Algemene Rekenkamer zet hackers in bij onderzoek
Voor het eerst in haar lange geschiedenis heeft de Algemene Rekenkamer begin 2019 hackers ingezet bij een onderzoek. De hackers zijn ingezet bij: Digitale dijkverzwaring: cybersecurity en vitale waterwerken.
Het testen van de cybersecurity van vitale waterwerken bestond uit een mengeling van traditionele methoden (gesprekken voeren en stukken bestuderen) en in de praktijk toetsen met hulp van ethische hackers. Is dat voor herhaling vatbaar?
Onderzoeker Christiaan Luteijn: “Deze voor de Algemene Rekenkamer nieuwe manier van werken is zeker voor herhaling vatbaar. We hebben veel geleerd wat we kunnen gebruiken in volgende onderzoeken naar cybersecurity en informatiebeveiliging. Van het zoeken naar een partij met de juiste kennis en kunde tot de praktische uitvoering van de verschillende testen.”
Ruimte en vertrouwen
“Persoonlijk heb ik ook veel geleerd”, vertelt Luteijn. “De onderzoekers in ons team waren elk verantwoordelijk voor een deelonderwerp. Ik werk pas een jaar bij de Algemene Rekenkamer en kreeg meteen de ruimte en het vertrouwen om zelf invulling te geven aan ‘mijn’ deelonderwerp: detectie van cyberaanvallen. Tegelijk kon ik waar nodig terugvallen op ervaren onderzoekers binnen het team. Ik vond het bovendien heel eervol dat ik, hoewel dit mijn eerste onderzoek was voor de Algemene Rekenkamer, aan tafel zat bij de minister van Infrastructuur en Waterstaat (IenW) voor de presentatie van het onderzoeksrapport en dat ik de briefing voor de vaste Kamercommissie in de Tweede Kamer mocht doen.”
IT-onderzoeker
De Algemene Rekenkamer wil onderzoek doen dat past in deze tijd. Dat vertaalt zich in de onderwerpkeuze (IT, innovatiebeleid en cybersecurity) en in de methoden (data, inzet van ethische hackers etc.). Voor Christiaan Luteijn was dat precies de reden om te solliciteren bij de Algemene Rekenkamer: “Ik heb Informatiekunde gestudeerd aan de UvA en altijd gewerkt op het snijvlak van organisatiekunde en IT, vooral binnen de overheid. Onderzoek doen vond ik altijd al een interessant onderdeel van mijn werk; ik heb dan ook meteen gereageerd toen ik hoorde dat de Algemene Rekenkamer IT-onderzoekers zocht.”
Industriële automatisering
De Nederlandse waterwerken zijn in de vorige eeuw geautomatiseerd met industriële automatisering: computers toegespitst op één specifieke taak. Deze computers zijn op enig moment met elkaar verbonden in netwerken om bijvoorbeeld een sluis op afstand te kunnen bedienen of het waterpeil te checken. Daarmee zijn deze systemen, opgezet in een tijd dat cybersecurity nauwelijks rol speelde, kwetsbaar geworden voor aanvallen van buitenaf.
- Cybersecurity in het quantumtijdperk: over dertig jaar ligt data op straat - 30 november 2023
- Hoe AI kan bijdragen aan cybersecurity in de zorg - 29 november 2023
- Chinese hackers hadden twee jaar lang toegang tot netwerk NXP - 29 november 2023
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Cybersecurity in het quantumtijdperk: over dertig jaar ligt data op straat | Verder lezen | |
Hoe AI kan bijdragen aan cybersecurity in de zorg | Verder lezen | |
Chinese hackers hadden twee jaar lang toegang tot netwerk NXP | Verder lezen | |
Partijen overtreden cookiewet met plaatsen volgcookies | Verder lezen | |
Omarming zero trust heeft in Europa meer tijd nodig | Verder lezen | |
Waarom klanten en partners steeds meer belang hechten aan jouw cyberbeveiligingsaanpak | Verder lezen | |
Rechtszaak: Stichting Data Bescherming Nederland beschuldigt Amazon van schending privacy rechten Nederlandse consumenten | Verder lezen | |
Principe akkoord over Europese variant DigiD | Verder lezen | |
Cyberaanval legt alarmeringssysteem voor ouderen en ernstig zieken plat | Verder lezen | |
Hackers komen niet meer langs de achterdeur, maar door je voordeur naar binnen | Verder lezen |