Frameworks

Blijf verbonden, blijf compliant met RVIT

Telecomnetwerken blootgesteld aan beveiligingstekortkomingen nodigen regelgevingssancties uit en brengen kritieke diensten in gevaar.

Tidal beveiligt je telecom-infrastructuur. Implementeer sector-specifieke beheermaatregelen, beheer incidenten systematisch en overtref RDI-verwachtingen met bewezen compliance.

Product screenshot

RVIT in detail

RVIT staat voor Regeling veiligheid en integriteit telecommunicatie, een ministeriële regeling op grond van artikel 11a.1 van de Telecommunicatiewet en het Besluit veiligheid en integriteit telecommunicatie. De regeling schrijft 19 organisatorische en technische beveiligingsmaatregelen voor aan netwerkaanbieders: aanbieders van een openbaar mobiel elektronisch communicatienetwerk die beschikken over vergunningen voor geharmoniseerd radiospectrum die via een veiling zijn verleend.

In de praktijk wordt RVIT vaak behandeld als zomaar een security checklist. Dat onderschat de regeling, want de maatregelen zijn voorschrijvend, ze raken netwerkarchitectuur en leverancierscontracten, en ontheffing moet per uitvoeringseis worden aangevraagd bij de minister van Economische Zaken.

Door RVIT als basis te hanteren in plaats van als eenmalig project ontstaat duidelijkheid. Elke maatregel heeft een eigenaar, een implementatiestatus en onderliggend bewijs, zodat je richting de RDI kunt aantonen wat er is ingericht en waarom.

Hoe Tidal je helpt met certificering

Waarom Tidal Control

We begrijpen jouw uitdagingen omdat we er zelf zijn geweest. Ons team van GRC-experts en security professionals heeft Tidal gebouwd om de echte problemen op te lossen waar compliance-teams dagelijks mee te maken hebben.

Gemaakt in Europa

Gebouwd en gehost in Europa. Jouw compliance-data blijft in de EU voor volledige controle.

Continue automatisering

Geautomatiseerde bewijsverzameling van cloud providers en tools werken 24/7 voor je.

Echte beveiliging

Bouw systemen die je bedrijf beschermen en auditors tevreden stellen, niet alleen vakjes afvinken.

Integreer met je bestaande tools

Testimonials

Wat onze klanten zeggen

Met één druk op de knop toetsen we met één test van Tidal tientallen disks op encryptie. Handmatig zou dat veel tijd kosten.

Profielfoto van Chiel Bos
Chiel Bos
COO·CBYTE
CBYTE logo

Veelgestelde vragen

RVIT (Regeling veiligheid en integriteit telecommunicatie) is een ministeriële regeling die 19 organisatorische en technische beveiligingsmaatregelen voorschrijft op grond van artikel 11a.1 van de Telecommunicatiewet. De regeling geldt voor netwerkaanbieders: aanbieders van een openbaar mobiel elektronisch communicatienetwerk die beschikken over vergunningen voor het gebruik van geharmoniseerd radiospectrum die via een veiling zijn verleend. De maatregelen moesten uiterlijk 1 oktober 2022 zijn geïmplementeerd.

RVIT is sector-specifieke regelgeving voor telecommunicatie in Nederland, terwijl NIS2 breder geldt voor essentiële en belangrijke entiteiten. Veel telecomaanbieders moeten aan beide voldoen. Ons platform helpt je overlappende eisen efficiënt adresseren.

De RVIT-maatregelen zijn gegroepeerd in vijf domeinen: veilige configuratie van technische apparatuur, veilige netwerkconfiguratie, monitoring van de infrastructuur, beveiligingswaarborgen voor software en diensten van leveranciers, en personele beveiliging. Concrete eisen zijn onder meer netwerksegmentatie, tijdig doorvoeren van kritieke security patches, geïsoleerde beheerwerkplekken, versleuteling van kritieke data in transit, detectie van incidenten in bijna realtime, onafhankelijke beveiligingsevaluatie van software vóór ingebruikname, en screening van personeel van derden. Ons platform begeleidt je systematisch door alle vereiste maatregelen.

Ons platform helpt je de detectie- en responsprocessen opzetten die RVIT vereist, waaronder detectie van beveiligingsincidenten in bijna realtime en het bewaren van historische data om geavanceerde dreigingen te onderzoeken. We ondersteunen incidentdocumentatie en helpen je de meldingen voorbereiden die de Telecommunicatiewet vereist richting de RDI en, waar van toepassing, getroffen abonnees.

Nee. RVIT richt zich op netwerkaanbieders die beschikken over geveilde vergunningen voor geharmoniseerd radiospectrum, waardoor een MVNO zonder eigen spectrum buiten de scope valt. Voor MVNO's blijft wel de algemene zorgplicht uit artikel 11a.1 van de Telecommunicatiewet gelden en, afhankelijk van omvang en rol, NIS2. Ons platform helpt je proportionele beheermaatregelen implementeren passend bij je rol.

We monitoren actief wijzigingen in RVIT en telecommunicatiebeveiligingsrichtlijnen van de RDI en het ministerie van Economische Zaken. Onze beheermaatregelen en frameworks worden regelmatig bijgewerkt om nieuwe eisen te weerspiegelen, zodat je compliance actueel blijft.