image

Spoedwet laat NCSC onderzoekscentra helpen tijdens cyberincidenten

woensdag 26 augustus 2020, 15:13 door Redactie, 4 reacties

Onderzoeksinstellingen die zich bezighouden met onderzoek naar een coronavaccin zijn in eerste instantie zelf verantwoordelijk voor hun digitale veiligheid, maar een spoedwet van het kabinet zorgt ervoor dat het Nationaal Cyber Security Centrum (NCSC) deze organisaties in het geval van een cyberincident kan bijstaan. Dat heeft minister Grapperhaus van Justitie en Veiligheid laten weten op Kamervragen van de VVD.

Aanleiding voor de vragen van VVD-Kamerleden Wiersma en Yesilgöz-Zegerius waren berichten over digitale spionage gericht tegen centra die onderzoek naar een coronavaccin doen. De Kamerleden vroegen de minister wat hij doet om de Nederlandse wetenschap te beschermen tegen digitale spionage. "Het borgen van de veiligheid inclusief digitale veiligheid is in eerste instantie een verantwoordelijkheid van onderzoeksinstituten zelf", reageert Grapperhaus.

"Om de digitale weerbaarheid van onderzoekscentra die zich bezighouden van vaccinonderzoek gedurende de Covid-19-uitbraak te verhogen, heeft het kabinet een spoedwetsvoorstel ingediend waarmee het Nationaal Cybersecurity Centrum (NCSC) de mogelijkheid krijgt om bijstand aan deze centra te verlenen", voegt de minister toe. Het NCSC heeft als wettelijke taak om vitale aanbieders en onderdelen van het Rijk bij te staan.

Dankzij de spoedwet kan het NCSC onderzoekscentra informeren en adviseren, helpen bij het nemen van maatregelen bij dreigingen en incidenten, waaronder ook digitale spionage, en analyses en technisch onderzoek hiernaar verrichten. Het gaat om de Tweede Verzamelspoedwet COVID-19 die in juli van kracht werd.

Daarnaast werkt het kabinet aan maatregelen die "ongewenste kennisoverdracht" moeten voorkomen. De focus ligt daarbij op dit moment onder andere op bewustwordingsverhoging, informatievoorziening en veiligheidsbeleid. Ook onderzoekt het kabinet wat de eventuele mogelijkheden zijn voor het toetsen van studenten en onderzoekers. Op de korte termijn zet het kabinet verder in op het vergroten van het bewustzijn van betrokken onderzoeksinstellingen.

Vanwege de ransomware-aanvallen bij de Universiteit van Maastricht en het Friese onderzoeksinstituut Wetsus is minister Wiebes van Economische Zaken in gesprek gegaan met de TO2 (Toegepast Onderzoek Organisaties)-federatie om ook daar het veiligheidsbewustzijn te vergroten en de samenwerking op het gebied van cyberveiligheid bij de TO2-instellingen te verbeteren.

Reacties (4)
26-08-2020, 15:55 door Anoniem
Als Wiebes nou zelf ook eerlijk is over zijn eigen bewustzijn over ICT dan geeft ie ook toe dat z’n IT projecten bij de belastingdienst GIGA missers in zich hadden.
En dan van de orde waarvoor ie op schrift vooraf was gewaarschuwd dat puur de kans durven lopen en nemen onverantwoordelijk ernstig zijn.
De uitkomst liet niet alleen een politiek spoor met gapende en haperende dossier-gaten en bijgevolg aftredende kabinetlieden na maar ook behoorlijk wat benadeelden op zijn ministerie en onder belastingdienst klanten, wij allen zelf.
Volgens hemzelf wilde hij bij zijn aantreden bij dit kabinet de burger minder het idee bieden dat hij het met hen niet goed voor heeft.
Om vervolgens als een van z’n eerste inspanningen de voortgang in een infaam landelijk schade-uitbetaling dossier door de overheid dood te laten slaan.

Oftewel, als bestuurder van een overheid organisatie zelf enorme gokken nemen en dan denken dat je geloofwaardig bent om vervolgens bewustzijn over ICT te promoten, da’s wel de overtreffende trap van je bewustzijn verregaand positiever zien dan op feiten te staven valt.
In die zin toont Wiebes zich over ICT meer een mislukte variant van eerlijker en welbeslagen ten ijs handelende salon-theoretici dan dat ie met gezag over de goede en de foute voorbeelden aan andere bestuurders.
26-08-2020, 17:02 door Anoniem
Huh - iemand die iets meer kan duiden waarom dit nodig is ?

Het leest alsof de definitie van 'vitaal' een klein beetje uitgebreid is omdat het NCSC anders geen tijd mag besteden aan eventuele hulp bij zo'n vaccin-instituut ?

Tikje jammer dat er een hele wet nodig is , als dat het geval zou zijn.
Maar ok - niet onmogelijk in Nederland regeltjesland. (inspectie ILT 'u mag uw fregat niet in de marinehaven afmeren' )
26-08-2020, 18:24 door Anoniem
Door Anoniem: Het leest alsof de definitie van 'vitaal' een klein beetje uitgebreid is omdat het NCSC anders geen tijd mag besteden aan eventuele hulp bij zo'n vaccin-instituut ?
Volgens mij is niet de definitie van vitaal uitgebreid, maar zijn er inderdaad wat extra categorieën organisaties toegevoegd aan het lijstje waar het NCSC zich om mag bekommeren.

Het is overigens een bekende discussie dat het NCSC geen mandaat heeft voor heel Nederland. Met regelmaat komt het het in het nieuws voorbij dat als je een lijstje opstuurt met kwetsbare systemen in Nederland, het NCSC de lijst in twee knipt en alleen aan de slag gaat met dat deel wat onder hun verantwoordelijkheid valt (nu dus ook onderzoekscentra e.d. naast de overheid zelf en vitale infrastructuur).
27-08-2020, 08:47 door Anoniem
Moet niet gekker worden, hebben we miljoenen uitgegeven aan een commercieel bedrijf, dat al miljarden heeft, voor vaccins, gaan we dat bedrijf ook nog eens helpen om hen te helpen als ze onvoldoende maatregelen genomen hebben tegen cybecrime. Ja hoor, de belastingbetaler betaald wel weer hoor Hugochencko. Alles gratis voor bedrijven want het klootjesvolk betaald toch.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.