De topambtenaar die hackers moet weren is geen cyberheld
De topambtenaren die over informatiebeveiliging gaan, weten niet altijd hoe ze informatie moeten beveiligen.
Topambtenaren die vertrouwelijke informatie moeten beveiligen tegen hackers en buitenlandse staten, weten niet altijd welke maatregelen ze daarvoor moeten nemen. Dat blijkt uit onderzoek van de onafhankelijke Auditdienst Rijk waarvoor gesprekken zijn gevoerd met zulke functionarissen.
Het ontbreekt aan een duidelijke lijst met voorschriften: doe dit wel, doe dat niet. Uit de bestaande regels kunnen de verantwoordelijke ambtenaren niet afleiden welke extra maatregelen zij moeten treffen als informatie beter beveiligd moet worden. De regels bieden te weinig aanknopingspunten. “Hier zou nog eens kritisch naar gekeken moeten worden”, schrijft de auditdienst in het onderzoeksrapport over de positie van de ciso.
Ciso staat voor chief information security officer. Het is een titel waarachter je een cyberheld verwacht. Het is een belangrijke functie, want ciso’s moeten ervoor zorgen dat de informatiebeveiliging op orde komt. Sinds vorig jaar heeft het Rijk er één. Ook allerlei gemeenten en overheidsdiensten hebben al ciso’s. Zij moeten ervoor zorgen dat andere managers veilige keuzes maken.
Overlegjes ‘met verwarrende overlegnamen’
Maar dat gaat regelmatig mis. Woensdag meldde deze krant dat tientallen websites van overheidsorganisaties hun cyberrisico’s vergroten door basale veiligheidsprincipes te negeren. Zo is de inlogpagina voor de websitebeheerder door de hele wereld te vinden.
Verder lezen bij de bron- Handhavers Dijk en Waard uitgerust met bodycams en handboeien. Mensen gedragen zich bewuster als ze weten dat ze gefilmd worden - 28 maart 2024
- Franse privacytoezichthouder geeft AVG boetes voor SHA 1 en TLS 1.0 gebruik - 27 maart 2024
- NIS2 Quickscan helpt organisaties bij voorbereiding op nieuwe cyberwet - 27 maart 2024
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Handhavers Dijk en Waard uitgerust met bodycams en handboeien. Mensen gedragen zich bewuster als ze weten dat ze gefilmd worden | Verder lezen | |
Franse privacytoezichthouder geeft AVG boetes voor SHA 1 en TLS 1.0 gebruik | Verder lezen | |
NIS2 Quickscan helpt organisaties bij voorbereiding op nieuwe cyberwet | Verder lezen | |
Bedrijven in industrie en handel vaker slachtoffer ransomware | Verder lezen | |
Aparte wet nodig voor gezichtsherkenning | Verder lezen | |
Norea: gepokt en gemazeld in it audits en privacy | Verder lezen | |
LockBit keert terug met bijgewerkte encryptors en nieuwe servers | Verder lezen | |
Russische hackers leggen Belgische overheidswebsites tijdlang plat | Verder lezen | |
Privacy First: stop vastleggen reisbewegingen door politie | Verder lezen | |
Overheid vraagt op meer dan 100 manieren toestemming voor volgcookies | Verder lezen |