image

Provincies kunnen via oefenpakket zelf cyberoefening organiseren

vrijdag 1 oktober 2021, 10:52 door Redactie, 1 reacties

Het Instituut voor Veiligheids- en Crisismanagement (COT) heeft een oefenpakket gemaakt waarmee provincies zelfstandig een interactieve cyberoefening kunnen organiseren en uitvoeren. Op deze manier kunnen provincies oefenen hoe ze op een crisis moeten reageren en zo het cybersecuritybeleid binnen de eigen organisatie verbeteren.

Het ontwikkelde scenario gaat over een aanvaller die dreigt gevoelige data van de provincie openbaar te maken. Daarbij schuurt het tussen technische expertise en bestuurlijke verantwoordelijkheid. Het oefenpakket voor provincies is gemaakt in aanloop naar de overheidsbrede cyberoefening die op 1 november van dit jaar plaatsvindt, meldt Digitale Overheid. CISO’s van provincies kunnen het pakket downloaden via het CIBO-platform Pleio.

De provincie Drenthe ging als eerste provincie met de cyberoefening aan de slag. "We hebben geleerd dat het goed is om de beeldvorming en besluitvorming goed te onderscheiden en we weten nu beter hoe belangrijk het is om in scenario’s te denken", zegt provinciesecretaris Wim Brenkman. De provincie wil met de geleerde lessen het cybersecuritybeleid binnen de organisatie verbeteren.

Reacties (1)
03-10-2021, 10:31 door Anoniem
Als dat net zo'n waardeloze ' training' als van de IBD of VNG is gaan ze er niets mee kunnen doen laat staan iets van leren.
Maar ja, managers he, daar moet je het niet al te ingewikkeld voor maken zodat ze zelf na moeten gaan denken. Je moet het voor ze uitschrijven wat ze precies moeten ' managen' want zelf nadenken is een manager niet gegeven, zeker niet bij de overheid.
Het probleem zit bij de rol van de CISO. Deze zit meestal niet hoog genoeg in de boom en veel CISO's beschikken niet over genoeg bagage om tegen het management te vertellen wat deze moeten doen. Proces denken is sowieso al heel lastig en veel CISO's zijn vaak ook maar omhoog gevallen coordinatortjes cq managers. Als het al op het niveau van de CISO niet klopt wat verwacht men dan dat het management met cybersecurity gaat doen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.