Skip to main content

Waar is de burger in de cybersecuritystrategie?

Burgers worden in toenemende mate slachtoffer van nieuwe vormen van cyberaanvallen. De nieuwe Nederlandse cybersecuritystrategie 2022 28, NLCS, is op papier ambitieus. Zo wil ons kabinet dat digitale veiligheid voor iedereen een vanzelfsprekendheid is. Dat is het nu absoluut nog niet.

Niemand spreekt op verjaardagen over digitale veiligheid, terwijl het gesprek wel vaak gaat over fysieke veiligheid, zoals de nieuwste camerabewaking voor woningen. We kennen allemaal de commercials van aanbieders van alarmsystemen en slimme deurbellen. Cybersecurity daarentegen wordt door de meeste burgers nog steeds niet ervaren als een actuele dreiging. En al helemaal niet als een dreiging waar de burger zelf ook invloed op heeft. Dat moet veranderen.
Recent betoogde ik in Het Financiele Dagblad samen met Volt Tweede Kamerlid Marieke Koekoek dat de burger meer betrokken moet worden bij de Nederlandse cybersecuritystrategie. Het artikel deed veel stof opwaaien bij belangenorganisaties, de verantwoordelijke overheidsorganisaties en de Tweede Kamer.

Het is een feit dat burgers in toenemende mate slachtoffer worden van nieuwe vormen van cyberaanvallen, zoals ransomware (gijzelsoftware) en WhatsApp-fraude. Neem het voorbeeld van de oplichters die zich voordoen als een bekende en via WhatsApp geld aftroggelen. Maar ook mkb ers ontdekken steeds vaker dat hun hele digitale werkinfrastructuur gegijzeld wordt en dat zij slechts in ruil voor veel geld aan de gijzeling kunnen ontsnappen. Ook (semi-)overheidsorganisaties worden getroffen. De gemeenten Buren en Hof van Twente, de Universiteit Maastricht en NWO: alle werden slachtoffer van een ransomware-aanval. Gelukkig zijn er ook lichtpuntjes: de Universiteit Maastricht kreeg het betaalde losgeld uiteindelijk met winst terug dankzij de gestegen bitcoinprijs. Helaas is over het algemeen gezien de kans dat de daders ooit gepakt worden klein.
Maar gijzelsoftware kenden we bij de opstelling van de vorige cyber­securitystrategie – in 2012 — nog nauwelijks. Logisch dus dat de nieuwe Nederlandse cybersecuritystrategie een antwoord wil geven op het veranderende dreigingslandschap.

Technologisch burgerschap

Koekkoek en ik stelden ons de vraag hoe goed dat antwoord kan zijn wanneer de burger er niet bij betrokken wordt. De strategie kwam namelijk tot stand na jaren publiek-private samenwerking; tussen overheid en belangenorganisaties van voornamelijk bedrijven. We stelden dat het oprichten van een belangenorganisatie dus de enige manier is voor burgers om hun stem direct te laten horen in de Nederlandse polder. Zo kunnen burgers in een vroege fase van de beleidsvorming suggesties en kritiek geven. Dat werkt altijd beter dan het geven van commentaar achteraf.
Het Rathenau Instituut omschrijft het betrekken van burgers bij digitale kansen en risico s als technologisch burgerschap. Die notie van betrokken technologisch burgerschap ontbreekt in de NLCS. De NLCS ademt een sfeer van techneuten en experts die gewend zijn het te regelen voor de burger. De NLCS is dus paternalistisch.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510
BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510.
De kracht van ambassadeurs
Hoe zorg je voor een informatieveilige omgeving en hoe maak je medewerkers bewust van hun belangrijke rol? Informatieveiligheidsambassadeurs kunnen hierin het verschil maken.

Meer recente berichten

Belang van data ethiek en privacy in de digitale wereld
Verder lezen
Governance artikel in wetsvoorstel NIS2 geeft bestuurder te veel ruimte
Verder lezen
Cybersecurity vaak te laat in beeld: tips voor een fundamentele aanpak
Verder lezen
Britse toezichthouder roept publiek op om privacybeleid apps te lezen
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Nederlandse bedrijven richten zich op quick wins bij implementatie NIS2
Verder lezen
Mogelijk steviger toezicht op cybersecurity gemeentelijke websites
Verder lezen
Slimme camera s geven ouderenzorg privacy
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Bestuurders moeten verantwoordelijkheid nemen voor cybersecurity
Verder lezen