Aard van het risico | Beleidskeuze - Ja | Beleidskeuze - Nee | |
---|---|---|---|
Incidenteel (I) | |||
Revolverend (R) | |||
Structureel (S) | |||
Inschatting van kans en impact | |||
Waarde | € 1,1 miljoen (I) | ||
Kans | 10% (I) | ||
Impact op benodigd weerstandsvermogen | € 0,11 miljoen (I) | ||
Toelichting op risico's kwantificering kans en impact en interne beheersing | |||
Achtergrond: | De provincie is voor haar bedrijfsvoering in hoge mate afhankelijk van haar medewerkers, processen en IT-omgeving. | ||
Aard risico: | Het risico bestaat dat de provincie getroffen wordt door een cyber- of IT-gerelateerd incident wat impact heeft op de beschikbaarheid, vertrouwelijkheid en integriteit van de provinciale informatie, processen en systemen. En als er gegevens gestolen worden, bestaat het risico op een datalek. | ||
Inschatting van kans en impact: | Op basis van de resultaten uit een extern verricht onderzoek wordt ingeschat dat een hack voor de provincie Groningen ca. € 1 miljoen kan gaan kosten. | ||
Getroffen beheersings-maatregelen: | We hebben een cybersecurityraamwerk waarmee weerbaarheid wordt gecreëerd tegen bestaande en nieuwe dreigingen. Daarin wordt uitgegaan van effectieve, defectieve, preventieve en mitigerende maatregelen. Met dit raamwerk verbeteren we continue de beveiliging en houden bestaande maatregelen in stand. | ||
Conclusie: | Het risico wordt opgenomen in het weerstandsvermogen voor een bedrag van € 110.000. |