De mens is de zwakste schakel in de keten van cybersecurity, hoor je vaak. Daar stoort Roel van Rijsewijk van Thales zich danig aan. Dit legt namelijk de verantwoordelijkheid op dit vlak niet bij de mensen die erover gaan, maar bij de eindgebruikers. Dat moet en kan anders.
Web-applicaties vormen het grootste risico voor bedrijven; de afgelopen vijf jaar was 56 procent van de grootste cyberincidenten direct gerelateerd aan een applicatie. Van deze incidenten kon 57 procent in verband worden gebracht met staatshackers.
Het Nationaal Cyber Security Centrum raadt Nederlandse ondernemingen aan zich voor te bereiden op een zerotrustmodel voor hun beveiliging. Volgens de instantie is dat een veiligere manier van systeembeveiliging en een die in de toekomst populairder gaat worden.
Na PwC levert nu ook Deloitte kritiek op de versnippering bij de digitale overheid. Beide consultancy-organisaties noemen Denemarken nadrukkelijk als voorbeeld van hoe het wel kan. Deloitte vindt dat de coördinatie op gebied van cyberweerbaarheid in Nederland anders moet. Initiatieven moeten beter op elkaar aansluiten om overlapping en hiaten tegen te gaan.
Bedrijven hebben te maken met een explosieve groei van ongestructureerde data. Om hier mee om te gaan, gebruiken ze de cloud om data kosten-effectiever op te slaan en wereldwijd te kunnen gebruiken. Maar ook al bieden publieke en private clouds krachtige nieuwe mogelijkheden en hebben ze een groot potentieel voor financiële en operationele efficiëntie, ze vergroten ook het risicoprofiel.
Jeugdzorg Nederland heeft aan het kabinet een subsidiebedrag van 700.000 euro gevraagd. Met het bedrag wil de instantie de dataveiligheid bij jeugdhulpaanbieders verbeteren. Een deel van het gevraagde subsidiebedrag is inmiddels uitgekeerd, eind augustus wordt naar verwachting het restant toegekend.
Dagelijks leggen cybercriminelen bedrijven lam, stelen ze data en persen ze slachtoffers af. Hoe kunnen organisaties en eindgebruikers zich beter beschermen? Op 23 juni gingen toonaangevende cybersecurityspecialisten tijdens het eerste Nationale Cybersecurity Debat van Wortell met elkaar in gesprek.
Wifinetwerken infiltreren, camera’s overnemen of inschatten hoeveel mensen aanwezig zijn in een pand, op basis van het aantal telefoonsignalen: donderdag werd in Stroe een nieuwe ‘cyberunit’ opgericht, die al dat soort dingen moet kunnen doen. De zogenaamde Cyber & Electric Magnetic Activities-unit (CEMA-unit) moet niet alleen de eigen digitale kanalen van de landmacht beter verdedigen, maar kan ook grondtroepen ondersteunen in aanvallende situaties.
Het recente Cybersecuritybeeld 2021 van het NCTV en de recent verschenen rapporten van de Cybersecurityraad dwingen ons om na te denken over wat nodig is om Nederland te behoeden voor de maatschappelijke ontwrichting veroorzaakt door cyberincidenten.
Een groot deel van de vitale organisaties in Nederland beseft het belang van digitale weerbaarheid en verbetert deze telkens. Een kritische blik van toezichthouders is echter nodig om alert te blijven op verbeteringen op het gebied van cybersecurity en digitale veiligheid.
Het gebruik van de cloudplatforms van Big Tech wordt minder vanzelfsprekend. De oproep van twintig cybersecurity-hoogleraren om hier nog eens goed over na te denken, doet veel stof opwaaien. Prof. Aiko Pras, hoogleraar internet security aan de Universiteit Twente, is hier blij mee want Nederland loopt achter als het gaat om het nadenken over digitale soevereiniteit.
Het Nationaal Cyber Security Centrum (NCSC) en het Digital Trust Center (DTC) werken aan een digitaal veilig Nederland. Als het NCSC dreigings- en incidentinformatie heeft over de netwerk- en informatiesystemen van vitale aanbieders en onderdelen van de Rijksoverheid, kunnen zij hen hierover informeren en adviseren over het nemen van maatregelen. Het DTC biedt het niet-vitale bedrijfsleven (doelgroep van 1,8 miljoen bedrijven) informatie en advies over cybersecurity en stimuleert samenwerking tussen bedrijven. Momenteel is er niet altijd een wettelijke grondslag voor het NCSC en DTC om dreigings- en incidentinformatie te verstrekken aan organisaties. Die organisaties weten daarom niet dat hun systemen kwetsbaar zijn, terwijl het NCSC of DTC daarover wel informatie heeft. Daarom gaan vandaag wetsvoorstellen van minister Grapperhaus (Justitie en Veiligheid) en staatssecretaris Keijzer (Economische Zaken en Klimaat) in internetconsultatie die zorgen voor een grondslag om meer informatie te verstrekken.