image

Overheid werkt aan roadmap voor veilige hard- en software

maandag 27 november 2017, 12:20 door Redactie, 9 reacties
Laatst bijgewerkt: 27-11-2017, 12:33

De overheid werkt samen met het bedrijfsleven aan het opstellen van een roadmap voor veilige hardware en software, wat voor veiligere Internet of Things-apparaten moet zorgen. Dat heeft minister Grapperhaus van Justitie en Veiligheid op Kamervragen van de PvdA laten weten.

Aanleiding voor de vragen was een rapport van anti-virusbedrijf Sophos en een item van EenVandaag over de beveiliging van IoT-apparatuur. Daaruit kwam naar voren dat er in Nederland 2600 IoT-apparaten met open webinterfaces zouden zijn. PvdA-Kamerlid Kuiken wilde onder andere weten wat Grapperhaus concreet gaat doen om de risico's te verkleinen.

Volgens de minister zijn naast menselijk handelen kwetsbaarheden in hard- en software een achilleshiel van cybersecurity. "Om te bevorderen dat IoT-apparaten beter worden beveiligd, stelt het Ministerie van Economische Zaken en Klimaat in samenspraak met het ministerie van Justitie en Veiligheid en andere departementen en private partijen een roadmap veilige hard- en software op", antwoordt Grapperhaus (pdf).

De roadmap, die in het voorjaar van 2018 moet verschijnen, bevat een overzicht van instrumenten die effectief moeten bijdragen aan de veiligheid van hard- en software. Verder stelt de minister dat het creëren van awareness door middel van voorlichting essentieel is en blijft. Ook wijst Grapperhaus naar het Regeerakkoord waar structureel 95 miljoen euro voor cybersecurity is gereserveerd.

Aangiften

Kuiken wilde ook weten hoeveel aangiftes er van gehackte IoT-apparaten waren binnengekomen. Cijfers kan de minister echter niet geven. "Aangiften van particulieren en bedrijven die het slachtoffer zijn van cybercriminelen worden onder meer geregistreerd als computervredebreuk (hacking) of als het ontoegankelijk maken van een geautomatiseerd werk (bijvoorbeeld in het geval van ransomware, of een DDoS-aanval). Of bij het binnendringen of het ontoegankelijk maken door criminelen gebruik is gemaakt van slecht beveiligde IoT-apparatuur wordt niet als zodanig geregistreerd", merkt Grapperhaus op.

Reacties (9)
27-11-2017, 12:47 door Anoniem
95 miljoen euro voor cybersecurity.
Gaat naar de vriendjes bedrijven, die dat belasting geld weer opstrijken.
En wat vast weer zal gaan blijken, project mislukt, buit weer binnen.
27-11-2017, 13:40 door Anoniem
Door Anoniem: 95 miljoen euro voor cybersecurity.
Gaat naar de vriendjes bedrijven, die dat belasting geld weer opstrijken.
En wat vast weer zal gaan blijken, project mislukt, buit weer binnen.

juist, daarnaast zullen de andere departementen en private partijen wel aansturen op software/hardware dat gemakkelijk gebroken kan worden door AIVD/MIVD/KLPD. overigens: software/hardware die vandaag als "veilig" beschouwd worden, kunnen morgen als gaten kaas verklaard worden. lost dit iets op? nee. brengt dit geld in de lade? ja.
27-11-2017, 16:39 door [Account Verwijderd]
...Ministerie van Economische Zaken en Klimaat... Klinkt net zo absurd als Ministerie van Volksgezondheid en Defensie.

Dit terzijde. De opmerking "Of bij het binnendringen of het ontoegankelijk maken door criminelen gebruik is gemaakt van slecht beveiligde IoT-apparatuur wordt niet als zodanig geregistreerd" (bij aangifte) zal waarschijnlijk niet verbeteren aangezien slachtoffers dit veelal zullen achterhouden om assurantietechnische reden. Zodoende mist dit uitgangspunt grondslag en is vooral gebaseerd op aannames. bovendien zal het bedrijfsleven die de iot meuk aanbiedt weinig toeschietelijk zijn in het aanleveren van negatieve consequenties m.b.t. voorbedoelde apparatuur/software.

'roadmap' (mag het misschien gewoon in goed Nederlands leidraad heten a.u.b. dank daarvoor)..............Zinloos gedoe!
27-11-2017, 21:50 door Anoniem
Niet nodig

Als je met digitale sleepnetten het hele land tapt.

Dus,
als je bij providers MitM apparatuur hebt geinstalleerd,
als je op den duur vier grote punten hebt waar je al het verkeer in NEderland onderschept,
,als je straks de AMS IX tapt..

Dan is het een hele kleine stap naar de religieus morele filters van obUma.
Dan is het heel eenvoudig om alle foute passerende code real time eruit te vissen.

Alles gecontroleerd en veilig met de virtuele Goddelijke filters van onze plaatsvervangende christelijke vertegenwoordiger van.
27-11-2017, 22:04 door Anoniem
Natuurlijk zijn er louter negatieve reacties zonder dat inhoudelijk ook maar iets bekend is. Dit forum verwordt daadwerkelijk af en toe als een ware klaagmuur.
28-11-2017, 07:18 door karma4
Door Anoniem: Natuurlijk zijn er louter negatieve reacties zonder dat inhoudelijk ook maar iets bekend is. Dit forum verwordt daadwerkelijk af en toe als een ware klaagmuur.
Tja dat is helaas een waarheid. Waar zijn de inhoudelijk vaardigen en moraalridders gebleven.
28-11-2017, 14:24 door Anoniem
Ik denk dat we uit voorzorg maar alle mailadressen die in nederland op een server staan moeten uitschakelen, en overstappen op een buitenlandse provider, en die via een buitenlandse vpn exit node moeten benaderen.
Kijk op www.privacytools.io en doe je voordeel ermee.

Privacy is het grootste goed wat je hebt op nederlands grondgebied, maar het staat zwaar onder druk met al die neo liberale ideeen die als knipoog paddestoelen boven de weg aan een paal hangen. Ik zou me zelf graag vereeningd zien in een groep om hier de strijd mee aan te gaan, maar als individu met een piepklein stemmetje sta je nergens.

We zijn namelijk niet verplicht mee te werken met onze overheid aan hun gewrocht van een surveillance staat. Zelfs als we dat uit de letter van de wet, verplicht zouden moeten zijn, dan hebben we altijd nog een individuele keuze waarna we kunnen handelen. Ik wou dat iedereen wakker werd.
04-12-2017, 10:48 door hanspaint
Door al die rare reacties van het niveau verwende kleuter verliest security.nl steeds meer zijn waarde en dat is jammer. En wees een flinke vent of vrouw en reageer niet anoniem
04-12-2017, 16:09 door Anoniem


Privacy is het grootste goed wat je hebt op nederlands grondgebied, maar het staat zwaar onder druk met al die neo liberale ideeen die als knipoog paddestoelen boven de weg aan een paal hangen. Ik zou me zelf graag vereeningd zien in een groep om hier de strijd mee aan te gaan, maar als individu met een piepklein stemmetje sta je nergens.


Eens. Om die reden heb ik op de Piratenpartij gestemd, helaas hebben ze geen zetel weten te bemachtigen. Maar de Piratenpartij sprak me oprecht aan, met een goed programma en duidelijke standpunten. Helaas helpt de naam niet mee ze serieus te nemen, mijn vermoeden is dat dit best wat stemmen heeft gekost.

https://piratenpartij.nl/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.