Hoofdcategorieën
Device Settings

'Cyber Security Centrum' opent deuren

Door Joost Schellevis, donderdag 12 januari 2012 12:33, views: 16.468

Het Nationaal Cyber Security Centrum opent vandaag officieel zijn deuren. Het platform moet de ict-beveiliging van de overheid en van 'vitale informatiesystemen' garanderen. Overheden en bedrijven moeten in het platform gaan samenwerken.

In het centrum wordt onder meer Govcert.nl opgenomen, dat tot en met vorig jaar de coördinatie van ict-beveiliging voor de overheid voor zijn rekening nam. Het Nationaal Cyber Security Centrum moet 'kennis en expertise' bundelen, en een coördinerende rol spelen bij dreigingen en incidenten, vertelt de Nationaal Coördinator Terrorismebestrijding en Veiligheid, Erik Akerboom, in een gesprek met Tweakers.net.

"Het centrum krijgt een drietal taken", zegt hij. "We willen in de eerste plaats expertise bij elkaar brengen." Zo moet kennis over hackaanvallen worden gedeeld. Het gaat daarbij niet alleen om de overheid, maar ook om bedrijven met 'vitale informatiesystemen'. Welke bedrijven zich bij het Centrum gaan aansluiten, is nog niet bevestigd, maar waarschijnlijk zullen dat bedrijven als KPN en Microsoft zijn. Verder moeten onder meer nationale overheidsinstellingen in het NCSC zitting nemen. De AIVD, de politie, het Openbaar Ministerie en het Ministerie van Defensie doen mee aan het centrum, dat dus niet is bedoeld voor bijvoorbeeld gemeentes. "Het gaat om systemen waarvan verstoring de samenleving kan ontwrichten", aldus Akerboom. Ook het midden- en kleinbedrijf heeft dus weinig bij het centrum te zoeken; het gaat eerder om grote bedrijven in de energiesector.

"Daarnaast willen we de respons op problemen versterken", aldus Akerboom. Volgens hem zou het NCSC bijvoorbeeld de meldplicht voor datalekken op zich kunnen nemen. Bedrijven met datalekken moeten deze dan melden bij het centrum, dat vervolgens expertise kan leveren bij het oplossen ervan. De vraag is volgens Akerboom nog wel hoe groot bedrijven moeten zijn om beveiligingslekken te melden. Tot slot moet het NCSC erop toezien dat crises zoals de DigiNotar-affaire beter worden beheerst. Of het centrum in de praktijk dan de leiding krijgt, zoals bijvoorbeeld de politie bij een evacuatie, is onduidelijk.

In het Cyber Security Beeld van de overheid dat onlangs werd vrijgegeven, noemt de voorganger van het NCSC, Govcert.nl, smartphones en opslag van gegevens in een internetomgeving de grootste risico's voor de digitale veiligheid.

Volgende 12:53 Toshiba introduceert Dynadock en usb 3.0-monitor voor laptops
Vorige 12:14 Hoofdontwikkelaar Assassin's Creed: Revelations weg bij Ubisoft
Advertentie

Reacties

«  1  2  »

En wat als die gemeentes of waterschappen waterbouwkundige objecten beheren op afstand? Een verstoring daarvan heeft een behoorlijke impact op de samenleving.

Wat bedoel je precies met "wat als"?

Die vallen onder de overheid, en zouden gebruik moeten kunnen gaan maken van de expertise die dit centrum moet leveren. Het is niet primair bestemd voor gemeentes om in deel te nemen: althans, zoe zie ik het. AIVD, NLDEF, het OM en de politie zijn heel ander soort partijen dan "gemeente lutjebroek" :). Dat wil niet zeggen dat lutjebroek hiervan niet profiteert, en dat lutjebroek genegeerd wordt als zij een kritiek infrastructureel element beheren :).

Hoewel we de diverse ontwikkelingen zullen moeten afwachten, vind ik het tot nu toe positief lijken. Wanneer GovCert, DevCert en het bedrijfsleven met elkaar samenwerken (en dat op een kundige en slagvaardige manier gebeurt), kan hier daadwerkelijk een mooi centraal kenniscentrum ontstaan waar zowel overheid als bedrijfsleven van profiteren.

