image

Kamerleden willen na WannaCry-uitbraak mandaat voor NCSC

woensdag 7 juni 2017, 17:14 door Redactie, 19 reacties

Verschillende Tweede Kamerleden willen na de uitbraak van de WannaCry-ransomware dat het Nationaal Cyber Security Centrum van het ministerie van Veiligheid en Justitie een mandaat krijgt om actief (semi-)publieke instellingen, zoals ziekenhuizen, te helpen om hun cybersecurity op orde te krijgen.

"Constaterende dat de WannaCry-ransomware-aanval in het Verenigd Koninkrijk tot gevolg had dat talloze patiënten geen behandeling konden krijgen. Constaterende dat ook Nederlandse ziekenhuizen regelmatig getroffen worden door ransomware-aanvallen; verzoekt de regering, het Nationaal Cyber Security Centrum het mandaat te geven om actief (semi-)publieke instellingen, zoals ziekenhuizen, te helpen om hun cybersecurity op orde te krijgen", aldus de motie van D66-Kamerlid Kees Verhoeven (pdf).

De motie is ondertekend door Kathalijne Buitenweg (GroenLinks), Henk Krol (50PLUS) en Maarten Hijink (SP). Hijink kwam zelf ook met een motie die betrekking op het NCSC heeft. Volgens het Kamerlid is de digitale veiligheid van burgers in het geding door cybercrime en cyberspionage. De kennis over cybersecurity zou op dit moment bij veel bedrijven nog tekortschieten. Daarnaast verdienen ook de systemen en data van bedrijven en instellingen buiten de vitale sectoren bescherming.

Daarom pleit Hijink voor de oprichting van een 'digital trust centre' onder de vleugels van het Nationaal Cyber Security Centrum. Dit trust centre informeert bedrijven en maatschappelijke instellingen over het verbeteren van hun cybersecurity en adviseert en biedt concrete hulp bij het afslaan van aanvallen door hackers. De motie van Hijink (pdf) is nog niet door andere Kamerleden ondertekend.

Reacties (19)
07-06-2017, 17:29 door Anoniem
??

Moeten we nou politiek gaan regelen dat een instelling het mandaad krijgt om een andere instelling advies te geven?
Men publiceert toch allerlei advies op de eigen website?
Gratis te lezen.

De overheid moet verder zo ver als mogelijk weg blijven bij ziekenhuizen.
Het is al een gotspe dat die ziekenhuizen allerlei patientdata moeten uploaden zonder dat de patient daar zelf iets over te vertellen heeft.
07-06-2017, 17:43 door Anoniem
Yeah, right. Het is een puinhoop bij ziekenhuizen op het gebied van ICT en zeker qua informatiebeveiliging. Security Officers in de gezondheidszorg zijn roepende in de woestijn. Alsof de heren Raden van Bestuur nu opeens wel naar het NCSC gaan luisteren. Rare en naïeve motie.
07-06-2017, 21:21 door karma4 - Bijgewerkt: 07-06-2017, 21:22
Voor de zorg geldt al nen7510, de politiek heeft gefaald in een gedegen aansturing met handhaving.
Voor de financials geldt al iso27k, de politiek heeft gefaald in een gedegen aansturing met handhaving.
Als de politiek nu eerst dat eigen falen zou aanpakken zouden we een stap tot verbetering kunnen krijgen.

Het ncsc heeft al een adviesfunctie, die baseerd zich op de genoemde richtlijnen waar de politiek gefaald heeft.
Wat voor route is dit nu weer. Eentje waar de overheid gaat betalen voor zaken die de ziekenhuizen zelf al tijden geacht worden te doen. Dat is raar de aandacht kan beter naar controle met handhaving gaan.
07-06-2017, 21:42 door Anoniem
Het probleem van wannacry lag in hun voyeursdiensten (zij noemen het intelligence)... Als ze nu hun aftapdiensten beter aan de lijn houden hoeven die ziekenhuizen niet te patchen.
07-06-2017, 23:32 door Anoniem
Als de normale kosten maar worden berekend voor alle uitgevoerde service.
Want je wilt ziekenhuizen die het beter hebben gedaan niet bestraffen voor hun investeringen in security.
08-06-2017, 06:45 door Anoniem
Politiek: "Schoenmaker hou je bij je leest". Bemoei je met taken van toezicht en correctie, daar waar toezicht compleet ontbreekt (onder de pet gehouden surveillance zero days (die WannaCry mogelijk maakte) en bevorderen van overheidstransparantie).

Neen daar loopt men voor weg of keurig aan het handje van de onverkozen onzichtbare overheidsmanagers (de ondemocratische onverkozen EU sturing en het ongemonitorde optreden van beveiligingsdiensten (zij het van overheid en/of commercie)).

Commissie Stiekem is een schoothondje, schrikt wel voor wat op hen afkomst (zie destijds uitlating G.W.), maar blijft verder buiten beeld, oncontroleerbaar en onwerkzaam.

Aan algemeen opkrikken van de belabberde situatie van de algehele onveiligheid van de infrastructuur gebeurt behalve wat cosmetica en volgen van wanen van de dag niets tot bijzonder weinig en zo moddert men ondeskundig verder..

De burger en eindgebruiker is de dupe. Een vernietigend oordeel is volledig op zijn plaats hier
08-06-2017, 10:34 door User2048
Dit trust centre informeert bedrijven en maatschappelijke instellingen over het verbeteren van hun cybersecurity en adviseert en biedt concrete hulp bij het afslaan van aanvallen door hackers.
Maar dit doet het NCSC toch al?

