De overheid neemt onze nationale veiligheid onvoldoende serieus, stelt Inge Bryan. Ze is CEO van Fox-IT, de grootste ict-beveiliger van Nederland. 'Het is onbegrijpelijk dat het onderwerp alweer niet op de formatietafel ligt. Dat heeft ook met ego's te maken: als je het niet snapt, dan wil je er ook niet over praten.'
Volgens Bryan heeft de overheid een taak om voor de veiligheid van het internet te zorgen. 'Het internet is van iedereen en het is onze gezamenlijke plicht om dat schoon en veilig te houden. Ik merk dat de overheid het internet heel lang als een soort privaat domein heeft beschouwd, en met name gefocust is geweest op de repressieve kant, dus op opsporing en inlichtingen.'
Hierdoor is een groot gapend gat ontstaan, zegt ze. 'Hoe gaan we preventief optreden en zorgen dat er een natuurlijke incentive is voor de internetgemeenschap om veiligheid te waarborgen? Dat is iets wat wij als sector zelf hebben georganiseerd. Een belangrijk aspect daarin is informatiedeling. Binnen onze sector delen wij alles over cybersecurity met elkaar, ongeacht concurrentie.'
Onmetelijke schade
Het Nederlandse orgaan waar die taak officieel belegd is, is het Nationaal Cyber Security Centrum. Bryan: 'Maar dat vervult die taak - het informatie delen en het waarschuwen als ergens een gat is - uitsluitend ten aanzien van het Rijk en de vitale infrastructuur.' Ze vindt dit een buitengewoon enge taakopvatting. 'De economische schade door cybercriminaliteit is onmetelijk groot en groeiende. Destijds is deze vastgesteld op 10 miljard per jaar, dat is niet minder geworden. Dit houdt in dat onze bedrijven verlies lijden en dat onze werkgelegenheid bedreigd wordt door cybercriminaliteit.'
Volgens de directeur is er geen onderscheid tussen economie en veiligheid, terwijl de overheid dat wel duidelijk maakt. 'Een bedreiging van onze werkgelegenheid is wel degelijk een bedreiging van de nationale veiligheid. Als je kijkt naar de overheidstaak ten aanzien van de digitale wereld is deze totaal gefragmenteerd. Dat wil niet zeggen dat ze niet samenwerken, maar ze zitten wel allemaal op hun eigen vierkante metertje.'
Cybersecurity-dashboard
Een cybersecurity-dashboard, vergelijkbaar met een coronadashboard, klinkt Bryan dan ook als muziek in de oren. 'Ik zou heel graag zien dat de overheid de informatie die zij aggregeert ook deelt met de bevolking op een dashboard. Hierop staan dan phishing-mails, het soort ransomware dat rondgaat en waar de dreigingen zijn. We zouden een weerbericht kunnen maken voor de digitale wereld, of een soort verkeersinformatie.'
Het lastige van de Nederlandse politiek in het algemeen, zeker met een recordaantal partijen in de Tweede Kamer, is dat mensen op de korte termijn punten willen scoren, stelt Bryan. 'De veiligheid van ons digitale domein is echt een zaak van de lange adem. Kort politiek gewin zit er niet in. Sterker nog: ik denk dat er een paar heel impopulaire beslissingen moeten worden genomen om veiligheid te brengen.'
Serieus probleem
De overheid neemt onze nationale veiligheid onvoldoende serieus, meent Bryan. 'Ik weet dat de individuele ambtenaren in de veiligheidsketen het allemaal buitengewoon serieus nemen. Maar zij worden te weinig gehoord: de AIVD roept al tien jaar dat er een serieus probleem is en het is nog nooit op de formatietafel terechtgekomen. Dit is onbegrijpelijk, omdat het de grootste bedreiging van de economie is op dit moment. Dat heeft ook met ego's te maken: als je het niet snapt, dan wil je er ook niet over praten.'
Bron: bnr.nl
Gerelateerde artikelen
- 10 jaar Cybersecuritybeeld Nederland: basis beveiligingsmaatregelen nog altijd niet op orde
- Al jaren aan het waarschuwen voor kwetsbare overheidswebsites
- Om digitale ontwrichting te voorkomen, is meer inzet van bedrijven en dwingend optreden van overheden nodig
- "Er kan niet worden gewacht met het delen van incident informatie"
- Kroonjuwelen van Nederland in gevaar
Bekijk alle vormen en begrippen 》
Actuele aanvallen overzicht per dag 》
Tips of verdachte activiteiten gezien? Meld het hier.
Meer nieuws
Politie betrekt Tweakers bij opsporing
Onder de naam ‘Blueweb’ start de politie vanaf 8 juni 2020 een samenwerking met het grootste technologieplatform van Nederland: Tweakers. ‘We vragen communityleden van technologieplatform Tweakers mee te denken in cybercrime-onderzoeken. Daarmee willen we misdrijven proberen op te lossen,’ zegt Franki Klarenbeek, coördinator van het Landelijk Team Opsporingscommunicatie van de politie.
Ransomware legt autoproductie Honda wereldwijd plat
Autofabrikant Honda heeft wereldwijd verschillende producties stilgezet. Het bedrijf lijkt getroffen te zijn door een cyberaanval. De aard daarvan is niet duidelijk; er zijn geruchten dat het om ransomware gaat.
72 procent Nederlandse bedrijven minstens één cyberaanval afgelopen 12 maanden
Cyberaanvallen zijn steeds vaker gericht op mensen in plaats van op infrastructuur, bijna twee derde (61 procent) van de CSO's en CISO's noemt menselijke fouten en gebrek aan veiligheidsbewustzijn de grootste IT-beveiligingsrisico's. Dat zijn de voornaamste bevindingen van een actueel onderzoek van cybersecuritybedrijf Proofpoint.
IT bedrijf moet ransomware schade door zwakke beveiliging betalen
Een it-bedrijf dat netwerkbeheer voor een Hilversums administratiekantoor uitvoerde moet de schade door een ransomware-infectie grotendeels vergoeden, zo heeft de rechtbank Amsterdam bepaald. Het gaat om een bedrag van ruim 10.000 euro, alsmede de proceskosten van 3.100 euro. Tevens hoeft het administratiekantoor de herstelwerkzaamheden die het it-bedrijf verrichtte niet te betalen.
WhatsApp telefoonnummers met profielfoto lekken uit op Google
WhatsApp wie gebruikt het niet? Maar het gebruik is niet geheel zonder risico. De dienst eigendom van Facebook komt wel eens vaker negatief in het nieuws, hoewel de dienst de laatste tijd regelmatig problemen oplost, is dit toch wel een ernstig lek.
2020 Data Breach Investigations Report
Ieder jaar kijk ik uit naar het databreach rapport van Verizon, wat mij betreft een van de betere cyber security rapporten in de industrie. Sinds dit jaar heeft het team de CIS and MITRE ATT&CK controls gebruikt voor de mapping en ook dit jaar is het weer een waar feest om te lezen. Is het een book full of FUD? Wél als je maling hebt aan fatsoenlijke omgang met persoonsgegevens of als je niet van plan bent een euro uit te geven aan het voorkomen van cyber attacks. Níet als je al jarenlang met je poten in de klei loopt en op dagdagelijkse basis ziet wat er mis blijft gaan. Daar gaan we..