image

GOVCERT wil ICT-incidenten terugdringen

vrijdag 5 juni 2009, 12:29 door Redactie, 5 reacties

GOVCERT, de "digitale brandweer van de overheid", wil een actievere rol gaan spelen bij het terugdringen van het aantal ICT-gerelateerde incidenten, zo blijkt uit het jaaroverzicht dat vandaag online is verschenen. Naar eigen zeggen doet de organisatie alleen de dingen die marktpartijen niet kunnen of willen oppakken. Daarbij "blijft het altijd op de ontwikkelingen vooruitlopen." GOVCERT kreeg vorig jaar met 156 incidenten te maken, een stijging van 19% ten opzichte van 2007. Het gaat dan onder andere om Notice and Take Down-verzoeken van de Nederlandse banken, in het geval van phishingsites.

Vorig jaar leverde de organisatie ook een bijdrage aan een oefening waarbij zowel fysieke als cyberdreigingen in de praktijk werden nagebootst. Tijdens de oefening werd gekeken naar de mogelijkheden voor terroristen om daadwerkelijk gebruik te maken van zwakheden in digitale middelen die binnen vitale sectoren gebruikt worden.

Nederland
In het eigen Trendrapport concludeerde GOVCERT vervolgens dat het niet reëel meer is om de verantwoordelijkheid van beveiliging bij de eindgebruiker te leggen. "Ook overheid en markt spelen een belangrijke rol." Volgens het CERT zijn Kabinet en overheid zich daar in toenemende mate van bewust, wat zou blijken uit een steeds verdere afstemming en uitvoering van beleid en het samen inzetten van nieuwe maatregelen.

Dat er tot op heden in Nederland zich geen grote veiligheidsincidenten hebben voorgedaan, komt door "goede onderlinge samenwerking op operationeel niveau". Zo hebben opsporingsinstanties goede informatie gekregen om cybercriminelen te vinden en zijn burgers geïnformeerd over de risico’s van cybercrime. GOVCERT wil echter meer investeren in diverse vormen van samenwerking, zowel nationaal, als internationaal.

Reacties (5)
05-06-2009, 18:20 door Anoniem
Ik lees het als dat ze geen incidenten hebben doordat ze deze niet gedetecteerd hebben.

100% onzin, het is volstrekt onmogelijk dat dit meevalt ik bedien honderderden grote klanten en het is 1 groot gevecht.

Meten = weten

In dit geval ligt het aan het meten.


1 grote bullshit
05-06-2009, 22:09 door Anoniem
...In het eigen Trendrapport concludeerde GOVCERT vervolgens dat het niet reëel meer is om de verantwoordelijkheid van beveiliging bij de eindgebruiker te leggen. "Ook overheid en markt spelen een belangrijke rol."...
Eindelijk een partij die in ieder geval een beetje gezond verstand laat zien...

De eindgebruiker snapt er al lang al niets meer van... Kunnen ze in feite ook niet... (m'n moeder doet het verrassend goed, maar dan nog...)
Als de marktpartijen en overheid het niet als hun eigen verantwoordelijkheid gaan zien (belangrijker dan "winst maken op korte termijn"), houdt alle on-line business zometeen vanzelf op... Niemand zal het meer vertrouwen...
06-06-2009, 09:32 door ej__
Oplossing is simpel: stel de leverancier (de leverancier van de software, niet de isp) verantwoordelijk voor fouten in hun software. Bij een auto met slechte motor ga je terug naar de garage, en als het onveilige situaties oplevert wordt het merk gedwongen tot actie. Het is mij nog steeds niet duidelijk waarom de software industrie anders denkt te mogen werken.

De implicatie is natuurlijk dat een hele grote leverancier dan ineens moet gaan zorgen voor betere beveiliging. ;-)

EJ
06-06-2009, 13:50 door Anoniem
Door Anoniem:
Ik lees het als dat ze geen incidenten hebben doordat ze deze niet gedetecteerd hebben.

100% onzin, het is volstrekt onmogelijk dat dit meevalt ik bedien honderderden grote klanten en het is 1 groot gevecht.

Er zijn geen grote incidenten meer in Nederland. En dat klopt. Zelf zit ik in een security team dat verantwoordelijk is voor een kleine 1 miljoen aansluitingen. En daar zie ik ook geen grote problemen meer voorkomen. En als je diverse bronnen bijhoudt dan blijkt Nederland het heel goed te doen. Juist vanwege de onderlinge samenwerking (met de meeste instanties en ISP's) blijkt dat de criminelen zich liever richten op andere landen waar dat niet het geval is.

Net als een inbreker liever bij je buurman inbreekt als jij een camera, verlichting en een grote hond hebt.

Peter
08-06-2009, 11:29 door ej__
Door Anoniem:
Door Anoniem:
Ik lees het als dat ze geen incidenten hebben doordat ze deze niet gedetecteerd hebben.

100% onzin, het is volstrekt onmogelijk dat dit meevalt ik bedien honderderden grote klanten en het is 1 groot gevecht.

Er zijn geen grote incidenten meer in Nederland. En dat klopt. Zelf zit ik in een security team dat verantwoordelijk is voor een kleine 1 miljoen aansluitingen. En daar zie ik ook geen grote problemen meer voorkomen. En als je diverse bronnen bijhoudt dan blijkt Nederland het heel goed te doen. Juist vanwege de onderlinge samenwerking (met de meeste instanties en ISP's) blijkt dat de criminelen zich liever richten op andere landen waar dat niet het geval is.

Net als een inbreker liever bij je buurman inbreekt als jij een camera, verlichting en een grote hond hebt.

Peter

"Gaat u maar rustig slapen, wij houden het in de gaten voor u. Omdat wij alwetend zijn en een bijzonder goede glazen bol hebben weten we zeker dat u niets gebeurt."

Wake up. Kun je ooit met zekerheid beweren dat er geen grote incidenten zijn? En wat als die gebeuren onder de radar?

Vals gevoel van veiligheid!

EJ
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.