Het Nederlandse ministerie van Defensie verklaart zijn glasvezelnetwerk Nafin niet als vitale infrastructuur, maar noemt het wel 'onmisbaar voor onze nationale veiligheid'. Dit schrijft de demissionaire staatssecretaris van Defensie aan de Tweede Kamer over de Strategische Visie Nafin.
Defensienetwerk Nafin, dat vorig jaar zomer de bron was van een landelijke ict-storing, is en wordt officieel geen vitale infrastructuur. Het ministerie van Defensie heeft onderzocht of dat glasvezelnetwerk aangemerkt moet worden als vitale infrastructuur. Dat onderzoek is uitgevoerd naar aanleiding van de grote storing en het kritische rapport van de Algemene Rekenkamer 'De kracht en kwetsbaarheid van het digitale krijgsmachtnetwerk Nafin'.
Demissionair staatssecretaris Gijs Tuinman stelt dat de belangrijkste reden om Nafin niet als vitale infrastructuur te verklaren te maken heeft met de regie en militaire autonomie van Defensie over het glasvezelnetwerk. "Defensie wil te allen tijde de volledige regie en zeggenschap over het Nafin behouden om zelfstandig haar kerntaken te kunnen uitvoeren." Tuinman zegt in de Kamerbrief niet waarom die regie en militaire autonomie beperkt zouden worden als Nafin als vitale infrastructuur zou worden aangemerkt. Mogelijk komt dit doordat andere overheidsorganisaties, zoals de Nationaal Coördinator Terrorismebestrijding en Veiligheid, een coördinerende rol zouden krijgen bij Nafin in crisissituaties, maar dit schrijft Tuinman niet.
Hoewel Nafin niet als vitale infrastructuur wordt aangemerkt, krijgt het glasvezelnetwerk nu van Defensie wel een aanpak die past bij vitale infrastructuren, zegt Tuinman. "Ondanks dat ik het Nafin niet vitaal zal verklaren binnen de overheidsdefinitie van de cyclus vitaal, beschouw ik het wel als onmisbaar voor onze nationale veiligheid." Tuinman geeft aan dat hij daarom de weerbaarheid van het Nafin zal versterken. "Dit wordt bereikt door de veiligheidsvoorwaarden die gelden voor vitale processen en IT-infrastructuur ook van toepassing te verklaren op het Nafin."
"Daarbij wordt gebruikgemaakt van bestaande wet- en regelgeving en best practices." Ook worden het interne beheer, de beveiliging en afspraken met leveranciers aangescherpt. Hetzelfde wordt gedaan voor de naleving van de aansluitvoorwaarden door externe gebruikers. "Tot slot voert de cio periodiek een onafhankelijke weerbaarheidsanalyse op het Nafin uit."