De risicoanalyse is niet alleen toepasbaar op het Twiin Afsprakenstelsel, maar is bewust generiek opgezet zodat deze ook gebruikt kan worden voor vergelijkbare initiatieven voor gegevensuitwisseling, zoals het Landelijk Dekkend Netwerk. De analyse richt zich op de veilige uitwisseling van alle typen gezondheidsinformatie via zowel open als gesloten netwerken en omvat alle communicatiepatronen binnen Twiin.
Uit de analyse blijkt dat de grootste risico's voortkomen uit ransomware en malware, verstoringen van de beschikbaarheid, phishing en diefstal van inloggegevens, afhankelijkheden in de leveranciersketen, statelijke cyberdreigingen en insiderdreigingen. Deze risico's sluiten aan bij de actuele dreigingsbeelden van onder andere Z-CERT, AIVD en ENISA en onderstrepen dat een hoog beveiligingsniveau noodzakelijk is voor de uitwisseling van gezondheidsgegevens.
Als uitgangspunt is gehanteerd dat risico's met de hoogste risicoklassen uit de NEN7512 (A en B) niet acceptabel zijn en daarom altijd moeten worden gemitigeerd. Voor risico's in klasse C geldt dat deze waar mogelijk worden beperkt of overgedragen, tenzij de benodigde inspanning niet in verhouding staat tot het risico. Risico's in de laagste risicoklassen (D en E) worden als acceptabel beschouwd. Daarnaast is uitgegaan van een hoge bescherming van beschikbaarheid, integriteit en vertrouwelijkheid van gezondheidsgegevens.
Voor de beheersing van de geïdentificeerde risico's is een samenhangende set beveiligingsmaatregelen opgesteld. Deze is grotendeels gebaseerd op het MITRE ATT&CK Framework en aangevuld met maatregelen voor onder meer disaster recovery, contractuele afspraken, exitstrategieën en hoge beschikbaarheid. Per maatregel is vastgesteld wie verantwoordelijk is voor de implementatie, hoe naleving kan worden aangetoond en in hoeverre de maatregel technisch verifieerbaar is.
De werkgroep adviseert om deze maatregelen op te nemen in het Twiin Afsprakenstelsel als normatieve voorwaarden voor implementatie en validatie. Daarmee ontstaat een eenduidig en toetsbaar beveiligingsniveau voor veilige gegevensuitwisseling over Veilige Netwerken. Na beoordeling van de voorgestelde maatregelen zijn geen blokkerende bevindingen geconstateerd. De risicoanalyse vormt daarmee een breed gedragen basis voor de verdere ontwikkeling en toepassing van Veilige Netwerken binnen Twiin.
Omdat het cyberdreigingslandschap voortdurend verandert, is het advies om de risicoanalyse en de bijbehorende maatregelen periodiek te actualiseren op basis van nieuwe dreigingsbeelden, wijzigingen in wet- en regelgeving en technologische ontwikkelingen.
Netwerkplaat
Volledige risicoanalyse opvragen
Wilt u de volledige risicoanalyse ontvangen of heeft u vragen over de inhoud? Neem dan contact op via info@twiin.nl.