Regeling informatiebeveiliging politie
- BWB-id
- BWBR0008599
- Type
- ministeriele-regeling
- Ministerie
- Binnenlandse Zaken en Koninkrijksrelaties
- Geldigheid
- Geldend vanaf 2017-12-15
Wetstechnische informatie / identifiers
- BWB-id
- BWBR0008599
- ELI
- /eli/nl/ministeriele-regeling/1997/regeling-informatiebeveiliging-politie
- ELI (gepinde datum)
- /eli/nl/ministeriele-regeling/1997/regeling-informatiebeveiliging-politie/2017-12-15
- JCI 1.0 (vindplaats)
- wetten.overheid.nl/1.0:c:BWBR0008599&g=2017-12-15
- JCI 1.3 (citatie)
- jci1.3:c:BWBR0008599&z=2026-06-06&g=2017-12-15
- Op wetten.overheid.nl
- https://wetten.overheid.nl/BWBR0008599/2017-12-15
Absolute ELI: /eli/nl/ministeriele-regeling/1997/regeling-informatiebeveiliging-politie
Artikel 1 — Artikel 1#
Artikel 1 In deze regeling wordt verstaan onder: a. afhankelijkheidsanalyse: het vaststellen in hoeverre bedrijfsprocessen die door informatiesystemen ondersteund worden, afhankelijk zijn van de betrouwbaarheid van deze systemen en het vaststellen welke potentiële schades kunnen optreden als gevolg van het falen van deze informatiesystemen; d. betrouwbaarheid: de mate waarin de politie zich kan verlaten op een informatiesysteem voor haar informatievoorziening; e. beschikbaarheid: de mate waarin een informatiesysteem in bedrijf is op het moment dat de politie het nodig heeft; d. integriteit: de mate waarin een informatiesysteem zonder fouten is; e. exclusiviteit: de mate waarin de toegang tot en de kennisname van een informatiesysteem en de informatie daarin beperkt is tot een gedefinieerde groep van gerechtigden; f. informatiesysteem: een geheel van gegevensverzamelingen, personen, procedures, programmatuur en opslagverwerkings- en communicatie-apparatuur; g. gemeenschappelijke IT-dienst: een geheel van voorzieningen dat ter beschikking staat aan één of meerdere informatiesystemen binnen de politie en waarvoor de verantwoordelijkheid eenduidig is toe te wijzen aan één organisatorische eenheid; h. kwetsbaarheidsanalyse: het vaststellen van de invloed van het manifest worden van bedreigingen op het functioneren van een informatiesysteem of een gemeenschappelijke IT-dienst; i. informatiebeveiliging: het treffen en onderhouden van een samenhangend pakket van maatregelen ter waarborging van de beschikbaarheid, integriteit en exclusiviteit van een informatiesysteem en daarmee van de informatie daarin; j. informatiebeveiligingsplan: de opsomming van alle beveiligingsmaatregelen of de vindplaatsen daarvan die voor een informatiesysteem of een gemeenschappelijke IT-dienst van kracht zijn; k. calamiteitenparagraaf: de opsomming van alle maatregelen die tot uitvoering moeten komen als zich een situatie voordoet waarbij de beschikbaarheid, integriteit of exclusiviteit van een informatiesysteem in beduidende mate niet aan de eisen voldoen; l. kwaliteit: de mate waarin het geheel van eigenschappen van een informatiesysteem voldoet aan de uit het gebruiksdoel voortvloeiende eisen; m. systeemexploitatie: de zorg voor het functioneren van (een deel van) een informatiesysteem; n. systeemverwerving: de zorg voor het ontwikkelen, kopen, huren en dergelijke en het uitvoeren van aanpassingen aan (delen van) een informatiesysteem zoals procedures, programmatuur of apparatuur. 2012 26854 24-12-2012 13-12-2012 330697 2012 26854 24-12-2012 13-12-2012 330697 01-01-2013 Abusievelijk voegt de Staatscourant een tweede onderdeel d en een tweede onderdeel e toe.
