De topambtenaar die hackers moet weren is geen cyberheld
De topambtenaren die over informatiebeveiliging gaan, weten niet altijd hoe ze informatie moeten beveiligen.
Topambtenaren die vertrouwelijke informatie moeten beveiligen tegen hackers en buitenlandse staten, weten niet altijd welke maatregelen ze daarvoor moeten nemen. Dat blijkt uit onderzoek van de onafhankelijke Auditdienst Rijk waarvoor gesprekken zijn gevoerd met zulke functionarissen.
Het ontbreekt aan een duidelijke lijst met voorschriften: doe dit wel, doe dat niet. Uit de bestaande regels kunnen de verantwoordelijke ambtenaren niet afleiden welke extra maatregelen zij moeten treffen als informatie beter beveiligd moet worden. De regels bieden te weinig aanknopingspunten. “Hier zou nog eens kritisch naar gekeken moeten worden”, schrijft de auditdienst in het onderzoeksrapport over de positie van de ciso.
Ciso staat voor chief information security officer. Het is een titel waarachter je een cyberheld verwacht. Het is een belangrijke functie, want ciso’s moeten ervoor zorgen dat de informatiebeveiliging op orde komt. Sinds vorig jaar heeft het Rijk er één. Ook allerlei gemeenten en overheidsdiensten hebben al ciso’s. Zij moeten ervoor zorgen dat andere managers veilige keuzes maken.
Overlegjes ‘met verwarrende overlegnamen’
Maar dat gaat regelmatig mis. Woensdag meldde deze krant dat tientallen websites van overheidsorganisaties hun cyberrisico’s vergroten door basale veiligheidsprincipes te negeren. Zo is de inlogpagina voor de websitebeheerder door de hele wereld te vinden.
Verder lezen bij de bron- Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen - 6 juli 2026
- Evaluatie datalek gemeente Epe - 3 juli 2026
- Waarom informatiebeveiliging nooit af is - 3 juli 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen | Verder lezen | |
Evaluatie datalek gemeente Epe | Verder lezen | |
Waarom informatiebeveiliging nooit af is | Verder lezen | |
De Cloud Act en digitale soevereiniteit ontrafelt | Verder lezen | |
AI zet decennia cybersecurity op zijn kop | Verder lezen | |
Privacyklachten stijgen explosief – en de overheid staat in de top 3 | Verder lezen | |
Maatregelen nodig voor automatisering Van Brienenoordbrug | Verder lezen | |
AP stelt procesbeschrijving voor verscherpt toezicht vast | Verder lezen | |
Digitale weerbaarheid: waarom een strategische aanpak noodzakelijk is | Verder lezen | |
Privacyschending bij de verkoop van ‘verloren pakketten’: Bol start onderzoek | Verder lezen |