Dat MKB bijvoorbeeld in het artikel genoemd wordt als "buitenpartij", lijkt me niet onlogisch. Indirect profiteren zij ook van de resultaten van de ontwikkelingen binnen het centrum, terwijl hun eigen inbreng miniem zou zijn. Grote partijen (denk bv aan een energie-, gas- of waterleverancier, of een oliemaatschappij, of zelfs een willekeurig groot technologiebedrijf) zijn zich al tijden bewust van de dreiging waarmee zij (mogelijk) te maken (kunnen gaan) hebben :).
Of het centrum in de praktijk dan de leiding krijgt, zoals bijvoorbeeld de politie bij een evacuatie, is onduidelijk.
Ik denk dat dit nog wel een kernpuntje is. Op zich kan dit best: heb je kennis en kunde, diverse disiplinces bij elkaar zitten, dan kun je dit gebruiken om centrale crisissturing te geven. Wat ik persoonlijk een beetje vrees, is dat de zaak hier mogelijk te log en bureaucratisch mee omgaat, waardoor daadwerkelijke slagkracht tijdens een "digi-crisis" verloren kan gaan.

[Reactie gewijzigd door Eagle Creek op donderdag 12 januari 2012 12:42]


De overheid blijft in deze opzet volstrekt afhankelijk van externe expertise. Hoe kan het dan verantwoordelijkheid nemen voor de beveiliging van haar infrastructuren? Verder is het volstrekt onduidelijk wat er nu precies beveiligd moet worden. De infrastructuur platleggen gaat ook heel goed zonder hacks (insider attacks, fysieke attacks).
Zelfs als er door middel van software iets raars zou gebeuren, zijn de oplossende maatregelen niet veel anders dan in normale schade aan infrastructuren.
Men kan zich beter richten om dat soort infrastructuurschade snel te herstellen, dan zich te richten op een specifiek en onwaarschijnlijk aanvalsscenario. Jammer ook dat het MKB zo ongeveer wordt uitgesloten van deelname, omdat daar ook veel kennis en innovatiekracht zit.

[Reactie gewijzigd door miw op donderdag 12 januari 2012 14:41]


Volgens het artikel zou dit centrum 3 taken krijgen. Vervolgens worden er twee genoemd:

• Expertise bij elkaar brengen
• Respons op problemen versterken

Lees ik nou zo slecht, of mis ik punt nummer 3?

Tot slot moet het NCSC erop toezien dat crises zoals de DigiNotar-affaire beter worden beheerst.
Da's dan punt 3, maar ik vind het wel erg mager voor een nieuwe (en vast dure) instantie met zo'n 'grote' naam.

Okee, maar persoonlijk lijkt me dat eerder onder het tweede punt vallen, de respons op problemen.

Dat viel mij nou ook al op.

daarbij komt; Nu hoeven hackers nog maar op 1 plek te zoeken, alles is mooi bij elkaar gebundeld... lekker makkelijk :)

Wel een goede zaak dat ze eens goed bezig gaan met de beveiliging, maar of het werkt is het 2e.

EDIT:
Hoe kan dit nou weer Off topic zijn??

[Reactie gewijzigd door HellStorm666 op donderdag 12 januari 2012 13:24]


Tjonge, wat een azijn-pisserij !

Maanden lopen we hier op tweakers te klagen dat de overheid 'zo lek is als een mandje' en nu er wat gedaan is, dan is het weer niet goed |:(

Bovendien valt het wat dat lek zijn objectief gemeten nog wel mee. Bedenk maar eens hoeveel gegevens de overheid werkelijk heeft en hoeveel er nou werkelijk op straat is beland. Dat is maar een heel klein percentage !
Wel is het zo dat als er een lek gevonden wordt dat meteen met grote letters in de krant staat en er vragen in de 2e kamer gesteld worden.

Natuurlijk is het zo dat de overheid zijn beveiliging op orde moet hebben, maar vergeleken met menig hier klagende tweaker... O-)

Lees ik nou zo slecht, of mis ik punt nummer 3?
Het belangrijkste punt staat al vermeld in de head van het artikel:
Het platform moet de ict-beveiliging van de overheid en van 'vitale informatiesystemen' garanderen.
Lijkt me overigens een goede zaak. Gegevens van de overheid zijn belangrijk en te vaak negatief in het nieuws. Laten we hopen dat dit de gewenste verbetering brengt.

[Reactie gewijzigd door T-men op donderdag 12 januari 2012 12:41]


Als dit centrum vandaag haar duur opend. Waar gebeurd dat fysiek? Lijk me een bedrijf wat wel een uitdaging bied om te werken.
Of de opening alleen maar virtueel? (in de wolken!)

https://www.ncsc.nl/organisatie/contact.html

Oftewel;

Bezoekadres

Wilhelmina van Pruisenweg 104
2595 AN Den Haag

Ik mis een divisie voor het opsporen van lekken.

jammer van de engelstalige naam

Was de naam maar Engelstalig (Dan zou het centre zijn en geen centrum), in correct Nederlands is het Cybersecuritycentrum of Cyberveiligheidscentrum.

centre= Frans, center = Engels ?

Offtopic: Centre is de Britse spelling, Center de Amerikaanse.

