Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
locatie van de Koninklijke Marechaussee op Eindhoven Airport
De Koninklijke Marechaussee kampte twee dagen na de storing nog met uitval van ict-systemen [Foto: robert coolen/Shutterstock.com]

Rekenkamer wijst op risico’s onderaannemers Defensie-netwerk

08 november 2024 - 11:06ActueelOverheidKPNMinisterie van Defensie
Diederik Toet
Diederik Toet

De betrokkenheid van meerdere onderaannemers bij het Nafin-communicatienetwerk van Defensie leidt tot veiligheidsrisico’s. Die conclusie trekt de Algemene Rekenkamer. Het glasvezelnetwerk dat essentiële communicatie tussen Defensie, politie en andere diensten mogelijk maakt, kampte eind augustus met een storing die het netwerk vijftien uur platlegde.

Hoewel het netwerk technisch degelijk is opgezet, blijkt de complexiteit van de keten een bron van risico’s te zijn. Defensie vertrouwt op KPN voor de aanleg en het onderhoud van Nafin en deelt met het telecombedrijf staatsgeheime informatie over bijvoorbeeld kabel- en netwerklocaties. Een deel van het werk laat KPN echter uitvoeren door onderaannemers, wat het voor Defensie moeilijk maakt om toezicht te houden. De Rekenkamer achterhaalde dat hierdoor een onderaannemer twee jaar lang onbevoegd toegang had.

Gebrek aan visie en risicoanalyse

Uit het onderzoek blijkt verder een gebrek aan visie voor de lange termijn en risicoanalyses vinden te weinig plaats. Dit vergroot het risico op beveiligingsproblemen en maakt het netwerk en Defensie kwetsbaar in tijden van geopolitieke spanningen.

Nafin staat voor Netherlands Armed Forces Integrated Network. De Rekenkamer onderzocht niet de storing op dit netwerk, die eind augustus meerdere dagen voor overlast zorgde. Deze werd veroorzaakt door een softwarefout in de tijdsynchronisatie en verstoorde het functioneren van hulpdiensten en het vliegverkeer op Eindhoven Airport. Het leidde tot veel ophef in Nederland. Later verklaarde staatssecretaris Gijs Tuinman geen bewijs te hebben dat de storing was veroorzaakt door kwaadwillenden.

Meer over

GlasvezelInfrastructuurNetwerkbeheerNetwerkenStoring

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    locatie van de Koninklijke Marechaussee op Eindhoven Airport
    ActueelOverheid

    Netwerkstoring Defensie ettert na bij marechaussee

    ActueelOverheid

    Netwerkstoring bij Defensie verbijstert Nederland

    ActueelOverheid

    Probleem met tijdsynchronisatie oorzaak netwerkstoring Defensie

    2 reacties op “Rekenkamer wijst op risico’s onderaannemers Defensie-netwerk”

    1. Een oudlid schreef:
      9 november 2024 om 13:06

      Beveiliging op papier goed, in de praktijk onvoldoende gaat om het temmen van de papieren tijgers waarin de vervolgconclusies over onderaannemers opmerkelijk zijn. Bezuinigen op onze veiligheid met de visie van een boekhouder zorgt ervoor dat er lastige politiek-bestuurlijke vragen liggen over de afhankelijkheid van de semi-private ondernemingen die niet alleen voor onveiligheid zorgt maar ook voor een oneerlijke marktconcurrentie:

      ‘De randvoorwaarde dat het NAFIN netwerk ten alle tijden military owned and controlled moet zijn werd buiten de discussie in 2013 gehouden toen KPN gered moest worden van een buitenlandse overname’

      Kortom het contractmanagement wankelt als KPN juridisch nog altijd de eigenaar is van het NAFIN netwerk en Defensie alleen maar de gebruiker. Dan maar liever de lucht in is dit hetzelfde als het gebruik van de cloud. Want de conclusie in het rapport over een gebrek aan urgentie bij de minister van Defensie in het beveiligen van strategische objecten liegt er niet om. Het bewustzijn dat de netwerkruimten de nieuwe kruitopslag zijn moet nog indalen bij ambtenaren die zijn blijven hangen in de euforie van jaren 90.

      ‘Bij de wacht kreeg het ongeautoriseerde testteam (team rood) de sleutel van de netwerkruimte mee. Bij een andere test op een NAFIN-locatie kreeg het testteam ook ongeautoriseerd de sleutels mee van de netwerkruimte.’

      ik insinueer niet dat iemand de klok verdraaid heeft maar hetzelfde euvel werd ook geconstateerd in de jaren ervoor waardoor er een systemisch lek is. Tenslotte zijn het vooral Oost-Europese migranten die de kabels in de grond leggen door een gebrek aan indiaantjes omdat de cowboys te druk zijn met het dienen van de eigen belangen. En daarin is het ontlopen van verantwoordelijkheid gewoonte geworden want Hennis-Plasschaert 2.0 is meer met het imago van zichzelf bezig dan het benodigde beleid want het volgende baantje lonkt al.

      Login om te reageren
    2. djverhulst schreef:
      13 november 2024 om 11:08

      men moet meer in eigen (defensie) beheer doen, mensen moeten militair of in loondienst defensie zijn.
      Er lopen te veel burger partijen rond die op zeer gevoelige onderdelen toegang hebben.
      met het screnen van hun personeel kom je er niet, de schoorsteen moet roken.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs