Naar kennisbank
Kennisdocument of (onderzoeks)rapport

Cybersecurity implementatierichtlijn objecten RWS (CSIR)

Algemene informatie

Auteur Turabi Yildirim et al.
Uitgever CIV, IRN, Security Centre, Security by Design
Uitgavedatum 23 april 2021
Gepubliceerd 24 november 2019

Toepassingen

Tunnels Kabels en leidingen Ondergrondse inrichting

Samenvatting

De Cybersecurity implementatierichtlijn objecten RWS (CSIR) is een vertaalslag en specifieke invulling van de relevante beheersdoelen en beheersmaatregelen uit de BIR RWS en de NCSC Checklist beveiliging ICS/SCADA systemen voor de beveiliging van Rijkswaterstaatobjecten. Waar nodig zijn aanvullingen gedaan uit good practices voor de beveiliging van IA, ICT en ICS/SCADA-systemen. De formulering van de beheersdoelen en beheersmaatregelen heeft meer een operationeel karakter en is daardoor geschikt voor zowel interne doelgroepen van Rijkswaterstaat, zoals objectbeheerders en projecten, als voor gebruik van...

De Cybersecurity implementatierichtlijn objecten RWS (CSIR) is een vertaalslag en specifieke invulling van de relevante beheersdoelen en beheersmaatregelen uit de BIR RWS en de NCSC Checklist beveiliging ICS/SCADA systemen voor de beveiliging van Rijkswaterstaatobjecten.

Waar nodig zijn aanvullingen gedaan uit good practices voor de beveiliging van IA, ICT en ICS/SCADA-systemen. De formulering van de beheersdoelen en beheersmaatregelen heeft meer een operationeel karakter en is daardoor geschikt voor zowel interne doelgroepen van Rijkswaterstaat, zoals objectbeheerders en projecten, als voor gebruik van inkooptrajecten, contracten, vraagspecificaties en uitvoering van werk door marktpartijen.

Tevens is in de CSIR rekening gehouden met de risico-mitigatiestrategie van Rijkswaterstaat. Op basis van interne en externe onderzoeksrapporten en de hieruit voortvloeiende aanbevelingen is ervoor gekozen om te starten met een set van top-10 maatregelpakketten. Bij implementatie van deze maatregelen zal Rijkswaterstaat/opdrachtnemer de belangrijkste kwetsbaarheden die kunnen leiden tot een onacceptabel risico voor Rijkswaterstaat op het vlak van functionaliteit, veiligheid en imagoschade gaan beheersen. Primair hebben de maatregelen het doel om misbruik, uitval en fouten te voorkomen.

Verder is in de richtlijn gezocht naar een balans tussen de meer generieke beheersdoelen en beheersmaatregelen uit de BIR RWS en de meer specifieke beheersdoelen en beheersmaatregelen op basis van de risico’s en de risicogestuurde aanpak binnen Rijkswaterstaat voor het werkveld van de industriële automatisering.

De download hieronder betreft versie 2.4, uitgegeven op 23 april 2021. Eerder was versie 1.4 beschikbaar als download (pdf).

 

Bekijk document

Om dit document te bekijken, moet u eerst verifiëren dat u geen robot bent.

Gerelateerde documenten

Kennis en kunde cybersecurity tunnels
Kennisdocument of (onderzoeks)rapport

Kennis en kunde cybersecurity tunnels

Auteurs:
-
Uitgever: COB
Uitgave: 30 juni 2023 | Geüpload op: 5 juli 2023

De kennis en kunde van tunnelmedewerkers is van doorslaggevend belang voor de cybersecurity van een tunnel. Dit document geeft een overzicht van aanbevolen informatiebronnen, trainingen en certificeringen voor de verschillende stakeholders.

Bekijk document
Toekomst digitalisering geotechniek
Kennisdocument of (onderzoeks)rapport

Toekomst digitalisering geotechniek

Auteurs:
Jacco Haasnoot, Kees-Jan van der Made
+1
Andere auteurs:
Léon Tiggelman
Uitgever: COB
Uitgave: 24 mei 2024 | Geüpload op: 24 mei 2024

Vanuit het COB-platform Geotechniek is onderzoek gedaan naar het registreren en inzetten van monitoringsdata voor het reduceren van geotechnische risico's. Dit rapport geeft een beknopte samenvatting en een een visie op de toekomst. Een breed gedragen en samen op te pakken roadmap voor digitalisering vanuit kennisinstellingen, bedrijfsleven en overheid is noodzakelijk om digitaliseringsontwikkelingen succesvol te laten zijn.

Bekijk document
Ontwerpen met algoritmen
Kennisdocument of (onderzoeks)rapport

Ontwerpen met algoritmen

Auteurs:
Steenhuisen-Terhorst en Bijl
Uitgever: COB
Uitgave: 31 mei 2021 | Geüpload op: 31 mei 2021

Met algoritmen kunnen opgaven voor de ondergrond slim met elkaar verbonden worden. Het COB-netwerk heeft onderzocht waar gemeenten het meest mee geholpen zijn: wat zou een algoritme moeten opleveren, welke mogelijke obstakels zijn er? Daarnaast heeft een groep experts op het gebied van kunstmatige intelligentie hun visie gegeven op de haalbaarheid en aanpak.

Bekijk document
Quickscan cybersecurity tunnels
Kennisdocument of (onderzoeks)rapport

Quickscan cybersecurity tunnels

Auteurs:
Jacobs, Ross
+2
Andere auteurs:
Valstar, Versteegt
Uitgever: COB
Uitgave: 7 november 2020 | Geüpload op: 7 november 2020

Deze QuickScan is bedoeld als self assessment voor de tunnelbeheerder om de volwassenheid op het gebied van cybersecurity en industriële automatisering te bepalen

Bekijk document
Groeiboek Cybersecurity tunnels
Kennisdocument of (onderzoeks)rapport

Groeiboek Cybersecurity tunnels

Auteurs:
L. van Gelder et al.
Uitgever: COB
Uitgave: 31 mei 2018 | Geüpload op: 1 mei 2019

Dit groeiboek richt zich op cybersecurity in de infrastructuur in het licht van veiligheid, beschikbaarheid en privacy. Hoewel het document specifiek ingaat op tunnels, is de inhoud breed toepasbaar op alle infrastructurele werken met (industriële) automatisering, waaronder bruggen, sluizen en stuwen.

Bekijk document
Werkwijzer monitoring zinktunnels versie 2.0
Kennisdocument of (onderzoeks)rapport

Werkwijzer monitoring zinktunnels versie 2.0

Auteurs:
Brenda Berkhout, Mark van der Heijden e.a.
Uitgever: COB
Uitgave: 18 oktober 2022 | Geüpload op: 27 januari 2026

De Werkwijzer monitoring zinktunnels is gericht op het inrichten van een monitoringsysteem in een tunnel, in samenhang met het daaropvolgende proces van data-analyse, data-interpretatie, het uitvoeren van een conditiebepaling van de tunnel en het voorspellen van toekomstig gedrag. De werkwijzer is bedoeld ter ondersteuning van de besluitvorming over monitoring: wat moet er worden gemonitord, op welke manier en met welke frequentie? Daarbij gaat het vooralsnog om het verzamelen van data voor wetenschappelijk onderzoek (door PhD-, PDeng- en MSc-studenten).

Bekijk document