De topambtenaar die hackers moet weren is geen cyberheld
De topambtenaren die over informatiebeveiliging gaan, weten niet altijd hoe ze informatie moeten beveiligen.
Topambtenaren die vertrouwelijke informatie moeten beveiligen tegen hackers en buitenlandse staten, weten niet altijd welke maatregelen ze daarvoor moeten nemen. Dat blijkt uit onderzoek van de onafhankelijke Auditdienst Rijk waarvoor gesprekken zijn gevoerd met zulke functionarissen.
Het ontbreekt aan een duidelijke lijst met voorschriften: doe dit wel, doe dat niet. Uit de bestaande regels kunnen de verantwoordelijke ambtenaren niet afleiden welke extra maatregelen zij moeten treffen als informatie beter beveiligd moet worden. De regels bieden te weinig aanknopingspunten. “Hier zou nog eens kritisch naar gekeken moeten worden”, schrijft de auditdienst in het onderzoeksrapport over de positie van de ciso.
Ciso staat voor chief information security officer. Het is een titel waarachter je een cyberheld verwacht. Het is een belangrijke functie, want ciso’s moeten ervoor zorgen dat de informatiebeveiliging op orde komt. Sinds vorig jaar heeft het Rijk er één. Ook allerlei gemeenten en overheidsdiensten hebben al ciso’s. Zij moeten ervoor zorgen dat andere managers veilige keuzes maken.
Overlegjes ‘met verwarrende overlegnamen’
Maar dat gaat regelmatig mis. Woensdag meldde deze krant dat tientallen websites van overheidsorganisaties hun cyberrisico’s vergroten door basale veiligheidsprincipes te negeren. Zo is de inlogpagina voor de websitebeheerder door de hele wereld te vinden.
Verder lezen bij de bron- IT-afval is het nieuwe datalek - 14 november 2025
- Zorgbestuurder kan niet meer om cyberbeveiliging heen - 14 november 2025
- Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder - 13 november 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
IT-afval is het nieuwe datalek | Verder lezen | |
Zorgbestuurder kan niet meer om cyberbeveiliging heen | Verder lezen | |
Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder | Verder lezen | |
Hoe it-leiders regelmatig hun eigen security-regels omzeilen | Verder lezen | |
Smartphones verzamelen onze data: geen privacy in je broekzak | Verder lezen | |
Cybersecurity awareness is belangrijk, maar niet alleen in oktober | Verder lezen | |
EU-voorstel voor Chat Control opnieuw op de schop | Verder lezen | |
Landen opgeroepen om VN-verdrag tegen cybercrime niet te ondertekenen | Verder lezen | |
Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens – update | Verder lezen | |
Bedrijven controleren toeleveringsketen nauwelijks op cyberrisicos | Verder lezen |