Skip to main content

Waar is de burger in de cybersecuritystrategie?

Burgers worden in toenemende mate slachtoffer van nieuwe vormen van cyberaanvallen. De nieuwe Nederlandse cybersecuritystrategie 2022 28, NLCS, is op papier ambitieus. Zo wil ons kabinet dat digitale veiligheid voor iedereen een vanzelfsprekendheid is. Dat is het nu absoluut nog niet.

Niemand spreekt op verjaardagen over digitale veiligheid, terwijl het gesprek wel vaak gaat over fysieke veiligheid, zoals de nieuwste camerabewaking voor woningen. We kennen allemaal de commercials van aanbieders van alarmsystemen en slimme deurbellen. Cybersecurity daarentegen wordt door de meeste burgers nog steeds niet ervaren als een actuele dreiging. En al helemaal niet als een dreiging waar de burger zelf ook invloed op heeft. Dat moet veranderen.
Recent betoogde ik in Het Financiele Dagblad samen met Volt Tweede Kamerlid Marieke Koekoek dat de burger meer betrokken moet worden bij de Nederlandse cybersecuritystrategie. Het artikel deed veel stof opwaaien bij belangenorganisaties, de verantwoordelijke overheidsorganisaties en de Tweede Kamer.

Het is een feit dat burgers in toenemende mate slachtoffer worden van nieuwe vormen van cyberaanvallen, zoals ransomware (gijzelsoftware) en WhatsApp-fraude. Neem het voorbeeld van de oplichters die zich voordoen als een bekende en via WhatsApp geld aftroggelen. Maar ook mkb ers ontdekken steeds vaker dat hun hele digitale werkinfrastructuur gegijzeld wordt en dat zij slechts in ruil voor veel geld aan de gijzeling kunnen ontsnappen. Ook (semi-)overheidsorganisaties worden getroffen. De gemeenten Buren en Hof van Twente, de Universiteit Maastricht en NWO: alle werden slachtoffer van een ransomware-aanval. Gelukkig zijn er ook lichtpuntjes: de Universiteit Maastricht kreeg het betaalde losgeld uiteindelijk met winst terug dankzij de gestegen bitcoinprijs. Helaas is over het algemeen gezien de kans dat de daders ooit gepakt worden klein.
Maar gijzelsoftware kenden we bij de opstelling van de vorige cyber­securitystrategie – in 2012 — nog nauwelijks. Logisch dus dat de nieuwe Nederlandse cybersecuritystrategie een antwoord wil geven op het veranderende dreigingslandschap.

Technologisch burgerschap

Koekkoek en ik stelden ons de vraag hoe goed dat antwoord kan zijn wanneer de burger er niet bij betrokken wordt. De strategie kwam namelijk tot stand na jaren publiek-private samenwerking; tussen overheid en belangenorganisaties van voornamelijk bedrijven. We stelden dat het oprichten van een belangenorganisatie dus de enige manier is voor burgers om hun stem direct te laten horen in de Nederlandse polder. Zo kunnen burgers in een vroege fase van de beleidsvorming suggesties en kritiek geven. Dat werkt altijd beter dan het geven van commentaar achteraf.
Het Rathenau Instituut omschrijft het betrekken van burgers bij digitale kansen en risico s als technologisch burgerschap. Die notie van betrokken technologisch burgerschap ontbreekt in de NLCS. De NLCS ademt een sfeer van techneuten en experts die gewend zijn het te regelen voor de burger. De NLCS is dus paternalistisch.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen?
De implementatie van de AVG of Wpg is niet uitsluitend de verantwoordelijkheid van de Privacy Officer. Het is een samenspel van diverse medewerkers uit verschillende vakgebieden, waaronder de functioneel beheerder. Hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen?
Hoe kun je contractmanagement implementeren?
: Contractmanagement zorgt ervoor dat alle afspraken en verplichtingen in een zakelijk contract goed worden nageleefd en beheerd, vanaf het moment dat het contract wordt ondertekend tot het einde ervan. Maar wat houdt contractmanagement eigenlijk in? En hoe kan je dit goed implementeren?
De rol van de lijnmanager op het gebied van privacy
In onze wereld, met alle informatietechnologie, is privacy belangrijker dan ooit. Als lijnmanager heb je een belangrijke rol om ervoor te zorgen dat iedereen zich aan de regels van de van de organisatie houdt. Maar wat houdt deze rol precies in en welke verantwoordelijkheden komen daarbij kijken? Dat lees je in deze blog.

Meer recente berichten

Handhavers Dijk en Waard uitgerust met bodycams en handboeien. Mensen gedragen zich bewuster als ze weten dat ze gefilmd worden
Verder lezen
Franse privacytoezichthouder geeft AVG boetes voor SHA 1 en TLS 1.0 gebruik
Verder lezen
NIS2 Quickscan helpt organisaties bij voorbereiding op nieuwe cyberwet
Verder lezen
Bedrijven in industrie en handel vaker slachtoffer ransomware
Verder lezen
Aparte wet nodig voor gezichtsherkenning
Verder lezen
Norea: gepokt en gemazeld in it audits en privacy
Verder lezen
LockBit keert terug met bijgewerkte encryptors en nieuwe servers
Verder lezen
Russische hackers leggen Belgische overheidswebsites tijdlang plat
Verder lezen
Privacy First: stop vastleggen reisbewegingen door politie
Verder lezen
Overheid vraagt op meer dan 100 manieren toestemming voor volgcookies
Verder lezen