Cyber klinkt wel erg Engels hoor. "Virtueel Beveiligingscentrum" zou de naam in correct Nederlands luiden. En geef toe; dat klinkt totaal niet.

Pfff.. die taalpuristen van tegenwoordig.

Virtueel is: ogenschijnlijk (als tegenstelling tot werkelijk of absoluut),b.v.een simulatie van de functies van een functionele eenheid.

Ofwel: prima naam, voor een overheidsinstelling. ;)
Laat ze eerst maar eens bewijzen wat ze daadwerkelijk kunnen. We hadden al de nodige (overheids) ICT instellingen in Nederland voordat het DigiNotar debacle voorbij kwam.

Cyber beveiligingscentrum was al beter geweest, of


Beiligingscentrum Informatietechnologie'

of 'Centrum veiligheid & informatietechnologie'

[Reactie gewijzigd door PjotterP op donderdag 12 januari 2012 14:43]


Govcert was toch die club die we NIET hoorden tijdens de DigiNotar-affaire...... :X
Oh maar nu komt alles goed..... :'(

edit: Nevermind this post, zie post van Rutix hieronder.

Gewoon ff uit onbenullige interesse:

dig @8.8.8.8 in mx ncsc.nl
----
;; ANSWER SECTION:
ncsc.nl. 300 IN MX 20 min3.govcert.nl.
ncsc.nl. 300 IN MX 20 min4.govcert.nl.
ncsc.nl. 300 IN MX 30 min5.govcert.nl.
ncsc.nl. 300 IN MX 40 smtp.espritxb.nl.
ncsc.nl. 300 IN MX 10 min1.govcert.nl.
ncsc.nl. 300 IN MX 10 min2.govcert.nl.
-----

Daar vond ik die espritxb.nl wel interessant.

Klant inlogportal bij espritxb.nl beetje crap als invoer geven:
stack trace +
"Version Information: Microsoft .NET Framework Version:4.0.30319; ASP.NET Version:4.0.30319.1"

Nu weet ik niks van h4xx0rren af, maar Google zegt: https://www.sec-consult.c...ntication_bypass_v1.0.txt

Kan iemand hier iets over zeggen die wel weet waar die het over heeft?

edit: fout in link paste & gewone paste.

[Reactie gewijzigd door goestin op donderdag 12 januari 2012 14:36]


Wat wil je hier nou mee zeggen? In die lijn die je geeft staat de het nummer die de patches gebruiken niet. Dus weet je niet of ze de patch van Microsoft hebben geïnstalleerd. Als dat wel zo is dan is er niks aan het hand en als het niet zo is dan lopen ze misschien een weekje achter omdat de patch voor die bug op 30 december is uitgekomen.

[Reactie gewijzigd door Rutix op donderdag 12 januari 2012 14:28]


Dank, ik ben niet bekend met de versie nummering van Microsoft. Vandaar, zal er een edit bij zetten.

Edit: ah, nog een cijfertje 1 vergeten zie ik. Geeft deze de patch-level aan?
"ASP.NET Version:4.0.30319.1"

[Reactie gewijzigd door goestin op donderdag 12 januari 2012 14:35]


Wie krijg hier de leiding? Is dat een IT expert, ambtenaar of politicus?
Als ik het zo lees dan valt mij op dat het lijkt op een mooi plan zonder een echte organisatorische opzet en als dat zo is dan kan ik me voorstellen dat het een speeltje wordt van de deelnemers met de meeste macht (AIVD?)

Al met al een goed initiatief. Ik hoop dat mijn vermoedens niet kloppen en dat het een echt strak geregelde organisatie wordt want sjah je moet snel en accuraat kunnen handelen en niet eerst door de bureaucratische molen moeten voordat je iets kan doen (dan blijven ze alsnog achterlopen)

Een IT'er die werkt voor de overheid is een ambtenaar...

En Otto Normaalburger kan fluiten naar veiligheid

Matuurlijk neemt een ambtenaar de leiding.
Deze ambtenaar gaat zich met alles en nog wat bemoeien.
Het eindresultaat zal weer eens totale chaos en slechte leiding zijn.

Weet jij wel wat een ambtenaar is? Een ambtenaar is iedereen die in dienst is van een overheidsorgaan. Dus in die zin is het evident dat een ambtenaar de leiding neemt (of een inhuurmanager), maar als jij je er beter bij voelt als het geen ambtenaar heet dan noem jij het toch gewoon anders.

Maar de echte expertise zit niet bij de overheid. Er wordt slechts gecoordineerd door ambtenaren.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 12:53 Toshiba introduceert Dynadock en usb 3.0-monitor voor laptops
Vorige 12:14 Hoofdontwikkelaar Assassin's Creed: Revelations weg bij Ubisoft
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011