Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Ict-aanbieders onvoldoende voorbereid op cyberramp

alarm
27 augustus 2024 - 12:134 minuten leestijdActueelSecurity & Awareness
Pim van der Beek
Pim van der Beek

Ict-aanbieders en digitale dienstverleners weten niet welke verplichte maatregelen ze moeten nemen om cyberincidenten te voorkomen. Ook is voor veel organisaties niet duidelijk wat hun rol en verantwoordelijkheid zijn bij een nationale cyberramp. Bovendien is er een groot verschil in de mate waarin bedrijven zijn voorbereid op een digitale noodsituatie en loopt het kennisniveau van digitale weerbaarheid sterk uiteen.  

Dat blijkt uit een evaluatie van instituut voor veiligheids- en crisismanagement COT. Het orgaan evalueerde een grote nationale cyberoefening, Isidoor IV,  die in november van 2023 plaatsvond en waaraan 120 organisaties en meer dan drieduizend individuele deelnemers deelnamen. In de rapportage doet COT zeven aanbevelingen om een volgende oefening te verbeteren en de cyberveiligheid van deelnemers te verhogen.

  • Oefen en maak afspraken

Uit de evaluatie blijkt dat het kennisniveau van de deelnemende partijen ‘te ver’ uit elkaar ligt. Ook moeten er per sector afspraken komen op het gebied van informatiedeling, communicatie en samenwerking die, voordat de nationale oefening plaatsvindt, al een keer zijn doorgenomen. Om het niveau van de deelnemers aan de nationale cyberoefening meer op één lijn te krijgen, adviseert COT om deelnemers alleen mee te laten doen als ze een interne crisisorganisatie hebben en daar al een keer mee geoefend hebben.

  • Investeer in technische en inhoudelijke informatiestromen per sector

Sectoren moeten meer investeren in informatiedeling en zowel cybergerelateerde informatie (technisch/inhoudelijk) als informatie over de impact samenbrengen en aansluiten op landelijke informatiestromen. ‘Hoe de routing precies vormgegeven wordt, is ter nadere beoordeling.’ Maar dat moet uiteindelijk leiden tot een ‘beter geïnformeerde nationale crisisstructuur’, schrijft COT in zijn aanbevelingen.

  • Help de rijksoverheid aan een scherper afwegingskader

In de rapportage staat verder dat de rijksoverheid behoefte heeft aan een ‘scherp afwegingskader met een helder proces er omheen’, een wat stroperige formulering voor onduidelijkheid over wie, waar en wanneer voor verantwoordelijk is en wat de afwegingen zijn om bijvoorbeeld hulp op te schalen.

  • Haal achterstand in en wees realistisch over hulp van het NCSC

Het instituut ziet een groot verschil in de mate waarin organisaties zijn voorbereid op cybercrises. ‘Vanuit een perspectief van nationale weerbaarheid zou het goed zijn als die partijen die nu een achterstand hebben prioriteit geven aan hun eigen voorbereiding. Hiermee kan ook het beroep op, en de verwachting van, het Nationaal Cyber Security Center (NCSC) realistischer worden’, schrijft COT.

  • Zorg voor kwaliteitsstandaarden voor sectorale crisisteams

COT pleit voor het uitwerken van kwaliteitsstandaarden. Het gaat dan om rolbeschrijvingen en werkwijzen voor sectorale certs (computer emergency response teams), isacs (information sharing and analysis centres) en oktt’s (‘objectief kenbaar tot taak’). Dat is een term die het NCSC gebruikt voor een organisatie die andere instanties of het publiek informeert over digitale dreigingen en incidenten met gekoppelde netwerken en informatiesystemen. Door die kwaliteitsstandaarden beter uit te werken, moeten rollen duidelijker zijn en partijen meer samen optrekken met als houvast een duidelijke kwaliteitsstandaard.

  • Benut overlegstructuren beter

Benut de bestaande overlegstructuren beter en breid eventueel uit met relevante partners, schrijft COT als zesde aanbeveling. ‘Dit kan worden bereikt door enerzijds de bekendheid met de bestaande structuur te vergroten en anderzijds te onderzoeken waarin de bestaande structuur op dit moment niet voorziet.’

  • Verbeter de bekendheid van Wbni en meldingsprocedures

Uit de grootschalige cyberoefening komt naar voren dat veel aanbieders niet op de hoogte zijn van de criteria van de Wet beveiliging netwerk- en informatiesystemen (Wbni) en de daaraan verbonden meldingsprocedure. De Wbni verplicht aanbieders van essentiële diensten en digitale dienstverleners om maatregelen te nemen om hun ict te beveiligen tegen incidenten. Ofwel, COT ziet de bekendheid hiervan graag toenemen.

Isidoor
Tijdens Isidoor worden afspraken, structuren en processen uit het Landelijk Crisisplan Digitaal (LCP-Digitaal) geoefend. Deelnemers zijn organisaties die een rol hebben tijdens een dreigende digitale crisis. De focus ligt op het beoefenen van informatie-uitwisseling, het oefenen van de nationale opschalingsstructuur en het versterken van de onderlinge samenwerking tussen vitale-sectoren en de rijksoverheid. Het NSCS heeft een coördinerende tijdens de nationale cyberoefening.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Data & AI

    Kort: Albert Heijn pakt met ai broodverspilling aan, 5 jaar garantie Brother-printers (en meer)

    Data & AI

    Kort: Atos bundelt krachten met Elastic voor ai-uitrol, 2 miljoen voor Delfts Fiducial (en meer)

    Cloud & Infrastructuur

    Kort: Zakelijk dipje deert KPN niet, burgerpetitie om DigiD (en meer)

    Cloud & Infrastructuur

    Wanneer is een cloud werkelijk soeverein?

    Security & Awareness

    ChipSoft: gestolen data zijn vernietigd

    Zorg

    Dit zijn de 6 meest besproken thema’s tijdens Zorg & ICT

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs