Skip to main content

Hacks gebeuren nu eenmaal

Lochem werd gehackt, burgemeester Sebastiaan van ’t Erve was er transparant over en tot zijn verbazing vond men dat bijzonder. Maar Lochem is een kleine gemeente en kwam goed weg – wat als het op grotere schaal misgaat? Het datalek bij de GGD onderstreept het belang van die vraag. Volgens Van ’t Erve wordt daar te weinig over nagedacht. ‘De standaardindeling van de overheid sluit niet aan bij de digitale werkelijkheid.’

U bent er zo open over’, krijgt burgemeester Sebastiaan van ’t Erve vaak te horen als hij spreekt over de hack van Lochem in juni 2019. Hij heeft al vaker gesproken de technische kant van de hack, over hoe Lochem door het oog van de naald is gekropen, maar voor het Centrum voor Informatiebeveiliging en Privacybescherming spreekt hij over de communicatie daarna. ‘Wat mij overdonderde is dat mijn benadering zo bijzonder werd gevonden.’

‘Het was een beslissing die ik in een seconde maakte.’ Als de gemeente inderdaad was gehackt dan wilde hij zo open, eerlijk en transparant mogelijk zijn. Door het zelf naar buiten te brengen, kon de gemeente ook grip houden. ‘Achteraf kan ik alleen maar constateren dat ons dat heel veel goed heeft gedaan.’

Klik hier om het webinar te bekijken

Falen

Om zo snel en duidelijk mogelijk te communiceren, paste Van ’t Erve de communicatie aan op de doelgroep. ‘De lokale media zijn de mensen die je het beste kent, maar hun behoefte is anders dan die van een specialist van een nationale krant.’ Zorg dus voor de deskundigen en de woordvoerders bij elkaar zitten.

Verder lezen bij de bron

IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.
Zo breng je informatiebeveiligingsbeleid écht tot leven in de organisatie
Bij veel gemeenten voelt informatiebeveiligingsbeleid nog als een verplicht nummer. Zonde! Want een goed informatiebeveiligingsbeleid kan juist richting geven aan de hele organisatie.

Meer recente berichten

IT-afval is het nieuwe datalek
Verder lezen
Zorgbestuurder kan niet meer om cyberbeveiliging heen
Verder lezen
Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder
Verder lezen
Hoe it-leiders regelmatig hun eigen security-regels omzeilen
Verder lezen
Smartphones verzamelen onze data: geen privacy in je broekzak
Verder lezen
Cybersecurity awareness is belangrijk, maar niet alleen in oktober
Verder lezen
EU-voorstel voor Chat Control opnieuw op de schop
Verder lezen
Landen opgeroepen om VN-verdrag tegen cybercrime niet te ondertekenen
Verder lezen
Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens – update
Verder lezen
Bedrijven controleren toeleveringsketen nauwelijks op cyberrisicos
Verder lezen