overheid / Achtergrond
It-beveiligers moeten meer samenwerken
Bedrijven en overheden wisselen onvoldoende informatie uit over it-veiligheid. Meer samenwerking is broodnodig. Dat was de algemene boodschap van het congres dat overheidswaakhond Govcert.nl op 14 en 15 september in het Kurhaus te Scheveningen hield.
Waarom zouden alle ziekenhuizen het wiel opnieuw moeten uitvinden?”, vroeg Roger van Boxtel retorisch. De Menzis-topman stond als toenmalig minister vijf jaar geleden mede aan de wieg van Govcert. “Samenwerking op het gebied van it-beveiliging zou kunnen leiden tot een efficiëntere zorg.”Ook Mark Frequin, directeur generaal telecom bij Economische Zaken liet zich in deze richting uit: “Er zijn niet genoeg ‘incentives’ voor bedrijven om informatie uit te wisselen. Daarom is de bereidheid daartoe gering. Bedrijven denken dat ze er niks voor terugkrijgen als ze hun kennis openbaar maken.”
De isp’s en banken zijn de sectoren waar samenwerking het best van de grond komt. Isp’s wisselen kennis uit op netwerkniveau. De Nederlandse overheid helpt de gezamenlijk banken bij het vormgeven van veilig internationaal betalingsverkeer. Ondanks het bestaan van een Europese coördinator op dit gebied, het op Kreta gevestigde Enisa, blijft internationale samenwerking beperkt. Opsporing van cybercriminelen over de grenzen stuit vaak op bureaucratie. Of op onvermogen, aldus David Aucsmith van Microsoft: “De Christmas-eilanden hebben enorme serverparken en maar één politieagent, die door klachten overspoeld wordt.”
In de meer technische sessies kwamen de jongste trends aan de orde. Een belangrijke is dat hackers hun aanvallen meer en meer verschuiven van besturingssystemen en browsers naar webservers en webapplicaties. Aucsmith: “Dat besef is nog nauwelijks doorgedrongen tot applicatieontwikkelaars.”
Zwakke DNS-servers zijn een groeiende bron van zorg, omdat ze gebruikt kunnen worden voor phishing en om valse RSS-stromen (bijvoorbeeld van beursinformatie) bij gebruikers binnen te smokkelen. Daarom is momenteel een veiliger variant in ontwikkeling, DNSsec.
De technisch meest complexe aanvallen komen doorgaans van binnenuit, vertelde Dawn Cappelli, onderzoekster van Carnegie Mellon en de Amerikaanse geheime dienst. Een combinatie van psychologische en technische analyse kan dit risico verminderen.
- 09:44 15 miljoen euro voor slimme ICT-oplossingen
- 09:10 Van Vliet: Gemakzucht zorgt voor concurrentie
- 15:52 'Aanpakker' Heemskerk ontvangt ITO Award
- 11:25 Informatiebeveiliging ziekenhuizen is wassen neus
- 15:10 Linuxworld - Schop zet vaart achter Heemskerk
- 10:00 Cascadis: gemeenten halen diginorm niet
- 08:28 Boxtel haakt af bij ICT-samenwerking
- 10:27 Defensie krijgt geen grip op budget SPEER
- 16:40 ICT maakt containers intelligent
- 14:03 Telindus legt netwerk aan voor IND
Gevirtualiseerde systemen centraliseren voor RWD
De gevirtualiseerde systemen van de Rijks Dienst Wegverkeer miste structuur, waardoor beheer en optimalisatie moeilijk bleek. Lees hoe de migratie naar één virtueel platform deze problemen heeft opgelost, maar ook zorgde voor een flinke kostenbesparing en efficiënter gebruik.... Download nu
Nieuwe computers nodig om te voldoen aan hogere eisen
IT- afdelingen binnen overheden en bedrijven moeten steeds meer diensten kunnen leveren. Standaardisatie van apparatuur en software maakt het aanbieden van diensten overzichtelijker en daardoor beter af te stemmen op de eisen van eindgebruikers. Bovendien neemt de beheerdruk hierdoor af en dalen...... Download nu
Meer Overheid whitepapersColumns Robert van Vliet
Robert van Vliet, adviseur e-overheid, is vaste columnist van Computable en werpt regelmatig zijn licht op opmerkelijke ontwikkelingen in de ict, in het bijzonder de overheidsector. Voor een overzicht van zijn columns klik hier.
ICT maakt containers intelligent
05-11 16:40 Aan elke container in de Rotterdamse haven kunnen voor de douane wel vijftig verschillende documenten hangen. Er ontstaan veel fouten als die verkeerd zijn ingevuld of te laat...
Meer overheid achtergrondInformatiebeveiliging ziekenhuizen is wassen neus
14-11 11:25 Uit onderzoek van het College Bescherming Persoonsgegevens en de Inspectie voor de Gezondheidszorg bleek onlangs dat de beveiliging van computersystemen in ziekenhuizen zeer...
Meer overheid opinieGemeente Zwolle verbetert beheer
09-09 16:13 De gemeente Zwolle kwam al in 2004 in contact met BRAIN FORCE, dat destijds nog VAI heette. De gemeente maakte toen gebruik van een verouderd Windows NTsysteem en wilde migreren...
Meer overheid praktijk
