Haven van Rotterdam begint proef met 'digitale brandweer'

De haven van Rotterdam is een proef begonnen met een 'digitale brandweer'. Dat is een speciaal korps van cyberexperts die de digitale veiligheid in de haven moeten bewaken. Op dit moment zijn 15 bedrijven daarbij aangesloten.

Het Algemeen Dagblad schrijft dat de haven op dit moment bezig is met een experiment, al zijn veel details daarover niet bekend. De haven heeft al sinds twee jaar een Port Cyber Resilience Officer. Dat is een havenmeester die verantwoordelijk is voor de digitale veiligheid in de haven. De rol bestaat sinds 2017, toen een grote ransomware-infectie twee belangrijke terminals in de haven platlegde. Inmiddels is er ook een organisatie actief die toeziet op de digitale veiligheid van de haven, en die bedrijven in de haven voorbereid op incidenten. De organisatie doet oefeningen, geven advies, en alarmeren de juiste bedrijven en autoriteiten als er iets aan de hand is. Het gaat om een proef, al is niet bekend hoe lang die duurt.

Volgens de CRO is de organisatie geïnspireerd op de brandweer in de haven. Dat is ook een samenwerking van verschillende losstaande organisaties en afdelingen van verschillende bedrijven die samenwerken bij brand. Dat is goedkoper en efficiënter. Op dit moment zouden er 15 bedrijven in de haven betrokken zijn bij de proef. De CRO wil niet zeggen welke bedrijven dat zijn. Ook is nog niet bekend hoe het 'cyberkorps' er in de praktijk uit ziet, en hoe de financiering in elkaar zit. Volgens de CRO werd vorig jaar ongeveer eens per maand alarm geslagen over een mogelijke aanval.

Door Tijs Hofmans

Nieuwscoördinator

24-01-2020 • 18:43

35

Reacties (35)

35
29
11
3
0
11
Wijzig sortering
Inho een prima initiatief en een zwik negatieve reacties zonder duidelijke onderbouwing wat er nu zo verkeerd is...
De "Haven van Rotterdam" is uitgegroeid tot een uiterst complexe kluwen van bedrijven, private en publieke organisaties plus diverse overheids organen die zowel individueel alsook als groep extreem afhankelijk zijn van IT systemen. En problemen in de haven kunnen grote gevolgen hebben in t hele land. Dus een apart initiatief om de risicos in te perken is alleen maar goed.
[typos]
Klinkt meer als digitale politie :X
Inderdaad, slechte woordkeuze. Brandweer heeft niet alleen een redelijk vaste definitie, ook de betekenis en wat de brandweer doet staat redelijk vast.

Als het gaat om veiligheid dan zijn er wel betere benamingen te verzinnen maar digitale brandweer?

Toch is het wel een goed initiatief omdat de digitale beveiliging (en alles er omheen) heel belangrijk is geworden de afgelopen jaren. Persoonlijk zou ik daar wel willen werken. :)
Inderdaad, slechte woordkeuze. Brandweer heeft niet alleen een redelijk vaste definitie, ook de betekenis en wat de brandweer doet staat redelijk vast.
Brandweer is juist de goede benaming.

In het havengebied is de brandweer veel meer bezig met preventie en bewustwording dan met brandjes blussen. Een brand in het havengebied heeft ook meteen enorme impact.
De brandweer is veel veelzijdiger dan een politiemacht. Die kunnen hooguit bestraffen, maar meestal komen ze niet verder dan: "Wat zijn we aan het doen?".
Dat werkt prima voor een puber op een fiets zonder licht, maar voor een Russische hacker is dat zinloos

Zodra je de politie nodig hebt bij een hack ben je te laat, dan is de schade vaak al gebeurd.
Je hebt een goed punt, maar je draaft daarna toch wel een beetje door. Volgens mij houdt de brandweer zich niet bezig met cybercrime, dat is juist een van de taken van de politie
Je wilt preventie en geen cybercrime.

Het gaat om de veiligheidscultuur, of dat nu over brandveiligheid gaat, of over veilig werken in gevaarlijke situaties/met gevaarlijke stoffen of over de beveiliging van IT de basis blijft hetzelfde.
Risico's beheersen is de clou.
De vergelijking gaat naar mijn mening niet om het onderwerp cyber maar om de inhoud van de taken. De politie en brandweer hebben inhoudelijk veel gemeen zoals voorlichting en advies maar de politie heeft daarnaast vergaande bevoegdheden om gezag uit te oefenen en zelfs gepast geweld te gebruiken. Dan komen de taken die deze proef heeft veel meer overeen met de brandweer dan de politie. Er is geen bevoegdheid om als een politie op te treden waarnaar de bedrijven in de haven moeten luisteren.
Dat zijn vooral brandwachten en niet brandweer. (hoewel brandwacht een rang kan zijn binnen de brandweer en er uiteraard een haven brandweer is zijn het in de haven grotendeels andere partijen dan de brandweer die daarvoor ingehuurd worden al dan niet onder toezicht van de haven brandweer) Ook gaat dat vooral specifiek om fysieke personeels en brand/gas/gif veiligheid en incidenten bestrijding. Brandweer, hoewel het 'kan' (omdat de brandweer meer is dan een brandblusser) is het toch echt wel een vagere benaming dan mogelijk is. (Cybersecurity Haven Rotterdam vs Digitale Brandweer Haven Rotterdam)

Het AD, de bron van dit artikel schrijft 'Cyberkorps' en er word gesproken over een Port Cyber Resilience Officer. (Port Cyber Resilience lijkt dus de echte benaming)

Maargoed, het is dus puur een woord voor een nieuwsbericht, en niet het woord dat ze bij havenbedrijf Rotterdam gebruiken

[Reactie gewijzigd door TWeaKLeGeND op 23 juli 2024 18:31]

De brandweer doet meer dan alleen brand bestrijden, of toch in België. Zij leveren bijvoorbeeld ook verslagen of qua veiligheid voor evacuatie, zeggen welke middelen er nodig zijn om een brand te bestrijden. Houden oefeningen om na te gaan als er eens iets gebeurd alle diensten om elkaar zijn ingespeeld. En in geval van een incident, hoe kan dit incident worden ingedijkt zodat de omgeving toch blijft draaien. Wij zien dit dikwijls ook op het spoorwegdomein.
Als ik dan de taken zie die er vernoemd worden in het artikel, kan ik die naam wel begrijpen. Men zal bedrijven inlichten welke hardware en software te gebruiken of te mijden. Zal oefeningen houden om te kijken of alle spelers hun rol kennen, en in geval van een incident, dit proberen te isoleren zodat de rest van de haven kan blijven draaien.
Een digitale/cyberpolitie komt pas naderhand om zaken vast te stellen op de vragen wie, wat, waar, wanneer en hoe.

[Reactie gewijzigd door Arator op 23 juli 2024 18:31]

De digitale huisartsenpost?
Zoals in het artikel:
Volgens de CRO is de organisatie geïnspireerd op de brandweer in de haven. Dat is ook een samenwerking van verschillende losstaande organisaties en afdelingen van verschillende bedrijven die samenwerken bij brand.
Cyberpolice = Digitale Brandweer.... haah oke oke
Als de digitale politie zijn werk goed zou doen, dan heb je geen brandweer nodig.
Klinkt als een reactive dienst ipv een preventieve dienst. Meestal bel je de brandweer pas als het te laat is..
Als de digitale politie zijn werk goed zou doen, dan heb je geen brandweer nodig.
Klinkt als een reactive dienst ipv een preventieve dienst. Meestal bel je de brandweer pas als het te laat is..
Dat betekent niet dat de brandweer maar duimen zit te draaien tot er wordt gebeld. Preventie is ook een belangrijke taak van de brandweer. Daarnaast zorgen voor voorbereiding, zodat ze overal bij kunnen, weten waar gevoelige of gevaarlijke punten zijn zodat er effectief kan worden opgetreden als het nodig is, de juiste materialen aanwezig zijn en mensen zijn getrained.
Eerder andersom. Je belt de brandweer bij je verguningsaanvragen voor evenementen. De brandweer voert controles uit in uitgaansgelegenheden op vluchtroutes en brandblusapparatuur, de brandweer coordineert met risico en veiligheidsanalysten Over evacuatie.

En de politie komt achteraf een beetje boetes uitdelen als je je niet houd aan de vergunningsafspraken.
Je vergelijkt de brandweer nu met de GHOR. Ga geen appels met peren vergelijken aub.
Nee hoor. De GHOR komt pas om de hoek kijken als het gaat om nog grotere situaties. Dus een chemische fabriek die affikt, terroristische activiteiten, dijkdoorbraak, dat soort dingen. Kroegen, bijeenkomsten in sportzalen en grote evenementen is eigenlijk altijd de brandweer die preventief de boel komen checken.

De GHOR is er in geval van nood, de brandweer om de nood voor te zijn.
De haven van Rotterdam die platligt vanwege een cyberaanval (denk aan Maersk als voorbeeld) is geen kleine regionale impact meer.
En dan nog komt de GHOR pas in actie als het mis gegaan is. Bovenstaand artikel gaat over preventie en bewaking. Het uitschrijven van risico plannen en mitigatiebeleid. Ik de fysieke wereld allemaal taken waar de brandweer zich mee bezig houd. Het zit notabene nog in de naam verwerkt -> brandWEER.

De GHOR is reactief. Niet preventief.
Is onjuist, de GHOR doet risico inventarisatie bij grote en risicovolle evenementen bijvoorbeeld om juist gevaar te voorkomen. Dat preventief beoordelen is niet de verantwoordelijkheid van de brandweer.
Ze hebben een SOC opgericht? Ok..
Is de digitale brandweer ook bevoegd om flamewars te blussen?
De infectie met Notpetya in 2017 heeft al eens een volledige rederij (Maersk) platgelegd en daar heeft Rotterdam ook een tik van gehad.Het is toen pijnlijk duidelijk geworden hoe kwetsbaar het systeem is en hoe desastreus de gevolgen. Wired heeft daar een mooi artikel over geschreven. Blijkbaar zat het grote probleem al in de digitale infrastructuur. Zolang dat niet in orde is blijft zo'n havenmeester brandjes blussen.
Ik ben zelf brandweerman maar ik kan de link totaal niet leggen.
Of ze moeten digitaal willen blussen op het moment dat er "brand" is geweest maar dan kunnen ze beter inzetten op preventie zoals de brandweer zelf ook doet.
Ik vermoed dat het ook zo bedoeld is maar...Bad choice of words....
en bij brand gaan ze met nullen en enen blussen ipv water :) :) :)
Dan liever koolzuur want bij poeder kan je alle apparatuur in de ruimte wel afschrijven.
Als je dit echt serieus wilt nemen, dan gebruik noch koolzuur of poeder oid. in veel computer ruimten wordt Inergen gebruikt. Om schade aan de apparatuur zoveel mogelijk te voorkomen. Soms wordt ook wel eens watermist gebruikt. Dat is een zeer fijne nevel maar helaas beschadigt die meestal ook de apparatuur.
Ghehe ja dat snap ik, maar vind zuurkool lolliger ;)

Op dit item kan niet meer gereageerd worden.