image

Overheid zoekt bedrijven voor test met delen van dreigingsinformatie

dinsdag 17 augustus 2021, 15:58 door Redactie, 7 reacties

De overheid gaat later dit jaar via een nieuwe informatiedienst specifieke kwetsbaarheids- en dreigingsinformatie met niet-vitale Nederlandse bedrijven delen en zoekt nu veertig bedrijven die de dienst al willen testen. De dienst moet bedrijven weerbaarder maken tegen toenemende cyberdreigingen zoals ransomware.

Het Nationaal Cyber Security Centrum (NCSC) heeft onder de Wet beveiliging netwerk- en informatiesystemen (Wbni) als primaire taak om vitale aanbieders en Rijksoverheidsorganisaties in het geval van dreigingen en incidenten met betrekking tot hun netwerk- en informatiesystemen te informeren, adviseren en indien nodig bij te staan. Zowel vanuit de Tweede Kamer als de Cyber Security Raad werd opgeroepen om ook niet-vitale bedrijven te informeren.

Dat zal onder andere gebeuren via het Digital Trust Center (DTC) van het ministerie van Economische Zaken. Vanuit het DTC wordt nu voornamelijk algemene informatie gegeven. "Vanwege toenemende dreigingen, dat onderstreept wordt door de bovengenoemde druk, is er echter een dringend belang om verdere stappen te zetten om ondernemend Nederland te informeren over specifieke digitale dreigingen en kwetsbaarheden", liet demissionair staatssecretaris Keijzer van Economische Zaken in juni weten.

In aanloop naar de lancering van de DTC informatiedienst start het Digital Trust Center met een pilot om de effectiviteit van de dienst in de praktijk te toetsen. Voor deze test worden nu veertig niet-vitale bedrijven gezocht. Tijdens de pilot zal het DTC de bedrijfsgegevens van de deelnemende bedrijven, zoals ip-adressen, controleren op bij het DTC bekende dreigingsinformatie of kwetsbaarheden. Deze informatie ontvangt het DTC van partners zoals het NCSC.

Wanneer er een match is met de gegevens van het DTC wordt de pilotdeelnemer op de hoogte gesteld van deze specifieke dreiging. Bij deze waarschuwing zal ook worden aangegeven wat eventuele vervolgacties kunnen zijn. Het is vervolgens aan de pilotdeelnemer zelf om te bepalen hoe er aan het advies opvolging wordt gegeven.

Reacties (7)
17-08-2021, 21:17 door Anoniem
Dus het DTC wordt hiermee de CERT voor niet WBNI vitale sectoren. creatief, goede stap. Maar het blijft wrang hoe het goede van GovCert de nek is omgedraaid door JenV zelf
17-08-2021, 21:44 door Anoniem
Security.NL is een online uitgave van:

The Security Council B.V
Loire 128-A
2491 AJ DEN HAAG

https://www.security.nl/about


Ik stel dus voor dat het DTC contact zoekt met Security.NL voor de test van het delen van actuele dreigingsinformatie.
18-08-2021, 09:39 door Anoniem
Maar het blijft wrang hoe het goede van GovCert de nek is omgedraaid door JenV zelf

GovCERT had veel beperktere doelstelling - was er alleen voor de overheid zelf.
18-08-2021, 11:15 door Anoniem
Door Anoniem: Security.NL is een online uitgave van:

The Security Council B.V
Loire 128-A
2491 AJ DEN HAAG

https://www.security.nl/about


Ik stel dus voor dat het DTC contact zoekt met Security.NL voor de test van het delen van actuele dreigingsinformatie.
Leuk en aardig maar security.nl staat nou echt niet bepaald als serieuze eerste bron bij bedrijven opgenomen het heeft een commercieel oogpunt (certifiedsecure.com) en het gros van het nieuws is absoluut niet interessant voor bedrijfsvoering en vaak in beveiliging begrippen al oud (langer dan 48 uur bij betrokken relaties bekend). Entertaining sure maar nuttig niet echt behalve om discussie te voeren over iets wat we al weten gaande is of geweest is.

Even een voorbeeld dit nieuws bericht van DTC is gaande sinds 3 augustus en twee jaar geleden was er al een voorzet op gegeven. hxxps://webcache.googleusercontent.com/search?q=cache:G-qf-a3ktCUJ:https://www.digitaltrustcenter.nl/nieuws/het-dtc-zoekt-bedrijven-voor-pilot-notificeren-dreigingsinformatie+&cd=4&hl=en&ct=clnk&gl=nl

https://cyberveilignederland.nl/upload/userfiles/files/20180626-voortgangsbericht-Digital-Trust-Center-1.pdf

Dit lees je in je pauze tijd niet als een dashboard alert die ontvang je hopelijk direct van je leveranciers via RSS, API of mail alerts.
18-08-2021, 13:40 door Anoniem
Misschien KPN. Binnenpretje. :)
19-08-2021, 10:10 door Anoniem
Door Anoniem: Leuk en aardig maar security.nl staat nou echt niet bepaald als serieuze eerste bron bij bedrijven opgenomen het heeft een commercieel oogpunt (certifiedsecure.com)

Een winstoogmerk is geen bezwaar, omdat het DTC immers juist op zoek is naar bedrijven voor een test met het delen van NCSC dreigingsinformatie. Security.NL heeft een goede reputatie van meer dan twintig jaar hoog te houden.


en het gros van het nieuws is absoluut niet interessant voor bedrijfsvoering en vaak in beveiliging begrippen al oud (langer dan 48 uur bij betrokken relaties bekend).

Dat pleit er dus voor om Microsoft, Adobe, Oracle zo spoedig als mogelijk als leveranciers af te schaffen, omdat de traditionele maandelijkse 'Patch Tuesday' van die ondernemingen veel te lang op zich laten wachten.

https://en.wikipedia.org/wiki/Patch_Tuesday#Exploit_Wednesday


Dit lees je in je pauze tijd niet als een dashboard alert die ontvang je hopelijk direct van je leveranciers via RSS, API of mail alerts.

Een RSS feed opzetten is geen probleem. Hoe snel wil je het nieuws hebben?

https://twitter.com/securitynl
https://www.security.nl/rss/headlines.xml


Het is eenvoudig om, bijvoorbeeld, het label 'DTC' in de titel op te nemen, zodat de lezer die berichten automatisch uit de RSS of Twitter feed kan filteren. Een aparte 'DTC' of actuele 'Dreiging' sectie opzetten kan ook zo geregeld zijn.
19-08-2021, 12:11 door Anoniem
Door Anoniem:
Maar het blijft wrang hoe het goede van GovCert de nek is omgedraaid door JenV zelf

GovCERT had veel beperktere doelstelling - was er alleen voor de overheid zelf.

Echt niet, iedereen kon zich abonneren op de sms dienst en waarschuwingen krijgen, het punt was dat de focus juist meer naar vitale infra ging, en daarmee werd dit goede initiatief de nek omgedraaid.

https://www.security.nl/posting/405905/Overheid+stopt+eind+oktober+met+de+Waarschuwingsdienst
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.