Regeling van de Minister van Justitie en Veiligheid van 13 februari 2024, kenmerk 4644372, inzake het strategisch kader informatiebeveiliging voor de meldkamervoorzieningen die door de hoofdgebruikers worden gebruikt bij de uitvoering van hun meldkamerfunctie en worden beheerd door de beheerder (Strategisch kader informatiebeveiliging meldkamervoorzieningen)

Type Ministeriële regeling
Publication 2024-02-24
State In force
Source BWB
Wijzigingsgeschiedenis JSON API

Gelet op artikel 23, eerste en tweede lid, van de Politiewet 2012;

Besluit:

Artikel 1. Begrippen

In dit strategisch kader wordt verstaan onder:

Artikel 2. Algemeen kader
1.

De informatiebeveiliging van de meldkamervoorzieningen wordt ingericht volgens ten minste de BIO.

2.

Er dient door de hoofdgebruikers, in afstemming met de beheerder, een informatiebeveiligingsbeleid meldkamervoorzieningen te worden opgesteld. Het informatiebeveiligingsbeleid bevat in ieder geval:

3.

De beheerder en de hoofdgebruikers stellen een implementatieplan op. In dit implementatieplan is inzichtelijk op welke wijze dit kader en het informatiebeveiligingsbeleid, of een wijziging van het strategisch kader of het informatiebeveiligingsbeleid, binnen de eigen organisatie wordt geïmplementeerd en toegepast.

4.

De beheerder en de hoofdgebruikers rapporteren periodiek over de voortgang van de uitvoering van de implementatieplannen aan de multidisciplinaire sturingslijn via de PDCA-cyclus van het beleids- en bestedingsplan meldkamers.

Artikel 3. Bestuurlijk Meldkamer Beraad en Strategisch Meldkamer Beraad
1.

Wijziging van het informatiebeveiligingsbeleid van de meldkamervoorzieningen vindt plaats na overleg met het Strategisch Meldkamer Beraad, bedoeld in artikel 4, eerste lid, van de Regeling hoofdlijnen beleid en beheer meldkamers, en wordt vastgesteld door het Bestuurlijk Meldkamer Beraad, bedoeld in artikel 3, eerste lid, van die regeling.

2.

Er is een beleids- en bestedingsplan, bedoeld in artikel 6, eerste en tweede lid, van de Regeling hoofdlijnen beleid en beheer meldkamers. Het informatiebeveiligingsbeleid van de meldkamervoorzieningen is onderdeel van het beleids- en bestedingsplan.

3.

Het Strategisch Meldkamer Beraad monitort het beleids- en bestedingsplan meldkamers en het hierin opgenomen informatiebeveiligingsbeleid van de meldkamervoorzieningen en adviseert het Bestuurlijk Meldkamer Beraad hierover.

4.

De partijen dragen jaarlijks hun wensen met betrekking tot de informatiebeveiliging van de meldkamervoorzieningen voor het beleids- en bestedingsplan aan.

5.

In het Strategisch Meldkamer Beraad worden jaarlijks de ICV’s van de beheerder en hoofdgebruikers besproken. In het Bestuurlijk Meldkamer Beraad vindt hierover, horende het advies van het Strategisch Meldkamer Beraad, besluitvorming plaats.

6.

Het Bestuurlijk Meldkamer Beraad kan, horende het advies van het Strategisch Meldkamer Beraad, onderzoek laten uitvoeren naar de werking van het informatiebeveiligingsbeleid meldkamervoorzieningen en aanwijzingen geven voor verbetering.

7.

Voor het realiseren van de taken, zoals genoemd in dit artikel, kan het Strategisch Meldkamer Beraad een hulpstructuur instellen.

Artikel 4. Beheerder meldkamervoorzieningen
1.

De beheerder is verantwoordelijk voor het implementeren en naleven van het informatiebeveiligingsbeleid meldkamervoorzieningen door de eigen organisatie.

2.

De beheerder richt een risicomanagementproces in voor de gemeenschappelijke meldkamervoorzieningen, conform de normen van de BIO, en in het bijzonder het bepaalde basis beveiligingsniveau. De beheerder betrekt en consulteert de hoofdgebruikers bij dit risicomanagementproces en de bijbehorende risicoanalyses.

3.

De beheerder bereidt de besluitvorming in de multidisciplinaire sturingslijn voor ten aanzien van de vaststelling en wijziging van het informatiebeveiligingsbeleid meldkamervoorzieningen. Dit doet de beheerder in samenwerking met de hoofdgebruikers. De beheerder neemt in elk geval het initiatief het informatiebeveiligingsbeleid bij te stellen of te wijzigen:

4.

De beheerder monitort de naleving van het informatiebeveiligingsbeleid meldkamervoorzieningen door de eigen organisatie.

5.

De beheerder stelt jaarlijks een ICV op ten aanzien van het beheer van de meldkamervoorzieningen.

Artikel 5. Hoofdgebruikers en medegebruikers meldkamervoorziening
1.

Elke hoofdgebruiker is zelf verantwoordelijk voor het implementeren en naleven van het voor zijn organisatie van toepassing zijnde informatiebeveiligingsbeleid meldkamervoorzieningen binnen de eigen organisatie.

2.

Elke hoofdgebruiker richt een risicomanagementproces in voor de door hem gebruikte meldkamervoorzieningen, conform de normen van de BIO, en in het bijzonder het bepaalde basis beveiligingsniveau.

3.

De hoofdgebruiker monitort de naleving van het informatiebeveiligingsbeleid meldkamervoorzieningen door de eigen organisatie.

4.

Elke hoofdgebruiker is zelf verantwoordelijk voor het implementeren en naleven van het informatiebeveiligingsbeleid meldkamervoorzieningen door medegebruikers die onder zijn verantwoordelijkheid vallen.

5.

Elke hoofdgebruiker is verplicht jaarlijks een ICV af te geven voor bespreking in het Strategisch Meldkamer Beraad. In de ICV van de hoofdgebruiker worden ook de medegebruikers die onder de verantwoordelijkheid van de hoofdgebruiker vallen meegenomen.

Artikel 6. Evaluatie

De Minister van Justitie en Veiligheid zal minstens eens in de vijf jaar de doeltreffendheid en de effecten van het strategisch kader evalueren door middel van audits.

Artikel 7. Inwerkingtreding

Deze regeling treedt in werking met ingang van de dag na de datum van uitgifte van de Staatscourant waarin zij wordt geplaatst.

Artikel 8. Citeertitel

Deze regeling wordt aangehaald als: Strategisch kader informatiebeveiliging meldkamervoorzieningen.

Deze regeling zal met de toelichting in de Staatscourant worden geplaatst.

De raadpleging van dit document komt niet in de plaats van het lezen van het oorspronkelijke Staatsblad of de Staatscourant. Wij aanvaarden geen aansprakelijkheid voor eventuele onnauwkeurigheden die voortvloeien uit de omzetting van het origineel naar dit formaat.