Er zijn voldoende cyber security consultants die ziekenhuizen kunnen helpen om hun security op orde te krijgen. Daar hoeft de overheid zich niet in te mengen. (En mag dat volgens mij ook niet.)
08-06-2017, 11:07 door Anoniem
Door Anoniem: Het probleem van wannacry lag in hun voyeursdiensten (zij noemen het intelligence)... Als ze nu hun aftapdiensten beter aan de lijn houden hoeven die ziekenhuizen niet te patchen.

Dit is grote onzin. Dat lek hebben de inlichtingendiensten niet gecreëerd maar gevonden.
Het had net zo goed een criminele organisatie kunnen zijn die het lek het eerst vond, dus patchen moet sowieso.
08-06-2017, 11:09 door [Account Verwijderd]
[Verwijderd]
08-06-2017, 11:32 door Anoniem
Door User2048: Er zijn voldoende cyber security consultants die ziekenhuizen kunnen helpen om hun security op orde te krijgen. Daar hoeft de overheid zich niet in te mengen. (En mag dat volgens mij ook niet.)

Voldoende consultants? Volgens mij hebben we een groot tekort aan security specialisten in NL. En wanneer je de welbekende cybersecurity clubjes bedoelt; die willen vooral zoveel mogelijk COTS producten en 24x7 monitoring services naar de klant pushen om hun targets te behalen en leveren schijnveiligheid. De commercie viert hoog tij in cybersecurity land.
08-06-2017, 12:10 door [Account Verwijderd] - Bijgewerkt: 08-06-2017, 12:11
[Verwijderd]
08-06-2017, 12:19 door [Account Verwijderd]
[Verwijderd]
08-06-2017, 12:23 door karma4
Door Kaba:
Maar goed dat (de beste) stuurlui aan wal staan en de (echte) aan het .....

Het is toch wat hè?
Kijk nu Kaba en 4amrak jullie onderbouwen nu net het grote gevaar van de linux adepten. Deze blijken door hun onaangepast gedrag juist een wortel van het kwaad voor slechte secùrity invullingen te zijn..

Later we daar helder in zijn het toont het grote gebrek en gevoel voor informatieveiligheid. Bezig zijn in het wereldje van het eigen speeltje en dat is het ongeveer. Dat is nu net de blokkade.

Het gemis om die beveiligingsdoen te halen is stuitend.
08-06-2017, 13:27 door [Account Verwijderd] - Bijgewerkt: 08-06-2017, 13:27
[Verwijderd]
08-06-2017, 17:19 door karma4
Door Kaba:
Door karma4:
Door Kaba:
Maar goed dat (de beste) stuurlui aan wal staan en de (echte) aan het .....

Het is toch wat hè?
Kijk nu Kaba en 4amrak jullie onderbouwen nu net het grote gevaar van de linux adepten. Deze blijken door hun onaangepast gedrag juist een wortel van het kwaad voor slechte secùrity invullingen te zijn..

Ah, dat is het! Je denkt dat ik een Linux adept ben! Eigenlijk denk je dat iedereen die jou weerwoord biedt Linux adept is nietwaar? Om de aandacht af te leiden van wat jou eigenlijk bezighoudt: Microsoft en haar producten. Want daar zit jouw markt, jouw kennis. Neem jouw onderstaande reactie, meteen alternatieve besturingssystemen erbij halen met niet ter zake doende uitspraken bij kritiek op Microsoft Windows:

https://www.security.nl/posting/499549/Microsoft+niet+voor+rechter+wegens+Windows+10

Door karma4: Later we daar helder in zijn het toont het grote gebrek en gevoel voor informatieveiligheid. Bezig zijn in het wereldje van het eigen speeltje en dat is het ongeveer. Dat is nu net de blokkade.

De (beste) stuurlui staan gelukkig aan wal :-) Hoe bevalt het leven aan de kade? Je moet er toch aardig aan gewend zijn ondertussen. Dit forum is enige plek waar jij probeert nog wat te betekenen en zelfs dat lukt niet erg nietwaar?

Door karma4: Het gemis om die beveiligingsdoen te halen is stuitend.

Wot? Misschien weer tijd voor je pilletjes?
Man ik stuur mee als je dat niet beseft.
Ben intussen bezig gevaren en rommel aan te duiden.
Eerste prioriteit linux adepten die niets met richtlijnen te maken willen hebben. Uiteindelijk worden die toch buiten de deur gezet als niet onderscheidend iets. Jammer genoeg is het niet zo ver en met gevoelige data is het ook niet zo handig.
Wat bereikt moet worden is alignment.
Doe je niet mee .. advies ga dan wat anders doen. Het zal gezien alle druk er Hoe dan ook toch van komen. Jij toont je ongeschiktheid voor zoiets.

Met de desktop is dat allang zo ver. Een werkplekinrichting wordt uitbesteed krijgt zijn kaders en dat is het zo'n beetje. Moet je daar wat voor elkaar boksen dan gaaf dat via een service contract. Met eisen richting secùrity die van boven af gedragen worden is dat geen enkel probleem om er door te krijgen. Dat waaide van een Microsoft agenda is totale onzin.
08-06-2017, 23:39 door [Account Verwijderd]
[Verwijderd door moderator]
09-06-2017, 13:01 door [Account Verwijderd]
[Verwijderd door moderator]
09-06-2017, 13:03 door [Account Verwijderd]
[Verwijderd door moderator]
09-06-2017, 13:27 door [Account Verwijderd]
[Verwijderd door moderator]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.