Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Raad: softwaremaker schiet tekort in beveiliging

17 december 2021 - 09:403 minuten leestijdActueelInnovatie & TransformatieCitrixNCSCOnderzoeksraad voor Veiligheid
Pim van der Beek
Pim van der Beek

Softwareleveranciers dragen een grote verantwoordelijkheid bij het verbeteren van de digitale veiligheid. Er moet beter worden samengewerkt om grote aanvallen te voorkomen. Bovendien moet Europa dwingender optreden door strengere kwaliteitseisen te stellen aan de producten van softwarebedrijven. Dat staat in de aanbevelingen van de Onderzoeksraad voor Veiligheid die gisteren het rapport ‘Kwetsbaar door software’ publiceerde.

In dat rapport stelt de raad dat ingrijpen hard nodig is om de digitale veiligheid te vergroten. De Nederlandse aanpak van digitale veiligheid moet ‘snel en fundamenteel’ veranderen om te voorkomen dat de maatschappij ontwricht raakt door cyberaanvallen.

Het onafhankelijke bestuursorgaan onderzocht beveiligingslekken die ontstonden bij duizenden organisaties door kwetsbaarheden in software van Citrix (eind 2019). Daardoor drongen criminelen en statelijke actoren diep door in de netwerken van grote bedrijven, een situatie die in sommige gevallen nog steeds plaatsvindt. De raad nam in de nasleep van het Citrix-lek het hele mechanisme van beveiliging en samenwerkingen tussen leveranciers, klanten en overheden onder de loep.

‘Veilige software is allereerst de verantwoordelijkheid van de fabrikant’, stellen de onderzoeker onder aanvoering van voorzitter Jeroen Dijsselbloem. Ze vinden dat fabrikanten meer zouden moeten investeren om de veiligheid van software voortdurend te verbeteren.

Patches

‘Fabrikanten overstelpen softwaregebruikers nu met patches en updates om gebreken in hun software te verhelpen zonder met structurele oplossingen te komen. Er zijn geen instrumenten die afnemers van software onafhankelijk inzicht bieden in de veiligheid van de software’, schrijven ze. Ook schiet de eigen kennis en positie van afnemers vaak tekort om zelf eisen te stellen aan fabrikanten en veiligere software af te dwingen, of zien zij daar het belang niet van in.

De raad is ook kritisch over de rol van het Nationaal Cyber Security Centrum (NCSC). ‘Veel organisaties die software gebruiken en potentieel slachtoffer zijn van cyberaanvallen worden nu niet gewaarschuwd. Het NCSC ziet voor zichzelf wettelijk geen mandaat om organisaties buiten de overheidsdiensten en vitale organisaties te waarschuwen.’

Het is volgens de Onderzoeksraad van groot belang dat er vanuit de overheid een centrale aanpak komt om dreigingen te signaleren en alle potentiële slachtoffers van cyberaanvallen zo snel en direct mogelijk te waarschuwen, met voldoende mandaat en wettelijke waarborgen.

Aanbevelingen

Volgens de onderzoekers moeten fabrikanten, overheden en organisaties samen tot een effectieve aanpak komen om Nederland weerbaarder te maken tegen cybercriminaliteit. ‘Dit vraagt van fabrikanten dat zij de veiligheid van hun software voortdurend en fundamenteel verbeteren.’

De Onderzoeksraad voor Veiligheid doet de aanbeveling om op Europees niveau kwaliteitseisen aan software te stellen om softwarefabrikanten te dwingen verantwoordelijkheid te nemen voor de veiligheid van hun product. Ook adviseert de raad overheden en het bedrijfsleven hun krachten te bundelen. ‘Door samen te werken kunnen ze hun positie richting softwarefabrikanten versterken en hun schaarse expertise beter benutten.’

Om de politiek meer slagkracht te geven, moet er één bewindspersoon en één centrale dienst komen die toeziet op digitale veiligheid. Nu is die verantwoordelijkheid te veel versnipperd, vinden de onderzoekers. Ook beveelt het orgaan aan dat grotere bedrijven en organisaties wettelijk worden verplicht om verantwoording af te leggen over de wijze waarop zij hun digitale veiligheid beheersen.

Meer over

DDoSNetwerkenPatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    search
    ActueelOverheid

    Onderzoeksraad neemt Citrix-lek onder de loep

    Computable.nl
    ActueelCloud & Infrastructuur

    Onderzoeksraad gaat overheids-ICT analyseren

    Computable.nl
    ActueelOverheid

    Onderzoeksraad: Ketelbrug was onveilig

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs