Skip to main content

Digitale veiligheid in tijden van cyberaanvallen

Nederland kan zich opmaken voor meer cyberaanvallen, want malware zoals in de Oekraine ingezet wordt zal waarschijnlijk ook Nederland raken.

In het verleden hebben we bij overheden en bedrijven al de negatieve gevolgen hiervan gemerkt. Er zijn mogelijkheden om beter bestand te zijn tegen cyberaanvallen. Bijvoorbeeld met een gedeelde en dus veiligere infrastructuur.

Digitale ambassade

Mag ik bij jullie een digitale ambassade inrichten, vroeg de CIO van Estland aan de rijks-CIO van Nederland toen hij hoorde van het initiatief in Nederland over te gaan tot consolidatie van overheids-datacenters. Als Poetin mijn land digitaal binnenvalt kan ik in ieder geval terugvallen op de informatie die we nodig hebben om ons land administratief weer op orde te krijgen.

Met de kennis van nu was dat een zeer valide vraag gecombineerd met een adequate oplossing.

Rusland viel Oekraine binnen en trok niet alleen met zijn troepen de grens over, maar zet ook een leger van hackers in. Het belang van cyberveiligheid is in deze strijd enorm. Wiper malware schakelt Oekraiense overheidsdiensten en bedrijven uit door gegevens op systemen te verwijderen. Het NCSC waarschuwt dat deze malware ook Nederland kan treffen. Er zijn de afgelopen jaren al overheidsdiensten en bedrijven getroffen door vergelijkbare malware. Hoe zorgen we ervoor dat Nederland online blijft werken in tijden van oorlog?

Wiper malware vernietigt data en bedreigt beschikbaarheid diensten

De wiper malware die nu ingezet wordt, is een variant van het type cyberaanval dat, wanneer het een computer infecteert, de harddisk onbruikbaar maakt. Tegelijk worden de lokale- en netwerkback-ups vernietigd. Tot slot verspreidt de malware zich naar andere systemen. Zo kunnen gehele databases van organisaties onbruikbaar worden. In 2017 werd Oekraine ook al geraakt door een aanval van wiper malware, NotPetya. Er zijn toen tienduizenden systemen van tientallen organisaties geinfecteerd.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat is de rol van de Privacy Officer bij BCM?
Het is belangrijk dat de dienstverlening van de gemeente altijd doorgaat, ook in het geval van een incident of calamiteit. Dit noemen we bedrijfscontinuïteit. Nu is de vraag: wat is de rol van de Privacy Officer hierbij? Is dat alleen om de wet na te leven, of speel je ook een rol bij het draaiende houden van de dienstverlening in moeilijke tijden?
De rol van de proceseigenaar bij BCM
Net zoals elke organisatie, kan een gemeente te maken krijgen met incidenten die de continuïteit van de dienstverlening in gevaar kunnen brengen. BCM is daarom een term die je steeds vaker hoort binnen gemeenten. Vooral proceseigenaren spelen hierbij een belangrijke rol. Maar wat houdt BCM eigenlijk in en welke rol speelt de proceseigenaar hierbij?
Hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen?
De implementatie van de AVG of Wpg is niet uitsluitend de verantwoordelijkheid van de Privacy Officer. Het is een samenspel van diverse medewerkers uit verschillende vakgebieden, waaronder de functioneel beheerder. Hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen?

Meer recente berichten

Onderzoek Cisco: slechts 3 procent organisaties volledig voorbereid op cyberaanval
Verder lezen
2030: Een cyberveiligheid roadmap voor een veranderende wereld
Verder lezen
Vriendelijker ontvangst en meer privacy op vernieuwd Werkplein in raadhuis Amstelveen
Verder lezen
Onduidelijke privacy instellingen Apple verwarren zelfs academici
Verder lezen
EC zint op soepelere soevereiniteitsregels cloudmarkt
Verder lezen
TNO lanceert open source tool voor geautomatiseerde cybersecurity
Verder lezen
Raadsleden verdeeld over inzet AI
Verder lezen
Hoe zit het bij Chinese auto s met privacy, spionage en garantie?
Verder lezen
ENSIA onmisbaar bij informatieveiligheid gemeenten
Verder lezen
Overheden mogen cyberdreigingen delen met bedrijven
Verder lezen