image

Ministerie: ransomware-aanval kan vertrouwen in overheid aantasten

vrijdag 5 januari 2024, 10:05 door Redactie, 17 reacties

Ransomware-aanvallen op overheidsinstanties kunnen ernstige gevolgen hebben, zowel financieel als voor het vertrouwen in de overheid. Daarnaast zijn menselijke fouten de hoofdoorzaak van deze aanvallen. Dat stellen de ministeries van Financiën en Landbouw in hun onlangs gepresenteerde Informatieplannen.

"Informatiebeveiligingsincidenten binnen de overheid die in het nieuws komen, hebben ernstige gevolgen: zowel financieel als voor het vertrouwen in de overheid", aldus het Informatieplan 2024 - 2026 van het ministerie van Financiën (pdf). Volgens het ministerie moet, om dreigingen zoals ransomware-aanvallen te voorkomen, de digitale weerbaarheid continu worden versterkt. "Naast het nemen van technische maatregelen gaat het hierbij zeker ook om menselijk gedrag."

Ook het ministerie van Landbouw benoemt in het eigen Informatieplan het risico van ransomware. "Ransomware-aanvallen nemen toe en het is gebleken dat menselijke fouten daarvan de hoofdoorzaak zijn. Door ons actief te wapenen tegen ransomware-aanvallen kunnen we de risico’s verlagen en de veiligheid van onze organisatie vergroten. Dat vraagt zowel om een hoger bewustzijn bij medewerkers als om technische maatregelen." Het ministerie wil daarnaast beter voorbereid zijn op de vraag hoe te handelen bij een ransomware-aanval (pdf).

Het ministerie van Financieen stelt dat het risicomanagement toepast om de digitale risico's in kaart te brengen en te verhelpen. "Waarbij eventuele restrisico’s weloverwogen en bewust geaccepteerd worden. We zorgen voor een veilige omgeving voor onze medewerkers, maken hen bewust van de risico’s op het gebied van informatiebeveiliging en geven hen houvast mee in hoe veilig te werken. Tevens zorgen wij voor veilige digitale kanalen naar burgers en bedrijven." Het ministerie zegt ook aanvullende maatregelen te nemen, zoals security-audits en Red Teaming, om zo eventuele tekortkomingen of nieuwe bedreigingen te detecteren en te mitigeren.

Reacties (17)
05-01-2024, 10:29 door Anoniem
Daarnaast zijn menselijke fouten de hoofdoorzaak van deze aanvallen. Dat stellen de ministeries van Financiën en Landbouw in hun onlangs gepresenteerde Informatieplannen.
Kan niet anders dan dat dit rapport door MS is geschreven! die geven ook altijd gebruikers en beheerders de schuld ipv die belabberde software van ze.
Ransomware-aanvallen nemen toe en het is gebleken dat menselijke fouten daarvan de hoofdoorzaak zijn.
Waar is de onderbouwing?
05-01-2024, 10:45 door Anoniem
Vertrouwen in de overheid? Heeft iemand dat dan nog?
Het enige waar je op kunt vertrouwen is dat er wanbestuur gepleegd wordt. En dat het duur is en nog duurder wordt. Lukt elke keer weer.
05-01-2024, 11:17 door Anoniem
Als ze worden ze gekraakt dan is dat schaden van vertrouwen toch heel terecht??
05-01-2024, 11:17 door Anoniem
Door Anoniem: Vertrouwen in de overheid? Heeft iemand dat dan nog?
Het enige waar je op kunt vertrouwen is dat er wanbestuur gepleegd wordt. En dat het duur is en nog duurder wordt. Lukt elke keer weer.
Tjonge jonge lekker overal op afgeven zelf doe je natuurlijk niks verkeerd? Ik hoop dat je wel hebt gestemd anders heb je geen recht van spreken.
05-01-2024, 11:25 door Anoniem
Vertrouwen, na de toeslagenaffaire, na de covidregels, na de cloud overgedragen te hebben aan Microsoft, na de sleepwet en het spioneren op het volk, na het gepush naar CSS om onze priveberichtjes te kunnen lezen? Hoepel toch lekker op, loop naar de maan!
05-01-2024, 11:27 door _R0N_
Door Anoniem:
Daarnaast zijn menselijke fouten de hoofdoorzaak van deze aanvallen. Dat stellen de ministeries van Financiën en Landbouw in hun onlangs gepresenteerde Informatieplannen.
Kan niet anders dan dat dit rapport door MS is geschreven! die geven ook altijd gebruikers en beheerders de schuld ipv die belabberde software van ze.

Nee, uit onderzoek is gebleken dat Ransomware op Windows alleen voorkomt doordat gebruikers iets gedaan hebben zoals klikken op linkjes of het starten van foute software.
Aanvallen op Linux komen dan weer voor door fouten in de software.
https://ransomware.org/blog/ransomware-targets-windows-vs-linux/


Ransomware-aanvallen nemen toe en het is gebleken dat menselijke fouten daarvan de hoofdoorzaak zijn.
Waar is de onderbouwing?