Artikel 2 — Artikel 2#
Artikel 2 1 Deze regeling is van toepassing op het gehele proces van informatievoorziening en de gehele levenscyclus van informatiesystemen, ongeacht de toegepaste technologie en ongeacht het karakter van de informatie. 2 De korpschef is verantwoordelijk voor informatiebeveiliging, hetgeen een onderdeel van de kwaliteitszorg voor bedrijfsprocessen en de ondersteunende informatiesystemen vormt. 3 Bij de uitwisseling van gegevens tussen de politie en andere instanties, worden afspraken gemaakt over de betrouwbaarheid van de informatiesystemen en van de informatie daarin en de wijze waarop zekerheid wordt verkregen over de realisatie daarvan. 2012 26854 24-12-2012 13-12-2012 330697 2012 26854 24-12-2012 13-12-2012 330697 01-01-2013 Abusievelijk is voor het derde lid een wijzigingsopdracht geformuleerd die niet geheel juist is.
Artikel 3 — Artikel 3#
Artikel 3 1 De korpschef stelt het informatiebeveiligingsbeleid vast in een beleidsdocument en draagt dit beleid uit. Indien het informatiebeveiligingsbeleid mede betrekking heeft op informatiesystemen ten behoeve van de opsporing van strafbare feiten, stelt de korpschef dit beleidsdocument vast na overleg met de hoofdofficier van justitie. 2 Het document omvat tenminste: a. de strategische uitgangspunten en randvoorwaarden die de politie hanteert ten aanzien van informatiebeveiliging, met name de inbedding in en afstemming op het algemene beveiligingsbeleid en het informatievoorzieningsbeleid; b. de organisatie van de beveiligingsfunctie, waaronder het toedelen van verantwoordelijkheden, taken en bevoegdheden; c. de eenduidige en volledige indeling van informatievoorzieningsfaciliteiten in informatiesystemen en gemeenschappelijke IT-diensten en toewijzing van de verantwoordelijkheden daarvoor aan leidinggevenden; d. de wijze waarop het beleid wordt vertaald naar concrete maatregelen en de wijze waarop deze gefinancierd worden; e. bijlage de gemeenschappelijke betrouwbaarheidseisen en maatregelen, vastgesteld met inachtneming van de bij deze regeling gevoegde, die voor de politie van toepassing zijn; f. de wijze waarop geconstateerde dan wel vermoede inbreuken op de informatiebeveiliging door politieambtenaren gemeld worden, de politieambtenaar bij wie deze inbreuken worden gemeld en de wijze waarop deze worden afgehandeld; g. de wijze waarop en de frequentie waarmee volgens een vastgesteld schema het informatiebeveiligingsbeleid geëvalueerd wordt en de toereikendheid van het informatiebeveiligingsbeleid alsmede de implementatie en de uitvoering daarvan wordt beoordeeld door een onafhankelijke deskundige; h. de wijze waarop het beveiligingsbewustzijn wordt bevorderd en i. de te nemen maatregelen met betrekking tot de interceptiefaciliteiten binnen het korps. 2017 70477 14-12-2017 29-11-2017 2160177 2017 70477 14-12-2017 29-11-2017 2160177 15-12-2017
Artikel 4 — Artikel 4#
Artikel 4 bijlage I De korpschef draagt er zorg voor dat voor elk informatiesysteem en voor elke gemeenschappelijke IT-dienst op systematische wijze met inachtneming van de betrouwbaarheidscriteria en -normklassen, bedoeld in, bepaald wordt welk stelsel van maatregelen uit hoofde van informatiebeveiliging getroffen dient te worden. Deze zorgplicht houdt tenminste in dat: a. voor elk informatiesysteem een afhankelijkheidsanalyse wordt uitgevoerd, uitmondend in de aan het informatiesysteem te stellen betrouwbaarheidseisen; b. voor elke gemeenschappelijke IT-dienst een afhankelijkheidsanalyse wordt uitgevoerd, uitmondend in de aan die IT-dienst te stellen betrouwbaarheidseisen; c. voor elk informatiesysteem en voor elke gemeenschappelijke IT-dienst de bedreigingen worden geïdentificeerd en geanalyseerd; d. voor elk informatiesysteem en voor elke gemeenschappelijke IT-dienst dusdanig maatregelen worden gekozen dat door middel van een kwetsbaarheidsanalyse aangetoond kan worden dat aan de gestelde betrouwbaarheidseisen wordt voldaan; e. voor elk informatiesysteem en voor elke gemeenschappelijke IT-dienst een informatiebeveiligingsplan wordt vastgesteld. Hierin is in elk geval opgenomen: 1. een actieplan ter implementatie van alle beveiligingsmaatregelen; 2. een calamiteitenparagraaf waarvan de effectiviteit periodiek wordt getoetst. 2012 26854 24-12-2012 13-12-2012 330697 2012 26854 24-12-2012 13-12-2012 330697 01-01-2013
