasse 4.
| |
| PAS TOE OF LEG UIT |
Voor Klasse 5 gelden volgende maatregelen: SIEM en IDS/IPS Integratie
|
Beschikbaarheid
Er zijn geen specifieke NIS2-maatregelen gedefinieerd rond beschikbaarheid.
5.2.2.4. Minimale specifieke (KSZ) maatregelen
Volgens de Minimale Normen van de Kruispuntbank Sociale Zekerheid moeten volgende maatregelen in het kader van logging en monitoring toegepast worden:
Beschikbaarheid, Vertrouwelijkheid en integriteit
IC klasse | Minimale maatregelen |
---|---|
|