Skip naar inhoud

Overheidsaanpak cybersecurity is als los zand

Wilt u deze bijdrage aanbevelen? Dat kan via:

Na PwC levert nu ook Deloitte kritiek op de versnippering bij de digitale overheid. Beide consultancy-organisaties noemen Denemarken nadrukkelijk als voorbeeld van hoe het wel kan. Deloitte vindt dat de coördinatie op gebied van cyberweerbaarheid in Nederland anders moet. Initiatieven moeten beter op elkaar aansluiten om overlapping en hiaten tegen te gaan.

Kevin Jonkers, directeur Cyber Risk Services voor de publieke sector, dringt aan op een meer doortastende overheid. De huidige en toekomstige cyberdreigingen vereisen daadkracht en een integrale visie. Hij vindt dat de overheid meer haar rol moet pakken in een nationale regievoering over publieke en private partners.
Deloitte constateert dat er in Nederland nog altijd grote gaten vallen in het totale stelsel van cyberweerbaarheid. De incidenten van de afgelopen tijd laten dat zien. Als voorbeeld wordt de kwetsbaarheid in Kaseya’s it-beheersoftware genoemd. Door snel en adequaat handelen van de vrijwilligersorganisatie DIVD (Dutch Institute for Vulnerability Disclosure) is een groot deel van de potentiële impact van misbruik van deze kwetsbaarheid voorkomen. Het betreft hier echter een groep enthousiastelingen die belangeloos het internet scannen op kwetsbare systemen en dit melden bij de eigenaars van die systemen. Deloitte vraagt zich af of deze taak niet (ook) bij de overheid thuishoort.

Ketting

“Een nieuw kabinet moet zich afvragen wat de overheid kan doen om zowel haar bijdrage als haar eigen winst uit ecosystemen te vergroten”
Uiteraard is de overheid op vele fronten actief. Maar het zich snel ontwikkelende landschap van dreigingen vereist een nieuwe aanpak. Deloitte bepleit een verschuiving in hoe de overheid zich opstelt en deelneemt aan de ecosystemen op gebied van cybersecurity. Een nieuw kabinet moet zich afvragen wat de overheid kan doen om zowel haar bijdrage als haar eigen winst uit ecosystemen te vergroten. Het antwoord ligt in een bredere en meer integrale benadering van het concept cyberweerbaarheid. Deloitte verwijst naar het oude credo ‘een ketting is net zo sterk als de zwakste schakel’.
Omdat cyberweerbaarheid afhankelijk is van zoveel verschillende partijen, is het van belang dat de overheid haar taak in de strategievorming en regie oppakt. Ze moet ervoor zorgen dat de lappendeken van partijen en initiatieven op elkaar aansluit en tegelijk geen gaten vertoont. De afgelopen jaren heeft de overheid van alles gedaan om de cyberweerbaarheid te verhogen. Dit leidde echter tot veel losse initiatieven bij een veelheid aan instanties.

Een voorbeeld van hoe het gecentraliseerd kan, is te vinden in het Verenigd Koninkrijk. Het in 2016 gelanceerde National Cyber Security Centre blijkt veel effectiever. Bij dreigingen en aanvallen is het Britse NCSC in staat tot een nationale respons. Deze aanpak met één loket waar iedereen voor advies over of meldingen van cyberincidenten terecht kan, werkt prima. Voor burgers en organisaties is het helder waar ze terecht kunnen.
Ook in andere landen bestaat een beweging naar centralisering van regie en advies rondom cyberweerbaarheid. Dat betekent niet dat de uitvoering ook volledig gecentraliseerd hoeft te worden. Deloitte ziet heil in het Deense model. Een nationale stuurgroep bepaalt en monitort daar de cyberstrategie. Maar elk departement is daarbij zelf verantwoordelijk voor de uitvoering van een deel van die strategie.
Voor burgers en bedrijven is echter één aanspreekpunt of loket opgezet waar zij terecht kunnen voor het melden van incidenten of verkrijgen van advies en informatie. Bovendien is een centrum opgericht waar alle informatie rondom cyberdreigingen en -incidenten bij elkaar wordt gebracht. Deloitte: ‘Op een aantal plekken is centralisatie van uitvoering dus absoluut noodzakelijk voor een succesvolle aanpak.’