Artikel 5 — Artikel 5#
Artikel 5 Vervallen 2012 26854 24-12-2012 13-12-2012 330697 2012 26854 24-12-2012 13-12-2012 330697 01-01-2013
Artikel 6 — Artikel 6#
Artikel 6 De korpschef draagt er zorg voor dat voor elk bedrijfsproces de maatregelen die uit hoofde van de informatiebeveiliging van toepassing zijn op de ondersteunende informatiesystemen en dat de maatregelen die van toepassing zijn op elke gemeenschappelijke IT-dienst, worden vastgelegd, geïmplementeerd of uitgedragen en dat de werking volgens een vaststaand schema wordt gecontroleerd. Deze zorgplicht houdt tenminste in dat: a. voor elk informatiesysteem en voor elke gemeenschappelijke IT-dienst de uit het informatiebeveiligingsplan voortvloeiende maatregelen voor de gebruikers worden vastgelegd en door dde korpschef worden uitgedragen; b. voor elk informatiesysteem en voor elke gemeenschappelijke IT-dienst de uit het informatiebeveiligingsplan voortvloeiende maatregelen voor systeemexploitatie schriftelijk worden vastgelegd; c. volgens een vastgesteld schema een onafhankelijk oordeel over de kwaliteit van de getroffen informatiebeveiligingsmaatregelen en over het handhaven en naleven daarvan wordt verlangd; d. voor elk informatiesysteem en voor elke gemeenschappelijke IT-dienst de uit het informatiebeveiligingsplan voortvloeiende maatregelen voor systeemmanagement door de korpschef schriftelijk worden vastgelegd; e. de uit het informatiebeveiligingsplan voortvloeiende maatregelen voor systeemverwerving worden getoetst op hun implementatie en werking. 2012 26854 24-12-2012 13-12-2012 330697 2012 26854 24-12-2012 13-12-2012 330697 01-01-2013
Artikel 6a — Artikel 6a#
Artikel 6a Vervallen 2017 70477 14-12-2017 29-11-2017 2160177 2017 70477 14-12-2017 29-11-2017 2160177 15-12-2017
Artikel 6b — Artikel 6b#
Artikel 6b De korpschef draagt ervoor zorg dat onbevoegde kennisneming van criminele inlichtingen en informantgegevens niet kan plaatsvinden. In dat kader ziet hij erop toe dat: a. deze informatie niet door onbevoegden waarneembaar is; b. artikel 12 van het Besluit verplichte politiegegevens deze informatie niet zonder toestemming wordt vermenigvuldigd of vernietigd dan wel uit de vertrekken, bedoeld in, wordt meegenomen; c. informatiedragers op afdoende wijze vernietigd kunnen worden; d. toegang tot geautomatiseerde registers wordt beveiligd met een gebruikersnaam en periodiek wisselende wachtwoorden; e. bij geautomatiseerd transport van criminele inlichtingen voldoende beveiligingsmaatregelen worden getroffen; f. bij gebruik van een netwerksysteem voldoende beveiligingsmaatregelen zijn getroffen tegen het verloren gaan van de informatie en ter voorkoming van onbevoegde bevraging. 2012 26854 24-12-2012 13-12-2012 330697 2012 26854 24-12-2012 13-12-2012 330697 01-01-2013
Artikel 6c — Artikel 6c#
Artikel 6c artikel 23, eerste lid, onder b, van de Politiewet 2012 Deze regeling berust op. 2012 26854 24-12-2012 13-12-2012 330697 2012 26854 24-12-2012 13-12-2012 330697 01-01-2013
Artikel 7 — Artikel 7#
Artikel 7 Deze regeling treedt in werking op 1 april 1997. 1997 60 26-03-1997 17-03-1997 EIB96/U177 1997 60 26-03-1997 17-03-1997 EIB96/U177 01-04-1997
Artikel 8 — Artikel 8#
Artikel 8 Deze regeling wordt aangehaald als Regeling informatiebeveiliging politie. bijlage Deze regeling zal met de toelichting en de bijbehorendein de Staatscourant en het Algemeen Politieblad worden geplaatst. 1997 60 26-03-1997 17-03-1997 EIB96/U177 1997 60 26-03-1997 17-03-1997 EIB96/U177 01-04-1997
Artikel 2#
Artikel 2