Nederlandse overheid voegt cybersecurityorganisaties op termijn samen

De Nederlandse overheid gaat over enkele jaren verschillende cybersecurityorganisaties samenvoegen tot één organisatie die 'onder de noemer van het Nationaal Cybersecurity Centrum' zal opereren.

Concreet betekent dit dat het Nationaal Cybersecurity Centrum, ofwel het NCSC, het Digital Trust Center, ofwel het DTC, en het Cyber Security Incident Response Team voor digitale dienstverleners, ofwel het CSIRT-DSP, samengaan 'in één centraal expertisecentrum en informatieknooppunt'. Volgens de ministeries van Justitie en Veiligheid en Economische Zaken en Klimaat leidt deze bundeling van kennis rondom cybersecurity, wettelijke taken en dienstverlening bij grote incidenten tot een hogere digitale weerbaarheid van Nederland.

Het idee is dat de nieuwe instelling alle organisaties in Nederland, ongeacht hoe groot of vitaal ze zijn, zal voorzien van 'passende informatie en kennis'. Het plan is dat in 2024 de twee Cyber Security Incident Response Teams van de Rijksoverheid, het NCSC en CSIRT-DSP, samengaan. Twee jaar later volgen de twee informatieknooppunten en expertisecentra, het NCSC en DTC, dat voorbeeld.

Deze verschillende instellingen hebben volgens de ministeries dezelfde doelen, maar richten zich op verschillende doelgroepen. Zo heeft het NCSC als primaire doelgroep vitale organisaties zoals banken, energie- en telecomaanbieders en de Rijksoverheid, terwijl het DTC zich richt op het bedrijfsleven en het CSIRT-DSP op digitale serviceproviders.

De nieuwe organisatie moet fungeren als nationaal expertisecentrum, informatieknooppunt en nationaal Computer Security Incident Response Team. De betrokken ministers stellen dat deze stap ook leidt tot 'een efficiëntieslag op het gebied van gezamenlijke bedrijfsvoering, huisvesting en ICT'.

Door Joris Jansen

Redacteur

07-09-2022 • 12:53

41

Reacties (41)

Sorteer op:

Weergave:

Opmerkelijk dat de Informatiebeveiligingsdienst (IBD) die gemeenten ondersteunt dan weer niet onder deze fusie lijkt te vallen.
De Informatiebeveiligingsdienst voor gemeenten is een initiatief van alle Nederlandse gemeenten en actief sinds 1 januari 2013.
De organisaties genoemd in het artikel worden gestuurd door de landelijke overheid, niet vanuit gemeenten of provincies. Het is een volledig ander niveau. Samenwerking zou fijn zijn, maar ik weet niet of samenvoegen echt toegevoegde waarde heeft.

[Reactie gewijzigd door The Zep Man op 23 juli 2024 09:29]

Dat besef ik. Maar ik vind het wel een rare combinatie. Straks heb je dus een club die Rijksoverheid, vitale organisaties en bedrijfsleven bedient enerzijds en de IBD die zich specifiek op gemeenten richt anderzijds.

Dat klinkt inefficiënt. Zeker aangezien alle overheden tegenwoordig toch aan hetzelfde normenkader (de Baseline Informatiebeveiliging Overheid (BIO)) moeten voldoen.

Een partij als de Autoriteit Persoonsgegevens (AP) is ook landelijk, voor alle organisaties. Er is niet iets zoals een aparte AP voor gemeenten.

Maar misschien zie ik iets over het hoofd!
Straks heb je dus een club die Rijksoverheid, vitale organisaties en bedrijfsleven bedient enerzijds en de IBD die zich specifiek op gemeenten richt anderzijds.
Welkom in nederland... Het is inderdaad een vreemde situatie en ja, er is een grote scheiding tussen rijksoverheid en lokale overheid. Het was voor mij ook niet te geloven dat de rijksoverheid (AVG) afspraken met Microsoft had gemaakt en de gemeenten simpelweg buiten gelaten hadden. Die mochten de molen in nadat de rijksoverheid klaar was. Gelukkig heeft de VNG hierop geacteerd en dezelfde afspraken kunnen maken met Microsoft. Maar wat een bijzondere club mensen is de overheid toch...