Zie linkje
05-01-2024, 11:29 door Anoniem
Door Anoniem:
Daarnaast zijn menselijke fouten de hoofdoorzaak van deze aanvallen. Dat stellen de ministeries van Financiën en Landbouw in hun onlangs gepresenteerde Informatieplannen.
Kan niet anders dan dat dit rapport door MS is geschreven! die geven ook altijd gebruikers en beheerders de schuld ipv die belabberde software van ze.
Ransomware-aanvallen nemen toe en het is gebleken dat menselijke fouten daarvan de hoofdoorzaak zijn.
Waar is de onderbouwing?
Iets onderbouwen, dat is toch iets dat alleen de burgers moeten doen richting de overheid?
De gemeente heeft hier al ettelijke zaken doorgevoerd en als je vroeg om de cijfers ter onderbouwing dan waren die er niet.
Maar als de burger iets van de overheid wil moet alles met cijfermateriaal onderbouwd zijn anders doen ze niets, niet dat ze wel wat doen als je de cijfers wel geeft, maar dat is weer een ander punt.
05-01-2024, 11:33 door Anoniem
Privacyschending kan vertrouwen in de overheid aantasten...Hebben ze daar weleens aan gedacht? (Sleepwet, CSS)
Het vertrouwen is nog nooit zo laag geweest.
Na fiks te hebben ingeslagen met verhulde ME-ers op onschuldige protesterende gedragende burgers en dat op het nieuws propageren als stenengooiers tijdens de Coronatoestanden is schandalig evenals het Nederlandse volk in huis opsluiten, de overheid is als een rotte kies die het best is verwijderd, of die kies dat nou wil of niet, zorg alleen wel voor een goede vervanging, anders krijgen we praktijken zoals in Rusland na de "overname" van de Tsaren.
05-01-2024, 12:58 door Erik van Straten
Redactie schreef: Ook het ministerie van Landbouw benoemt in het eigen Informatieplan het risico van ransomware. "Ransomware-aanvallen nemen toe en het is gebleken dat menselijke fouten daarvan de hoofdoorzaak zijn. Door ons actief te wapenen tegen ransomware-aanvallen kunnen we de risico’s verlagen en de veiligheid van onze organisatie vergroten. Dat vraagt zowel om een hoger bewustzijn bij medewerkers als om technische maatregelen."
Daarbij mis ik dataminimalisatie, minder en/of kleinere dataconcentraties, versnelde offline archivering en stevige beperkingen op "wie er bij mag" en "hoeveel records per tijdseenheid".

Het uitgangspunt van leidinggevenden in alle organisaties is altijd maximale efficiëntie voor medewerkers. Daaraan tornen is een taboe: "verzin maar iets anders waar wij op geen enkele manier last van hebben". Zolang dat taboe niet doorbroken wordt (en leidinggevenden het inzicht blijven missen waarom, of dat niet willen zien) blijft het dweilen met de kraan open.

De pakkans en strafmaat (ook voor individuen) zijn simpelweg véél te laag om dit taboe te doorbreken. We staan erbij, kijken ernaar en roepen ach en wee, maar effectief halen de verantwoordelijken hun schouders op; de ROI voor fatsoenlijke informatiebeveiliging is nog véél te laag - zo niet negatief.
05-01-2024, 14:01 door Anoniem
Dat vind ik nou ook. De onmacht om iets aan criminaliteit en hier cybercriminaliteit te doen. Dweilen met alle kranen open.

Stel dat het zo in het verkeer ging, niemand durfde meer oversteken of de weg op. Internet monitoren en surveilleren, maar er niet zijn ten behoeve van de burger/eindgebruiker. Schandalig feitelijk als je er goed over nadenkt - het ikke, ikke en de bevolking enz.

luntrus
05-01-2024, 16:44 door Anoniem
Door Anoniem:
Door Anoniem: Vertrouwen in de overheid? Heeft iemand dat dan nog?
Het enige waar je op kunt vertrouwen is dat er wanbestuur gepleegd wordt. En dat het duur is en nog duurder wordt. Lukt elke keer weer.
Tjonge jonge lekker overal op afgeven zelf doe je natuurlijk niks verkeerd? Ik hoop dat je wel hebt gestemd anders heb je geen recht van spreken.
Dat is het mooie van stemmen, het mag, het hoeft niet, en nog steeds hebben we recht van spreken.
Sind wanneer is het recht van stemmen een verplichting voor spreken geworden, dat is uw aanname maar dat is onjuist.
En op wie zouden we dan mieten stemmen? Er is geen enkele goede partij, hooguit blanko stemmen.
Ik heb zelf overigens gestemd op een partij, maar deze heeft geen zetels behaald, iedereen heeft massaal op Wilders gestemd met zijn digitale schandpaal... Dat zou dan ook geen "recht van spreken" mogen hebben volgens uw logica.
Ieder heeft zijn of haar redenen om wel/niet te stemmen, juist vanwege het gebrek aan vertrouwen stemmen mensen niet.
Het volk verdiend waar zij op stemmen.
Als men nergens op stemt verdienen mensen de ellende waarop men stemt ook niet omdat ze niet voor deze ellende hebben gekozen, soms is nuet stemmen beter/minder schadelijk dan wel stemmen al heb ik geen spijt van mijn stem.
05-01-2024, 17:07 door Anoniem
Welk vertrouwen?
05-01-2024, 17:29 door Anoniem
Door _R0N_:
Door Anoniem:
Daarnaast zijn menselijke fouten de hoofdoorzaak van deze aanvallen. Dat stellen de ministeries van Financiën en Landbouw in hun onlangs gepresenteerde Informatieplannen.
Kan niet anders dan dat dit rapport door MS is geschreven! die geven ook altijd gebruikers en beheerders de schuld ipv die belabberde software van ze.

Nee, uit onderzoek is gebleken dat Ransomware op Windows alleen voorkomt doordat gebruikers iets gedaan hebben zoals klikken op linkjes of het starten van foute software.
Aanvallen op Linux komen dan weer voor door fouten in de software.
https://ransomware.org/blog/ransomware-targets-windows-vs-linux/


Ransomware-aanvallen nemen toe en het is gebleken dat menselijke fouten daarvan de hoofdoorzaak zijn.
Waar is de onderbouwing?

Zie linkje
Wat een beneden de maat onderbouwing. Natuurlijk is er ransomware voor linux (de kroonjuwelen draaien er op!)
Probleem voor hackers is alleen hoe krijg je het er op! Iig niet zo makkelijk als onder windows door een driveby download infectie.
Vreemd onderzoek haal je ook aan. Alsof gebruikers niet op linkjes mogen klikken. Waarschijnlijk Microsoft logica, die security mensen niet snappen :(
05-01-2024, 17:41 door Anoniem
Door _R0N_:
Door Anoniem:
Daarnaast zijn menselijke fouten de hoofdoorzaak van deze aanvallen. Dat stellen de ministeries van Financiën en Landbouw in hun onlangs gepresenteerde Informatieplannen.
Kan niet anders dan dat dit rapport door MS is geschreven! die geven ook altijd gebruikers en beheerders de schuld ipv die belabberde software van ze.

Nee, uit onderzoek is gebleken dat Ransomware op Windows alleen voorkomt doordat gebruikers iets gedaan hebben zoals klikken op linkjes of het starten van foute software.
Aanvallen op Linux komen dan weer voor door fouten in de software.
https://ransomware.org/blog/ransomware-targets-windows-vs-linux/


Ransomware-aanvallen nemen toe en het is gebleken dat menselijke fouten daarvan de hoofdoorzaak zijn.
Waar is de onderbouwing?

Zie linkje
Of je bent niet verder gekomen dan de basisberoepsopleiding of je hebt het linkje zelf niet eens gelezen. Ik denk het eerste gezien je andere onderbouwingslinkje.
05-01-2024, 19:36 door Anoniem
Door Anoniem: Vertrouwen in de overheid? Heeft iemand dat dan nog?
Het enige waar je op kunt vertrouwen is dat er wanbestuur gepleegd wordt. En dat het duur is en nog duurder wordt. Lukt elke keer weer.

Vergeet de overheid.
De overheid heeft weinig invloed op de gang van zaken in Nederland.
Het gedrag van de inwoners van Nederland is bepalend voor het leefklimaat.
Wat de overheid doet of nalaat interesseert me niet zoveel.
Wat onze medeburgers doen bepaalt ons welzijn.
Iedereen is een medeburger.
We hebben het allemaal zelf in de hand.
05-01-2024, 22:38 door Anoniem
Door Anoniem:
Door Anoniem: Vertrouwen in de overheid? Heeft iemand dat dan nog?
Het enige waar je op kunt vertrouwen is dat er wanbestuur gepleegd wordt. En dat het duur is en nog duurder wordt. Lukt elke keer weer.
Tjonge jonge lekker overal op afgeven zelf doe je natuurlijk niks verkeerd? Ik hoop dat je wel hebt gestemd anders heb je geen recht van spreken.

Ach.... Eens even kijken... Toeslagen affaire, Groningers, belasting over fictieve spaarrentes, 5 miljard van Hugo, boekhoudkundige 40 miljard van Sigrid, DSA terwijl de kamer tegen is, cliënt side scanning, Europese ID terwijl moties worden genegeerd, CBDC terwijl de meerderheid tegen is, huisvesting, asielprobleem, stikstof misleiding, corona discussie, negeren oversterfte debat, eenzijdige klimaat benadering, Russische oligarchen op de zuidas... en zo kunnen we nog een tijdje doorgaan. Zeg dan maar waarin de overheid nog te vertrouwen is :-(
06-01-2024, 01:13 door Anoniem
Het blijft een naar verhaal dat ambtenaren, of ministeries, hun eigen verhaal naar buiten brengen. Daar heb je eigenlijk ministers voor. In dit geval echter nogal evident dat slechte IT ook het vertrouwen in de ambtenaar aan het loket aantast en het uitvoeren van alles wat bedacht is moeilijker maakt. Het lijkt ook evident dat elke minister zich het punt van vertrouwen dat je data veilig is bij de overheid zich aantrekt. Daar mochten ze minister voor worden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.