image

NCSC: meer nodig om volwaardig bij te dragen aan digitale weerbaarheid

vrijdag 8 oktober 2021, 12:04 door Redactie, 5 reacties

Het Nationaal Cyber Security Centrum (NCSC) heeft meer nodig om volwaardig bij te kunnen dragen aan het digitaal weerbaar maken van Nederland. Dat laat de overheidsinstantie weten naar aanleiding van de berichtgeving van de afgelopen weken. Bronnen stelden tegenover de Volkskrant dat het NCSC nog geen vijf procent deelt van alle dreigingsinformatie die het ontvangt.

Daarnaast kondigde het bedrijfsleven aan een eigen waarschuwingsdienst op te tuigen die bedrijven en organisaties voor kwetsbare systemen gaat waarschuwen. Volgens Inge Bryan, directeur van securitybedrijf Fox-IT, is de overheid te traag met het versturen van waarschuwingen. "Informatie moet binnen enkele minuten worden gedeeld. Dat duurt nu weken." De berichtgeving was aanleiding voor het CDA om Kamervragen te stellen.

Het NCSC heeft onder de Wet beveiliging netwerk- en informatiesystemen (Wbni) als primaire taak om vitale aanbieders en Rijksoverheidsorganisaties in het geval van dreigingen en incidenten met betrekking tot hun netwerk- en informatiesystemen te informeren, adviseren en indien nodig bij te staan. Zowel vanuit de Tweede Kamer als de Cyber Security Raad werd opgeroepen om ook niet-vitale bedrijven te informeren.

Het kabinet wil de Wbni aanpassen, zodat het NCSC ook niet-vitale bedrijven over specifieke dreigingen en kwetsbaarheden in hun digitale omgeving kan waarschuwen. "Na aanpassing van de wet kan het NCSC meer informatie delen met schakelorganisaties en in dringende gevallen met andere, individuele organisaties. Hiermee wordt het Landelijk Dekkend Stelsel beter benut en worden meer organisaties in staat gesteld om maatregelen te nemen om kwetsbaarheden in systemen te verhelpen", zo laat de overheidsinstantie weten.

Wat betreft de recente berichtgeving in media zegt het NCSC op onderdelen de kritiek die door sommige cyberexperts wordt geuit te herkennen. "Het NCSC is een relatief jonge organisatie die aan de lat staat voor een groeiende dreiging en taak." De overheidsinstantie merkt op dat het ministerie van Justitie en Veiligheid bezig is om de mogelijkheden van het NCSC te vergroten. "Stappen zijn gezet, maar er is meer nodig om als NCSC volwaardig bij te kunnen dragen aan het digitaal weerbaar maken van Nederland."

Reacties (5)
08-10-2021, 13:47 door Anoniem
In het tv-programma Zembla van 7 oktober zegt ict-expert Ronald Prins dat het NCSC adviezen verspreidt die al lang bekend zijn bij de betrokkenen. Op de vraag "Er werken daar 160 ambtenaren die adviezen verspreiden waar je eigenlijk niets aan hebt?" antwoordt Prins diplomatiek, maar met een veelzeggende grijns: "Voor heel veel relevante bedrijven is het niet erg waardevol".
08-10-2021, 14:32 door Anoniem
Het probleem ligt m.i. veel meer bij de risicopositie die veel organisaties de afgelopen jaren hebben ingenomen. Te veel en te complex en te weinig kwaliteit bij IT en IB. Dan kun je wel het aantal experts in Den Haag vergroten, maar die kunnen niet voor iedere organisatie de specifieke ellende van 20 jaar technical debt en organisatorische verwaarlozing bijhouden. Dat is een inventarisatie-/analyseproces dat per organisatie 6 manmaanden kost. En dan nog word je iedere dag verrast....

80% van de organisaties zou er goed aan doen het digitale slagveld te verlaten en niet mee te gaan in de hyperdigitalisering. Blijven er een paar partijen over die door digitalisering echt beter, sneller en goedkoper kunnen werken en dan kan het NCSC zich mooi daarop richten. Maar goed, dat soort partijen kan zelf ook prima een paar goede lui aantrekken...
08-10-2021, 14:54 door Anoniem
Door Anoniem: In het tv-programma Zembla van 7 oktober zegt ict-expert Ronald Prins dat het NCSC adviezen verspreidt die al lang bekend zijn bij de betrokkenen. Op de vraag "Er werken daar 160 ambtenaren die adviezen verspreiden waar je eigenlijk niets aan hebt?" antwoordt Prins diplomatiek, maar met een veelzeggende grijns: "Voor heel veel relevante bedrijven is het niet erg waardevol".
Als alle adviezen van het NCSC nutteloos zijn omdat iedereen het al weet, waarom gaat er dan nog zoveel mis?

Eerlijk gezegd vind ik die Prins geen zuiver water.
08-10-2021, 15:10 door Anoniem
Harder werken, zou het credo moeten zijn.

Bij J&V is de rot ingeslagen in de top, en dat krijg je er niet 1-2-3 uit.
08-10-2021, 19:54 door Anoniem
Eerlijk gezegd vind ik die Prins geen zuiver water.[/quote]
Goed onderbouwd, deze kritische opmerking!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.