Skip naar inhoud

Overheidsaanpak cybersecurity is als los zand

Wilt u deze bijdrage aanbevelen? Dat kan via:

Na PwC levert nu ook Deloitte kritiek op de versnippering bij de digitale overheid. Beide consultancy-organisaties noemen Denemarken nadrukkelijk als voorbeeld van hoe het wel kan. Deloitte vindt dat de coördinatie op gebied van cyberweerbaarheid in Nederland anders moet. Initiatieven moeten beter op elkaar aansluiten om overlapping en hiaten tegen te gaan.

Kevin Jonkers, directeur Cyber Risk Services voor de publieke sector, dringt aan op een meer doortastende overheid. De huidige en toekomstige cyberdreigingen vereisen daadkracht en een integrale visie. Hij vindt dat de overheid meer haar rol moet pakken in een nationale regievoering over publieke en private partners.
Deloitte constateert dat er in Nederland nog altijd grote gaten vallen in het totale stelsel van cyberweerbaarheid. De incidenten van de afgelopen tijd laten dat zien. Als voorbeeld wordt de kwetsbaarheid in Kaseya’s it-beheersoftware genoemd. Door snel en adequaat handelen van de vrijwilligersorganisatie DIVD (Dutch Institute for Vulnerability Disclosure) is een groot deel van de potentiële impact van misbruik van deze kwetsbaarheid voorkomen. Het betreft hier echter een groep enthousiastelingen die belangeloos het internet scannen op kwetsbare systemen en dit melden bij de eigenaars van die systemen. Deloitte vraagt zich af of deze taak niet (ook) bij de overheid thuishoort.

Ketting

“Een nieuw kabinet moet zich afvragen wat de overheid kan doen om zowel haar bijdrage als haar eigen winst uit ecosystemen te vergroten”
Uiteraard is de overheid op vele fronten actief. Maar het zich snel ontwikkelende landschap van dreigingen vereist een nieuwe aanpak. Deloitte bepleit een verschuiving in hoe de overheid zich opstelt en deelneemt aan de ecosystemen op gebied van cybersecurity. Een nieuw kabinet moet zich afvragen wat de overheid kan doen om zowel haar bijdrage als haar eigen winst uit ecosystemen te vergroten. Het antwoord ligt in een bredere en meer integrale benadering van het concept cyberweerbaarheid. Deloitte verwijst naar het oude credo ‘een ketting is net zo sterk als de zwakste schakel’.
Omdat cyberweerbaarheid afhankelijk is van zoveel verschillende partijen, is het van belang dat de overheid haar taak in de strategievorming en regie oppakt. Ze moet ervoor zorgen dat de lappendeken van partijen en initiatieven op elkaar aansluit en tegelijk geen gaten vertoont. De afgelopen jaren heeft de overheid van alles gedaan om de cyberweerbaarheid te verhogen. Dit leidde echter tot veel losse initiatieven bij een veelheid aan instanties.

Een voorbeeld van hoe het gecentraliseerd kan, is te vinden in het Verenigd Koninkrijk. Het in 2016 gelanceerde National Cyber Security Centre blijkt veel effectiever. Bij dreigingen en aanvallen is het Britse NCSC in staat tot een nationale respons. Deze aanpak met één loket waar iedereen voor advies over of meldingen van cyberincidenten terecht kan, werkt prima. Voor burgers en organisaties is het helder waar ze terecht kunnen.
Ook in andere landen bestaat een beweging naar centralisering van regie en advies rondom cyberweerbaarheid. Dat betekent niet dat de uitvoering ook volledig gecentraliseerd hoeft te worden. Deloitte ziet heil in het Deense model. Een nationale stuurgroep bepaalt en monitort daar de cyberstrategie. Maar elk departement is daarbij zelf verantwoordelijk voor de uitvoering van een deel van die strategie.
Voor burgers en bedrijven is echter één aanspreekpunt of loket opgezet waar zij terecht kunnen voor het melden van incidenten of verkrijgen van advies en informatie. Bovendien is een centrum opgericht waar alle informatie rondom cyberdreigingen en -incidenten bij elkaar wordt gebracht. Deloitte: ‘Op een aantal plekken is centralisatie van uitvoering dus absoluut noodzakelijk voor een succesvolle aanpak.’

Katalysator

Verder hamert Deloitte op het snel en efficiënt delen van dreigingsinformatie. Niet alleen door de overheid, maar ook door private partijen. De overheid kan hier een grote katalysator in zijn door het inrichten van een ecosysteem en platform dat deze uitwisseling ondersteunt. Daarnaast moet de overheid veel slimmer omgaan met talent. Dat kan door niet alleen naar de eigen behoeften te kijken, maar die van het hele land. Werk in opleiding, traineeships en werving samen met publiek en privaat, aldus Deloitte. En zorg dat talent niet alleen een inhoudelijke bijdrage levert maar ook onderling een sterk netwerk opbouwt waarin kennis en informatie worden gedeeld.
Het door Deloitte gepubliceerde rapport ‘Government Trends 2021’ is hier beschikbaar.

Lees ook:

Nederland digi-vaardigst, België gemiddeld

Nergens in Europa zijn relatief meer inwoners bedreven in het gebruik van internet, computers en software dan in Nederland en Finland. Beide landen voeren de ranglijst aan van digitale vaardigheden. België scoort gemiddeld. Dit blijkt uit onderzoek door het Centraal Bureau voor de Statistiek (CBS) en Eurostat.

Security-specialist loopt verhoogd risico op burn-out

Het merendeel van securityprofessionals zegt harder te werken dan ooit, en het werk desalniettemin niet af te krijgen. Ook kan het werk stressvol zijn. Tegelijkertijd biedt cybersecurity een prachtig loopbaanperspectief.

Rekenkamer signaleert risico’s bij algoritmes

De Algemene Rekenkamer heeft een toetsingskader ontwikkeld om algoritmes te beoordelen. Het orgaan baseert zich op een studie naar negen algoritmes die bij de overheid in gebruik zijn; slechts drie voldeden aan alle aspecten. Staatssecretaris Digitalisering Van Huffelen gebruikt de bevindingen om digitale voorschriften te verbeteren.

Helft bedrijven vertrouwt op oude securitystrategie

Uit een studie van het Ponemon Institute uit de Verenigde Staten blijkt dat een aanzienlijk deel van de bedrijven nog steeds beveiligingsprocessen en -beleid van vóór de coronapandemie gebruikt, waardoor hun veiligheid in gevaar komt.

Two-thirds of UK organisations defrauded since start of pandemic

Nearly two out of three UK companies say they have experienced some form of fraud or economic crime in the past two years, according to a report

Is de Franse reparatie-index een jaar later zijn beloftes nagekomen?

De Franse reparatie-index is op 1 januari 2021 in werking getreden. Een wereldprimeur, het is van toepassing op 5 productcategorieën: smartphones, laptops, wasmachines, tv's en grasmaaiers.

Wilt u deze bijdrage aanbevelen? Dat kan via:

Klaar voor de beste oplossing voor uw IT & ICT-situatie?

Ik heb mijn wachtwoord gewijzigd in “onjuist.” Dus wanneer ik vergeet wat het is, zal de computer zeggen: “Uw wachtwoord is onjuist.”