Katalysator

Verder hamert Deloitte op het snel en efficiënt delen van dreigingsinformatie. Niet alleen door de overheid, maar ook door private partijen. De overheid kan hier een grote katalysator in zijn door het inrichten van een ecosysteem en platform dat deze uitwisseling ondersteunt. Daarnaast moet de overheid veel slimmer omgaan met talent. Dat kan door niet alleen naar de eigen behoeften te kijken, maar die van het hele land. Werk in opleiding, traineeships en werving samen met publiek en privaat, aldus Deloitte. En zorg dat talent niet alleen een inhoudelijke bijdrage levert maar ook onderling een sterk netwerk opbouwt waarin kennis en informatie worden gedeeld.
Het door Deloitte gepubliceerde rapport ‘Government Trends 2021’ is hier beschikbaar.

Lees ook:

Het groeiende gevaar van malvertising via Google Ads

Er is een groeiend gevaar van malvertising via Google Ads, waarbij slechteriken echte websites klonen en de downloadlink vervangen door malware. Dit wordt versterkt door de integratie van Google Ads in de echte zoekresultaten, waardoor het moeilijk is om te onderscheiden of een zoekresultaat een ad is of niet. Hierdoor zijn mensen geneigd om op deze advertenties te klikken, in de veronderstelling dat het een echte zoekresultaat is.

EasyComp Host lanceert vernieuwde website met verdubbelde server capaciteit en lagere prijzen!

We zijn trots om aan te kondigen dat EasyComp Host een vernieuwde website heeft gelanceerd met nog meer krachtige hostingopties. Naast onze nieuwe website, hebben we de capaciteit van onze server rack verdubbeld en zijn we volledig in eigen beheer. Dit betekent dat we in staat zijn om onze prijzen zo laag mogelijk te houden terwijl we onze klanten blijven voorzien van de beste service. Daardoor zijn we in staat tot 5x meer te kunnen aanbieden dan eerder het geval was en dat alles voor een zeeuws prijsje!

Apple verrast ons weer met een nieuw product, u zult niet geloven wat het is.

Afgelopen dinsdag kwam Apple met een onverwachte release van nieuwe producten, waaronder de nieuwe Mac mini en MacBook Pro. Vandaag kondigde het bedrijf nog een andere verrassing aan: de nieuwe HomePod.

Nieuwe Macs met M2 Pro en M2 Max chips

Er zijn vier nieuwe Macs uitgebracht met de nieuwe M2 Pro en M2 Max chips. Deze chips verhogen de core-aantallen, waardoor de prestaties verbeterd worden. Daarnaast zijn er verbeteringen in de GPU, waardoor de beeldverwerking 40% sneller is dan de vorige generatie. Ook is de batterijduur vergroot en is het nu mogelijk om 8K video uit te sturen via HDMI.

Google Home-hack laat hackers afluisteren van je privégesprekken – Dit moet je weten! Waarom wordt Twitter steeds gehackt en heeft China eindelijk de encryptie gebroken met kwantumcomputers?

Is Google Home aan het afluisteren, waarom wordt Twitter steeds gehackt? En heeft China eindelijk de encryptie gebroken met kwantumcomputers? Dat zijn enkele van de onderwerpen die we bespreken in
Windows 8.1 startmenu

Microsoft kondigt einde van de ondersteuning voor Windows 8.1 aan

Microsoft heeft onlangs aangekondigd dat het de ondersteuning voor Windows 8.1 heeft beëindigd. Dit betekent dat gebruikers van Windows 8.1 geen gratis beveiligingspatches meer zullen ontvangen via Windows Update. Hoewel het einde van de ondersteuning voor Windows 8.1 niet hetzelfde impact zal hebben als het einde van de ondersteuning voor Windows 7 in 2020, markeert het nog steeds het einde van een tijdperk voor degenen die het besturingssysteem in de afgelopen decennium hebben gebruikt. De Windows Embedded-equivalent van Windows 8.1, Windows Embedded 8.1 Industry, blijft wel ondersteuning ontvangen tot 11 juli 2023.

Wilt u deze bijdrage aanbevelen? Dat kan via:

Klaar voor de beste oplossing voor uw IT & ICT-situatie?

Ik heb mijn wachtwoord gewijzigd in “onjuist.” Dus wanneer ik vergeet wat het is, zal de computer zeggen: “Uw wachtwoord is onjuist.”