Resultaten speerpunten Wbni

Elk jaar brengt de RDI de Wbni-speerpunten uit. Deze speerpunten geven aan waar dat jaar met nadruk naar gekeken wordt bij het toezicht op de Wet beveiliging netwerk- en informatiesystemen (Wbni). We geven een terugkoppeling van de inspectieresultaten. De speerpunten en resultaten publiceren wij op deze pagina.

Inspecties assetmanagement in energiesector en digitale infrastructuur

Gepubliceerd 26-09-2024

De komende maanden gaat de RDI inspecties uitvoeren op assetmanagement bij aanbieders van essentiële diensten (AED’s) in de energiesector en de digitale infrastructuur. We beoordelen of organisaties inzicht hebben in hun kritieke infrastructuur - de assets die essentieel zijn voor de levering van hun diensten.

Resultaten inspectieronde risicomanagement in de energiesector

Gepubliceerd 19-09-2024

In 2023 en 2024 hebben we onderzoek gedaan naar risicomanagement in de energiesector vanuit de in 2023 geformuleerde speerpunten. Doel was onderzoeken hoe energieproducenten actief inzetten op risicomanagement als onderdeel van hun digitale weerbaarheid zodat de maatschappij kan vertrouwen op leveringszekerheid.

Inspecties herstartmogelijkheden energiecentrales

Gepubliceerd 15-07-2024

Een black-startfaciliteit maakt het mogelijk dat energiecentrales herstarten, zonder dat het net onder spanning staat. Om voorbereid te zijn op het ondenkbare heeft de Rijksinspectie Digitale Infrastructuur (RDI) recent inspecties uitgevoerd op de cyberweerbaarheid van deze black-startfaciliteiten. De kans op een black-out van het elektriciteitsnet is weliswaar klein, maar de impact van uitval van een black-startfaciliteit is in zo’n noodsituatie heel groot.

Afronding inventarisatiegesprekken olie- en gasopslagbedrijven

Gepubliceerd 08-04-2024

Sinds 1 januari 2023 zijn olie- en gasopslagbedrijven aangewezen als aanbieders van essentiële dienst (AED’s). Daarom is de RDI, op basis van de Wet beveiliging netwerk- en informatiesystemen (Wbni), toezichthouder op deze bedrijven. Met 21 van deze bedrijven zijn inventarisatiegesprekken gevoerd om inzicht te krijgen in de bedrijfsprocessen en een eerste indruk van de invulling van de zorgplicht met betrekking tot cybersecurity.

RDI onderzoekt Business Continuity Management bij netbeheerders

Gepubliceerd 13-02-2024

BCM (Business Continuity Management) is een set maatregelen die een organisatie helpt adequaat te reageren op (digitale) verstoringen. De RDI heeft BCM-inspecties uitgevoerd bij een aantal aanbieders van essentiële diensten. Er zijn geen structurele tekortkomingen vastgesteld. Om van elkaar te leren zijn de overkoepelende resultaten van de BCM-inspecties en de aangetroffen succesvolle werkmethodes gedeeld in een sessie met Netbeheer Nederland.

Speerpunten 2024 toezicht Wbni

Gepubliceerd 07-12-2023

In dit speerpunten-overzicht geeft de RDI aan waar in 2024 de nadruk ligt bij het toezicht op de Wbni. Speerpunten zijn onder andere: (vervolg) van de kennismaking (en inventarisatie) invulling van de zorgplicht bij DNS-dienstverleners, thema-inspecties op het gebied van Asset Management bij een risicogebaseerde selectie van de AED’s en doorontwikkeling van het thema Industrial Automation and Control Systems (IACS).

Speerpunten 2023 toezicht Wbni

Gepubliceerd 08-12-2022

In de Wbni speerpunten 2023 legt de RDI uit waar ze in 2023 met nadruk naar gaat kijken bij het toezicht op de Wbni. In 2023 zijn speerpunten onder andere: kennismaking en eerste inventarisatie van de invulling van de zorgplicht bij een groep nieuwe AED’s, thema-inspecties op het meerjarenthema Business Continuity Management (BCM) en inspecties bij een risico-gebaseerde selectie van energieproducenten op het onderwerp risk management.