Actieve inspecties Besluit Beveiliging Gegevens Telecommunicatie (BBGT)

In juni 2022 heeft NBIP van het Agentschap Telecom te horen gekregen dat er de komende periode actiever geïnspecteerd wordt op ‘Bevoegd Aftappen’ (Lawful Intercept (LI)) op basis van de Telecommunicatiewet (TW) en het Besluit Beveiliging Gegevens Telecommunicatie (BBGT).

Het doel van het Agentschap Telecom is om de gehele Lawful Intercept-keten compliant te krijgen aan het BBGT. De inspectie bij NBIP is hierin een eerste stap. De afnemers van de NBIP Tapdiensten zullen aandacht krijgen om zo het doel van het BBGT te bereiken. Het BBGT beschrijft een aantal minimaal te nemen maatregelen voor het beveiligen van aftap informatie tegen inzage door onbevoegden. In deze mail willen we u op de hoogte brengen van deze werkzaamheden en tegelijkertijd de kennis opfrissen rondom het BBGT.

Wat is het Besluit Beveiliging Gegevens Telecommunicatie?

De Nederlandse Telecommunicatiewet en het daarbij behorende Besluit Beveiliging Gegevens Telecom verplicht providers de technische en organisatorische maatregelen te treffen om de aftap gegevens te beschermen van inzage door onbevoegden. Omdat bijna alle deelnemers van NBIP vallen onder de Telecommunicatiewet en het BBGT, heeft deze verscherpte aandacht van het Agentschap Telecom, door middel van inspecties, een direct effect op al onze deelnemers.

Het Agentschap Telecom heeft aangegeven dat er met name wordt geïnspecteerd op de naleving van de volgende punten:

  • Beveiligingsplan
    • Beschrijf uw omgeving en de plekken waar aftap informatie zich bevindt en beschrijf de diverse getroffen maatregelen
  • Beveiligingseisen ten aanzien van personeel
    • Specifieke Geheimhoudingsverklaring (NDA) ten aanzien van aftappen
    • Verklaring omtrent goed gedrag (VOG)
    • Specifieke functieomschrijving ten aanzien van aftappen
  • Logische toegangsbeveiliging
    • Verplicht gebruik maken van persoonsgebonden accounts (geen groepsaccounts)
    • Logging, Monitoring en opvolging van de uitkomsten hiervan
    • De algehele deugdelijke logische beveiliging
  • Fysieke beveiliging

Omdat het Agentschap Telecom de komende maanden stappen zal gaan zetten om de beveiliging van aftappen in Nederland te verbeteren, zal dit ook op uw organisatie impact hebben.
Gelukkig bent u aangesloten bij NBIP. Wij helpen graag en zorgen samen voor slimme oplossingen. NBIP heeft daarom een campagne gestart om jullie de komende maanden te informeren. Zo hebben we 8 september een online sessie waarin we meer vertellen over de te volgen stappen en komen we met praktische handvatten. Schrijf dus nu in voor deze online sessie. Registreren kan hier.

In november houden we een groot NBIP evenement, waarin ook ruimte is voor meer uitleg rondom de actieve inspecties van het Agentschap Telecom. Hierover ontvangt u later meer informatie.

Volkomen logisch is als u aan de hand van deze informatie direct een aantal vragen heeft. Mocht u dringende vragen hebben kunt u contact opnemen via bureau@connect.nbip.nl