De topambtenaar die hackers moet weren is geen cyberheld
De topambtenaren die over informatiebeveiliging gaan, weten niet altijd hoe ze informatie moeten beveiligen.
De topambtenaren die over informatiebeveiliging gaan, weten niet altijd hoe ze informatie moeten beveiligen.
Hoe onderhandel je met cybercriminelen? Algemeen directeur van securitybedrijf Northwave Nederland, Pim Takkenberg, schetst de wereld die schuilgaat achter ransomware. Het is net als bij de keukenboer. Wil je een hoge korting, dan moeten ze dat eerst aan hun manager vragen.
Interne dreigingen zijn een grote uitdaging voor veel organisaties. Hoewel de meeste organisaties de voorkant van hun security op orde hebben, komt het vaak voor dat door een onoplettende of juist opzettelijke fout kwaadwillenden toegang krijgen tot gevoelige informatie. Uit onderzoek van het Ponomon Institute blijkt dat 30 procent van de datalekken ontstaan uit insider threats. Bedrijven besteden dan ook jaarlijks gemiddeld 11,45 miljoen dollar aan de bestrijding van dreigingen van binnenuit.
Een dataminister, een datawethouder en een datagedeputeerde: drie nieuwe functies om te zorgen dat de overheid goed omgaat met persoonsgegevens. Daarvoor pleit de Raad voor het Openbaar Bestuur (ROB) in een advies aan het kabinet.
Welke tien ICT-gerelateerde dossiers moeten de komende regeerperiode op de agenda van het nieuwe kabinet staan? We legden de vraag voor aan Linda Kool, senior onderzoeker Digitale samenleving van het Rathenau Instituut. ECP-directeur Arie van Bellen voegt daar zijn lijst graag aan toe.
Voor verstoringen in de fysieke wereld bestaan professionele crisisorganisaties en uitgebreide wet- en regelgeving. De voorbereiding op een digitale ontwrichting krijgt echter nog te weinig aandacht. Hoe kunnen we ons voorbereiden, hoe kunnen we escalatie voorkomen en wat kunnen we verwachten van de ontwikkelingen in de toekomst?
Veel gemeenten zijn niet voorbereid op aanvallen van cybercriminelen. Laat staan dat er draaiboeken klaarliggen waarin staat wat gedaan moet worden bij een hack. In sommige gevallen hebben gemeenten niet eens tweestapsverificatie ingesteld voor hun medewerkers, blijkt uit een rondgang van vakbladen AG Connect en Binnenlands Bestuur.
Wat maakt het werken als securitymanager op een kerncentrale nou zo bijzonder? John de Nooijer is de securitymanager van de kerncentrale Borssele van energiemaatschappij EPZ, de enige kerncentrale van ons land, met internationale best practices op het gebied van nucleaire security. De Nooijer: Het is het neusje van de zalm op het gebied van beveiliging, met name waar het gaat om de detectiemiddelen. Je kunt het zo gek niet bedenken of wij hebben het.
De politiek moet burgers veel beter beschermen tegen de uitdijende datahonger van overheid en bedrijven. Dit stelt de Raad voor het Openbaar Bestuur (ROB) vandaag in zijn advies Sturen of gestuurd worden. Er is te weinig kennis bij politici, waardoor de democratische controle tekortschiet. De ROB pleit daarom voor een minister voor Digitale Zaken.
Groei van de Autoriteit Persoonsgegevens (AP) is noodzakelijk voor burgers en het bedrijfsleven in onze snel digitaliserende samenleving. Alleen dan kan Nederland verantwoord economisch blijven groeien en verder digitaliseren. En kan Nederland de voortrekkersrol vervullen die bij ons past – als een van de meest gedigitaliseerde én innovatieve landen ter wereld. Zo zorgt Nederland dat burgers en bedrijven zich veilig online kunnen bewegen en dat zij vertrouwen blijven houden in de overheid.
Kunstmatige intelligentie heeft ook binnen cybersecurity zijn intrede gedaan. Alleen is AI populairder bij de criminelen dan vele organisaties, vertelt Eric van Sommeren, Regional Director voor Noord-Europa van SentinelOne. Daar moet verandering in komen. ‘AI in cybersecurity zet de doorgewinterde securityspecialist in zijn kracht. De traditioneel ingestelde IT-organisaties zetten met AI juist grote stappen in hun digitale weerbaarheid.’
Steeds meer organisaties houden rekening met een cyberincident. Maar bent u in staat om, net als bij een ingegooide ruit, te achterhalen wat er precies is gebeurd, welke schade er is aangericht en wat de gevolgen zijn voor uw organisatie? Net als bij een ingegooide ruit zult u bij een cyberincident aanwijzingen en bewijsmateriaal moeten vinden waarover u forensisch onderzoek uitvoert om antwoorden te krijgen op de bovenstaande vragen. De kunst is om vervolgens met minimale kosten gedegen forensisch onderzoek uit te voeren. In deze blog hoop ik meer duidelijkheid te geven door u mee te nemen naar de eerste fase van de Incident Response (IR) levenscyclus en waarom deze fase van forensic readiness zo belangrijk is.