Skip to main content

Adviezen van het NCSC over open source security

Het gebruik en de ontwikkeling van open source software, OSS, kent diverse voordelen maar er kleven ook specifieke risico s en uitdagingen aan. Het Nationaal Cyber Security Centrum, NCSC, schreef daarom een advies over de security risico s van OSS en over de te nemen afwegingen en maatregelen. Het advies levert een bijdrage aan een veilig gebruik en inzet van open source software.

De belangrijkste punten op een rij

  • Een veilige inzet van OSS vraagt om een risico afweging en inzet van risicobeheersmaatregelen.
  • Het open, transparante karakter van OSS maakt niet dat het vrij is van kwetsbaarheden. Veilige OSS vraagt om professionele software ontwikkeling met behulp van moderne, geautomatiseerde ontwikkeltooling.
  • De inzet van OSS kent specifieke continuiteitrisico s. Het vraagt van OSS-gebruikers dat zij de ontwikkeling en professionaliteit van de betreffende OSS-community continu blijven volgen.
  • Zorg bij ontwikkeling en inzet van OSS dat de security governance en compliance goed geborgd zijn.
  • De specifieke security risico s die gelden bij OSS vragen om een goede, continue risico afweging. De inzetbaarheid hangt onder andere af van de professionaliteit van de betreffende OS-community, hun werkwijze en het inzetscenario voor de betreffende software.
Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom interne audits voor privacy leiden tot verbeteringen
Privacy staat hoog op de agenda bij gemeenten. In deze blog leggen we uit waarom interne audits zo belangrijk zijn en hoe je ze praktisch kunt inrichten.
Wat betekent de AI-verordening voor informatiebeveiliging bij gemeenten?
Het gebruik van AI neemt in rap tempo toe. Wat betekent dat voor je informatiebeveiliging als gemeente?
De 5 meest gemaakte fouten in verwerkersovereenkomsten
: Een van de belangrijkste eisen uit de AVG is het afsluiten van een verwerkersovereenkomst wanneer je persoonsgegevens door een externe partij laat verwerken. In de praktijk gaat dat echter nog vaak mis. Verwerkersovereenkomsten zijn te vaag, onvolledig of sluiten niet aan op de werkelijkheid. In deze blog lees je de vijf meest voorkomende fouten én hoe je ze voorkomt.

Meer recente berichten

Brabantse Datawerkplaats leidt tot betere gegevensuitwisseling
Verder lezen
Onderwijs tegen kabinetsplan cyberveiligheid
Verder lezen
EU verleent VK uitzonderlijke verlenging voor data-uitwisseling
Verder lezen
Cyberaanvallen stijgen met 53% in Nederland in Q1 2025
Verder lezen
Politie en FBI werken samen om internationale dienst voor cybercrime uit de lucht te halen
Verder lezen
Belgische regering investeert miljoenen in overstap leger naar clouddiensten
Verder lezen
Amsterdam maakt eigen AI-assistent: ChatAmsterdam
Verder lezen
Slechts één op de vijf bedrijven denkt na een cyberaanval door te kunnen werken
Verder lezen
WhatsApp vs. Signal: Loopt onze privacy echt gevaar?
Verder lezen
Cybersecurity topprioriteit bij beveiligingstechnologie
Verder lezen