Agentschap Telecom gaat toezicht houden op Nederlandse cybersecuritycertificatie

Het Agentschap Telecom gaat in de toekomst optreden als de officiële Nationale Cybersecurity Certificeringsautoriteit in Nederland. Die NCCA gaat toezicht houden op certificeringen van iot-apparatuur en software. Dat is een verplichting vanuit Europese regels.

Het Agentschap Telecom gaat de verplichte rol in de toekomst vervullen, schrijft de instantie. Onder de Europese Cybersecurity Verordening moeten ict-producten als iot-hardware en softwarepakketten gecertificeerd zijn. Onder de verordening is iedere Europese lidstaat verplicht om een toezichthouder aan te stellen die kijkt of de desbetreffende regels gevolgd worden. Dat kan een onafhankelijke toezichthouder zijn of een die wordt geïntegreerd in een bestaande, zoals nu gebeurt.

De NCCA gaat voornamelijk toezien op de digitale veiligheid van producten. "Het is belangrijk dat de digitale producten en diensten die we dagelijks gebruiken - zoals stroom, internet en telefonie - veilig zijn en niet uitvallen door bijvoorbeeld cyberaanvallen", schrijft het AT. Het Agentschap hoopt dat consumenten en klanten in de toekomst bewustere keuzen maken bij het kopen van apparaten. "Dit nieuwe stelsel maakt voor iedereen inzichtelijk hoe veilig en weerbaar producten en diensten zijn", zegt directeur Angeline van Dijk.

Door Tijs Hofmans

Nieuwscoördinator

13-04-2022 • 14:24

17

Reacties (17)

17
16
5
0
0
10
Wijzig sortering
Bij toezichthouders is meestal het probleem dat er te veel problemen zijn waar ze op moeten toe zien, te weinig tijd, te weinig mensen, te weinig kennis en te weinig geld.

Hoe gaat deze toezichthouder op tijd kunnen zorgen dat keuringen redelijk genoeg zijn, voldoende apparaten snel genoeg (af)keuring krijgen en voldoende gebruikers er vertrouwen in hebben? Want het gaat niet alleen veiliger worden door te weten dat er een toezichthouder is.
Net als bij de politie, gaat het bij een toezichthouder er niet om dat ze elke overtreding kunnen beboeten. Maar het gaan om het schrikeffect en potentiële schade.

Organisaties willen geen risico lopen op (imago) schade en willen daarom het goedgeregeld hebben. Uiteraard zijn er voldoende organisaties die een overtreding zien als een acceptabele risico.
Dat een toezichthouder motiverend kan werken is een mooie gedachte, maar zelfs met verplichtingen (die er momenteel nog niet zijn) is het al niet zomaar voldoende om werkelijk een positief verschil te maken. Daarom stel ik juist de vraag hoe de toezichthouder dat gaat doen. Het toewijzen lijkt me toch te gebeuren terwijl vooraf duidelijk is welke organisatie onderbouwd doelstellingen kan behalen, niet omdat men hoopt dat die organisatie dat wel kan doen door toe te wijzen.
Lijkt mij een goede vraag om ook te stellen aan de toezichthouder zelf en aan de volksvertegenwoordigers die een controlerende taak hebben.
Wie heeft een afbeelding van het Europees cybersecurity logo?
In hoeverre heeft dit te maken met PKI Overheidscertificaten (https://www.logius.nl/diensten/pkioverheid) en/of staat het hier los van? Zullen de certificaten voor andere doeleinden gebruikt worden of juist ook ter vervanging van de huidige PKI Overheid certificaten?

Edit:
Onder mij hebben een aantal al duidelijk het verschil uitgelegd. Bedankt!

[Reactie gewijzigd door Guneyd op 23 juli 2024 11:31]

Onder de Europese Cybersecurity Verordening moeten ict-producten als iot-hardware en softwarepakketten gecertificeerd zijn.
Het gaat om het certificeringsproces voor producten, en heeft dus niet direct met beveiligingscertificaten te maken, en al helemaal niet met de PKI Overheidscertificaten.

Dus zeg maar het stempeltje "wij denken dat dit product veilig genoeg is om verkocht te mogen worden"

[Reactie gewijzigd door Calypso op 23 juli 2024 11:31]

Bedankt voor de toelichting!

[Reactie gewijzigd door Guneyd op 23 juli 2024 11:31]

Staat helemaal los van de SSL/TLS PKI certificaten, die onder andere in je browser gebruikt worden.

Deze certificering, is voor alle 'smart' elektronica die je in een Nederlandse winkel koopt. Dus niet voor spul, wat je direct in China besteld.
Bedankt voor de toelichting. Ik dacht automatisch (inderdaad) aan SSL/TLS certificaten bij het woord "certificaten" :P.
Da's inderdaad wel een nieuwswaardige toevoeging, gezien de gebruikte definities ict-producten en iot-hardware. Nu worden de diensten erbij gevoegd. Denk aan iTunes, Spotify en Netflix en zo.

Gister had je hetzelfde, omtrent de definities van supercomputer en rekencluster:
nieuws: Rusland onthult supercomputer met eigen Elbrus-cpu's en x86-ondersteu...

Wat betreft smart. Da's via de TV overal in het huishouden gekomen, vooral meters. Die TV's werden smart toen we op HDready zaten; de industry zat te wachten laat maar zeggen. Maar smart is zo'n nutteloos begrip. Niet eens Nederlands; dat is als het niet de afkorting S.M.A.R.T. impliceert. Die Belgen zullen dat wel beter hebben opgelost. Die zijn altijd wat traditioneler in taalgebruik. Overigens zijn er ook problemen rondom de smart technology, beter bekent onder het phone home firmware terminilogy blokje.

En wat betreft het certificeringsproces voor hardware en elektronica. Dat was er altijd al, CE certification in Europa en FCC in de USA. En in bepaalde gevallen nog extra, laat zeggen op industriële schaal.

[Reactie gewijzigd door Bulkzooi op 23 juli 2024 11:31]

Dit gaat om het certificeren van producten en is iets anders dan het gebruik van een SSL certificaat. Eigenlijk in lijn met het werk dat at al doet rond het toezicht op radio apparatuur
Bedankt voor de uitleg!
Nou, dat kan je meer vergelijken met SCADA, dus meer op industriële level. Dit betreft meer vanuit de consumenten electronica bv. de Federal Communications Commission (FCC) in de USA en de CE certification in Europa, die de import moeten stempelen en goedkeuren.

Hoewel de doelen ongeveer hetzelfde zijn is de benadering anders vanwege de markten en bijbehorende vergunning. Radio is van oudsher een sterk gecontroleerd en gereguleerd medium geweest.

Maar inderdaad; er worden veel nieuwe definities geïmplementeerd, en afscheidt genomen van oude.

[Reactie gewijzigd door Bulkzooi op 23 juli 2024 11:31]

ict-producten en iot-hardware

Iedereen met een smartwatch staat op een extra watchlist. Naast de Tamagoshi van de peuter. Nah, serieus, dit is een vrijbrief tot alles. T.o.v. die Europese Directieven heeft de Nederlandse overheid er een handje van om enorm veel creatieve vrijheid toe te eigenen tijdens het transliteratie proces.

Niet echt geruststellend dus, in een domein waar uniformiteit een vereiste is en samenwerking vervallen is tot een populistisch mantra zodra je Limburg uitrijdt.

[Reactie gewijzigd door Bulkzooi op 23 juli 2024 11:31]

Op dit item kan niet meer gereageerd worden.