Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Ict-aanbieders onvoldoende voorbereid op cyberramp

alarm
27 augustus 2024 - 12:134 minuten leestijdActueelSecurity & Awareness
Pim van der Beek
Pim van der Beek

Ict-aanbieders en digitale dienstverleners weten niet welke verplichte maatregelen ze moeten nemen om cyberincidenten te voorkomen. Ook is voor veel organisaties niet duidelijk wat hun rol en verantwoordelijkheid zijn bij een nationale cyberramp. Bovendien is er een groot verschil in de mate waarin bedrijven zijn voorbereid op een digitale noodsituatie en loopt het kennisniveau van digitale weerbaarheid sterk uiteen.  

Dat blijkt uit een evaluatie van instituut voor veiligheids- en crisismanagement COT. Het orgaan evalueerde een grote nationale cyberoefening, Isidoor IV,  die in november van 2023 plaatsvond en waaraan 120 organisaties en meer dan drieduizend individuele deelnemers deelnamen. In de rapportage doet COT zeven aanbevelingen om een volgende oefening te verbeteren en de cyberveiligheid van deelnemers te verhogen.

  • Oefen en maak afspraken

Uit de evaluatie blijkt dat het kennisniveau van de deelnemende partijen ‘te ver’ uit elkaar ligt. Ook moeten er per sector afspraken komen op het gebied van informatiedeling, communicatie en samenwerking die, voordat de nationale oefening plaatsvindt, al een keer zijn doorgenomen. Om het niveau van de deelnemers aan de nationale cyberoefening meer op één lijn te krijgen, adviseert COT om deelnemers alleen mee te laten doen als ze een interne crisisorganisatie hebben en daar al een keer mee geoefend hebben.

  • Investeer in technische en inhoudelijke informatiestromen per sector

Sectoren moeten meer investeren in informatiedeling en zowel cybergerelateerde informatie (technisch/inhoudelijk) als informatie over de impact samenbrengen en aansluiten op landelijke informatiestromen. ‘Hoe de routing precies vormgegeven wordt, is ter nadere beoordeling.’ Maar dat moet uiteindelijk leiden tot een ‘beter geïnformeerde nationale crisisstructuur’, schrijft COT in zijn aanbevelingen.

  • Help de rijksoverheid aan een scherper afwegingskader

In de rapportage staat verder dat de rijksoverheid behoefte heeft aan een ‘scherp afwegingskader met een helder proces er omheen’, een wat stroperige formulering voor onduidelijkheid over wie, waar en wanneer voor verantwoordelijk is en wat de afwegingen zijn om bijvoorbeeld hulp op te schalen.

  • Haal achterstand in en wees realistisch over hulp van het NCSC

Het instituut ziet een groot verschil in de mate waarin organisaties zijn voorbereid op cybercrises. ‘Vanuit een perspectief van nationale weerbaarheid zou het goed zijn als die partijen die nu een achterstand hebben prioriteit geven aan hun eigen voorbereiding. Hiermee kan ook het beroep op, en de verwachting van, het Nationaal Cyber Security Center (NCSC) realistischer worden’, schrijft COT.

  • Zorg voor kwaliteitsstandaarden voor sectorale crisisteams

COT pleit voor het uitwerken van kwaliteitsstandaarden. Het gaat dan om rolbeschrijvingen en werkwijzen voor sectorale certs (computer emergency response teams), isacs (information sharing and analysis centres) en oktt’s (‘objectief kenbaar tot taak’). Dat is een term die het NCSC gebruikt voor een organisatie die andere instanties of het publiek informeert over digitale dreigingen en incidenten met gekoppelde netwerken en informatiesystemen. Door die kwaliteitsstandaarden beter uit te werken, moeten rollen duidelijker zijn en partijen meer samen optrekken met als houvast een duidelijke kwaliteitsstandaard.

  • Benut overlegstructuren beter

Benut de bestaande overlegstructuren beter en breid eventueel uit met relevante partners, schrijft COT als zesde aanbeveling. ‘Dit kan worden bereikt door enerzijds de bekendheid met de bestaande structuur te vergroten en anderzijds te onderzoeken waarin de bestaande structuur op dit moment niet voorziet.’

  • Verbeter de bekendheid van Wbni en meldingsprocedures

Uit de grootschalige cyberoefening komt naar voren dat veel aanbieders niet op de hoogte zijn van de criteria van de Wet beveiliging netwerk- en informatiesystemen (Wbni) en de daaraan verbonden meldingsprocedure. De Wbni verplicht aanbieders van essentiële diensten en digitale dienstverleners om maatregelen te nemen om hun ict te beveiligen tegen incidenten. Ofwel, COT ziet de bekendheid hiervan graag toenemen.

Isidoor
Tijdens Isidoor worden afspraken, structuren en processen uit het Landelijk Crisisplan Digitaal (LCP-Digitaal) geoefend. Deelnemers zijn organisaties die een rol hebben tijdens een dreigende digitale crisis. De focus ligt op het beoefenen van informatie-uitwisseling, het oefenen van de nationale opschalingsstructuur en het versterken van de onderlinge samenwerking tussen vitale-sectoren en de rijksoverheid. Het NSCS heeft een coördinerende tijdens de nationale cyberoefening.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Computable.nl

    Soevereine cloud: regie behouden

    Hoe krijg je grip op data, compliance en continuïteit in een geopolitieke realiteit

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    HackShield Future Cyber Heroes

    85.000 kinderen praten over veilig gamen met HackShield
    Pijl naar rechts icoon

    Wiz

    Wiz versterkt cyber resilience met contextgedreven cloudsecurity
    Pijl naar rechts icoon

    Getac

    Realtime inzicht als fundament voor digitale transformatie
    Pijl naar rechts icoon

    JBT Marel

    TechDoc Finder: AI-zoekagent voor service engineers
    Pijl naar rechts icoon

    Milieu Service Nederland

    WIN-platform: realtime afvaldata voor inzameling en facturatie
    Alle inzendingen
    Pijl naar rechts icoon
    Stuur je case voor de Computable Awards en word getoond op de website!
    Ik wil een case insturenIcoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Overheid

    Hoe Noord-Korea westerse it-bedrijven op industriële schaal infiltreert

    Data & AI

    Autonome ai-agents verhogen cy­ber­drei­ging

    12 social engineering trucs
    Security & Awareness

    ‘Klik of je wordt geblokkeerd’ en nog 11 social engineering-trucs

    Cloud & Infrastructuur

    Eerenberg (Financiën) houdt vast aan belastingdeal met Fast Enterprises

    Security & Awareness

    Ruim 800 gigabyte aan data gelekt bij gemeente Epe

    Innovatie & Transformatie

    Kort: Epe meldt cy­berin­braak, Twente krijgt fotonica-fabriek (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs