image

Overheid nog niet klaar met beleid voor toegestane apps op werktelefoons ambtenaren

dinsdag 9 april 2024, 15:02 door Redactie, 6 reacties

Eind vorig jaar werd bekend dat rijksambtenaren straks alleen vooraf toegestane apps op hun werktelefoon kunnen gebruiken, maar het beleid is nog altijd niet uitgerold. "Gezien de veelheid aan verschillende situaties bij de Rijksoverheid" is daarvoor meer tijd nodig, aldus demissionair staatssecretaris Van Huffelen in een brief aan de Tweede Kamer.

Aanleiding voor de uitrol van 'managed apparaten' zijn de risico's die TikTok en andere apps afkomstig van landen met een offensief cyberprogramma tegen Nederland of Nederlandse belangen zouden vormen. Vorig jaar maart kondigde Van Huffelen al aan dat dergelijke apps verboden worden. Daarnaast werd aangekondigd dat er beleid voor rijksambtenaren komt dat er alleen vooraf toegestane apps en software kunnen worden geïnstalleerd en gebruikt.

Het plan van aanpak voor de implementatie van managed apparaten werd afgelopen december verwacht. "Inmiddels zijn er (concept)versies van het appbeleid gerealiseerd en technische maatregelen genomen om de meest risicovolle apps te weren", meldt de staatssecretaris in een update (pdf). "Momenteel loopt er nog interdepartementale afstemming over de uitvoering van het beleid, waarvoor meer tijd voor nodig is gezien de veelheid aan verschillende situaties bij de Rijksoverheid." Wanneer het beleid wordt uitgerold is niet bekend.

Reacties (6)
09-04-2024, 15:30 door Anoniem
Dat wordt weer kleine briefjes in elkaars jaszakken stoppen in de garderobe onder toeziend oog van de beveiligingscamera. Of je jas met je paspoort erin laten stelen in een druk restaurant. Je tas met verzonnen agenda achterlaten in de bloembak naast je zodat die mysterieuze stalker die mee kan nemen. Zo, die ook weer gevoed met valse informatie. Kijken wanneer de zaak bij de Hoge Raad behandeld wordt, kan jaren duren. Anders door tot het Europees Hof, als dat tegen die tijd nog bestaat.

Rotzooi op straat gooien, en kijken wie het opraapt.

Even een mondkapje waar een grote onbekende zijn neus in gesnoten heeft in van Huffelen haar jaszak stoppen. Wie durft. Vies hé?
09-04-2024, 16:38 door Anoniem
Ik heb zelf al jaren een MDM server voor prive gebruik. Voorkomt dat bij diefstal of bij malware er zomaar ongein op gezet kan worden of dat de phone gewist wordt en afgeweken kan worden van VPN, Proxy. Koste me half uur implementatie tijd en dat is inclusief het maken van de phone OS image.

Je kan mij niet wijsmaken dat je niet binnen een half jaar als overheid een lijst met toegestane apps en een richtlijn kan opstellen en implementeren en je medewerkers kan laten tekenen ervoor.

Mooi dat ze het gaan doorvoeren maar wel *weer* kleine tien jaar te laat.
09-04-2024, 19:15 door Anoniem
Door Anoniem: Ik heb zelf al jaren een MDM server voor prive gebruik. Voorkomt dat bij diefstal of bij malware er zomaar ongein op gezet kan worden of dat de phone gewist wordt en afgeweken kan worden van VPN, Proxy. Koste me half uur implementatie tijd en dat is inclusief het maken van de phone OS image.

Je kan mij niet wijsmaken dat je niet binnen een half jaar als overheid een lijst met toegestane apps en een richtlijn kan opstellen en implementeren en je medewerkers kan laten tekenen ervoor.

Mooi dat ze het gaan doorvoeren maar wel *weer* kleine tien jaar te laat.
Er zijn binnen één ministerie al tig verschillende eilanden en eilandjes die allemaal hun eigen IT doen, hun eigen ideeën hebben over hoe het het zou moeten en autonomie over die omgeving hebben. Laat staan de Rijksoverheid als geheel.

Net als dat een groot deel van de Nederlandse burgers er wars van zijn dat Europa gaat vertellen hoe wij onze dingen doen, net zo goed gaan de verschillende IT baasjes stijgeren als iemand hun zelfbeschikkingsrecht probeert af te nemen.

Leuk idee, om dat centraal te willen bepalen, maar dat is dus niet helemaal hoe het er in ambtenaren-land aan toe gaat.
09-04-2024, 19:24 door Anoniem
Door Anoniem: Ik heb zelf al jaren een MDM server voor prive gebruik. Voorkomt dat bij diefstal of bij malware er zomaar ongein op gezet kan worden of dat de phone gewist wordt en afgeweken kan worden van VPN, Proxy. Koste me half uur implementatie tijd en dat is inclusief het maken van de phone OS image.

Je kan mij niet wijsmaken dat je niet binnen een half jaar als overheid een lijst met toegestane apps en een richtlijn kan opstellen en implementeren en je medewerkers kan laten tekenen ervoor.

Je kan mij in elk geval niet wijsmaken dat jij ooit bij een overheid of andere erg grote organisatie gewerkt hebt.

Dan krijg je de ervaring dat het inrichten van een PoC servertje NIET het moeilijke of langzame deel van project is.

overleg, plan, inkaderen, afstemmen, randvoorwaarden, uitzonderingen, verantwoordelijkheden, stakeholders, (budget), rfi,rfp, borging,design fase, implementatie fase, etc etc.
10-04-2024, 09:29 door Anoniem
Door Anoniem:
Door Anoniem: Ik heb zelf al jaren een MDM server voor prive gebruik. Voorkomt dat bij diefstal of bij malware er zomaar ongein op gezet kan worden of dat de phone gewist wordt en afgeweken kan worden van VPN, Proxy. Koste me half uur implementatie tijd en dat is inclusief het maken van de phone OS image.

Je kan mij niet wijsmaken dat je niet binnen een half jaar als overheid een lijst met toegestane apps en een richtlijn kan opstellen en implementeren en je medewerkers kan laten tekenen ervoor.

Je kan mij in elk geval niet wijsmaken dat jij ooit bij een overheid of andere erg grote organisatie gewerkt hebt.

Dan krijg je de ervaring dat het inrichten van een PoC servertje NIET het moeilijke of langzame deel van project is.

overleg, plan, inkaderen, afstemmen, randvoorwaarden, uitzonderingen, verantwoordelijkheden, stakeholders, (budget), rfi,rfp, borging,design fase, implementatie fase, etc etc.
Verantwoordelijk geweest voor cloud beleid van bepaalde gemeente om alle gevoelige analoog archivering en lokale server storage om te zetten met naleveing nen 7510, 7511 op het oog. Die implementatie heeft ook geen jaren geduurd. Rond onderhandeling tafel gezeten met meerdere grote inkopers en dat was 10+ jaar terug. Toen hadden we het al over MDM wegens BYOD integratie werkvloer omtrent de trent het nieuwe werken (flex plekken)

Daarnaast onder andere alle Canons MFPs de deur uitgewerkt en vervangen met scan only desk units voor paperless office met automatische indexering. en na twee jaar overdracht afronding van ontmanteling van gehele interne it afdeling dat nutteloos was geworden om richting externe partij verder te laten qua beheer. Daarna bij een opvolgende werkgever om een kleine 300 debian servers voor aangesloten revalidatie centras in te richting in jaar tijd.

Het heet gewoon zaken op orde hebben op tijd communiceren connecties onderhouden en vooruitdenken.


Die lijsten met goedgekeurde apps waren ze al jaren verplicht te hebben op iedergeval gemeente niveau daar zijn al jaren memos van rond gegaan. En meeste hebben ze ook maar tussen in communiceren wat gedaan is oh boy ja daar gaat het mis al decenia lang. Ministerie zal niks anders zijn maar dat neemt niet weg dat als er eens wel efficient gecomuniceerd zou worden tussen alle zelfbenoemde eilandjes in en inplaats van haantjes gedrag vertonen het niet allemaal zo moeiijk zou zijn.

Ik heb bshit meegemaakt over gezeur over de kleur bepalen van apparatuur. Als ik een ding weet is hoeveel idioten er in de overheid werken met nul verstand van IT maar wel op die plek zitten en het enige dat ze doen aansturen op externe consultantie.

Onze aangestelde datacom lead bijvoorbeeld wist zich 12 jaar zijn baan te behouden middels bshit talk ook al wist hij niks meer van de moderne opzet. Het koste een complete uitval van onze schotel netwerk waardoor een MIFI nood antenne oplossing nodig was om hoger management te laten realiseren dat zijn positie onhoudtbaar was door gebrek aan fundamentele kennis. Hij kon de nood dects niet eens inregelen. Die is met gedwongen pensioen gestuurd en een oprot premie. Had er al 12 jaar eerder uitgewerkt kunnen worden als bepaalde mensen hun werk deden en controleerde of hij ook werkelijk zijn certificeringen opnieuw haalde. spoiler alert he did not.

En dat is maar een puntje van de ijsberg aan bshit dat ik heb mogen meemaken en waarom ik tegenwoordig werk als operation manager voor een grote commerciele partij en niet meer met ambtenaren werk.
10-04-2024, 15:15 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
[..]

Je kan mij niet wijsmaken dat je niet binnen een half jaar als overheid een lijst met toegestane apps en een richtlijn kan opstellen en implementeren en je medewerkers kan laten tekenen ervoor.

Je kan mij in elk geval niet wijsmaken dat jij ooit bij een overheid of andere erg grote organisatie gewerkt hebt.

[knip heel lang verhaal met veel voorbeelden over traagheden intern geneuzel bij diverse overheden ]

En dat is maar een puntje van de ijsberg aan bshit dat ik heb mogen meemaken en waarom ik tegenwoordig werk als operation manager voor een grote commerciele partij en niet meer met ambtenaren werk.

Ik weet niet of je dezelfde bent op wie ik reageerde - maar goed, dan was je blijkbaar toch al wijsgemaakt waarom het veel langer dan een half jaar gaat duren , en hoef je niet naar de jouw toch bekende weg te vragen ?

Kijk - als je zegt - het ZOU NIET MOETEN dat het zo lang duurt indien er een beetje voorvarender doorgepakt werd geef ik je graag gelijk. Maar dat is des overheids . Of meer - des 'erg grote organisatie' . (die zijn echt niet zoveel anders)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.