Maar misschien zie ik iets over het hoofd!
Het zal waarschijnlijk wel iets historisch zijn, zolang als ik met overheden werk is die scheiding er al. Mogelijk is die ook juridisch... Maar hoe dan ook, behoorlijk inefficiënt. Maar goed, dat is het hele apparaat. Je zou lokale overheden eens moeten horen over provincies... En provincies over ministries...
Ik ken wel succesverhalen, want die zijn er echt wel. Toevallig (?) waren dat projecten die niet als geheel uitbesteed werden, maar met een mix van ambtenaren en inhuur (verschillende leveranciers ook) uitgevoerd werd.
Niet veel meer aan toe te voegen, overheid en ICT, ik ken nog geen succesverhalen van deze combinatie.
De succesverhalen zijn er dagelijks, maar die worden niet echt uitgemeten. Onze overheid is echt niet verschrikkelijk op IT gebied.
ACM Software Architect @sOid7 september 2022 15:39
Straks heb je dus een club die Rijksoverheid, vitale organisaties en bedrijfsleven bedient enerzijds en de IBD die zich specifiek op gemeenten richt anderzijds.
Gaat dat ook echt zo zijn? En heeft de IBD niet een net wat andere rol dan deze partijen?

Uit de bron:
Deze nieuwe instelling gaat alle organisaties in Nederland - groot of klein, publiek of privaat, vitaal en niet-vitaal - van passende informatie en kennis voorzien.
Onder die beschrijving vallen ook alle lokale overheden er onder. Maar het is me niet duidelijk wat de rolverdeling nu of straks daadwerkelijk is.

Overigens zegt de IBD zelf dit: "De IBD is voor gemeenten het schakelpunt met het Nationaal Cyber Security Centrum (NCSC)"
Dus er is blijkbaar al samenwerking.
Volgens mij mag de NCSC nu alleen informatie delen met vitale sectoren en DTC op "de rest". Zou hier een verandering in komen nu het 1 grote organisatie gaat worden?
leuke naam voor deze nieuwe club zou zijn: Govcert :+
ah, de eerste ronde van een bezuinigingsslag komt naar buiten.
Het is niet alsof ze door het samenvoegen minder werk hebben... Ik zie dit eerder als een verbetering qua samenwerking.
Wat is er verbeterd in NL sinds dit kabinet zn handen op verschillende sectoren heeft gelegd?
Ehhh... Dit zijn gewoon al verschillende overheidsinstanties, deze worden samengevoegd. En het 'huidige kabinet' is al sinds 2010 een issue, maar dit is geen issue met het kabinet, dit is een issue met de bureaucratie! Hoe lang is men bezig geweest om de verschillende gemeente IT afdelingen samen te voegen. Is het beter dan vroeger? Ja, van wat ik er van hoor wel. Is het erg goed? Nah, maar dat is de IT bij een hoop bedrijven ook niet... Een goede moderne IT op alle vlakken is eerder een uitzondering dan de regel, het is altijd een kosten/baten afweging en bedrijven kijken vaak om zich heen hoe de concurrentie het doet.

Heb jij klachten over de kwaliteit van de genoemde cybersecurity organisaties? If so, what? En waar zou jij verwachten dat dit fout gaat?
Ehhh... En het 'huidige kabinet' is al sinds 2010 een issue, maar dit is geen issue met het kabinet, dit is een issue met de bureaucratie!
Eerder sinds altijd. Maar nu hebben we digid, een iPhone en een pinpas. En de bureaucraten hebben gratis internet.
Heb jij klachten over de kwaliteit van de genoemde cybersecurity organisaties? If so, what? En waar zou jij verwachten dat dit fout gaat?
op de DOM.

[Reactie gewijzigd door Bulkzooi op 23 juli 2024 09:29]

Grote kans van, voornamelijk de personen die administratief werk doen, zoals een fm, hr of ict.

[Reactie gewijzigd door Mad-Djek op 23 juli 2024 09:29]

Denk juist een goede stap in efficiency. Veel techneuten en specialisten die meer gaan samenwerken ipv dat elke afdeling het wiel opnieuw loopt uit te vinden. Leer van elkaar. Denk dat het bundelen van kennis/krachten alleen maar goed is in deze.
weet niet waar jij werkt, maar overal waar ik kijk staan er vacatures open en vinden ze geen personeel... bezuinigen lijkt vooralsnog niet het doel dus.
Bezuiniging zal een van de drijfveren zijn maar dat hoeft niet perse slecht te zijn.

Communicatie binnen de overheid is nog wel eens een dingetje door de grootte, complexiteit en eigen belangen van verschillende diensten en ministeries. Dit zal zeker spelen bij meerdere organisaties die los van elkaar bestaan. Een betere dienstverlening is dan ook mogelijk.

Elke club heeft zijn pluspunten, het zou beter zijn als dit gecombineerd kan worden met de pluspunten van de anderen.
Goede zaak om dit soort organisaties naar 1 te brengen. Kortere lijntje met elkaar, want zoals we weten. Een aanval op 1 onderdeel, kan gevolgen hebben voor iedereen. Ik gok dat ze dan één systeem waar ze dan in werken, zodat interdepartmentale communicatie soepeler verloopt, bijvoorbeeld zelfde ticket systeem voor FM, HR en ICT. En/of zelfde forensics ICT software.

Zal waarschijnlijk in Den Haag of Utrecht zitten als locatie. Hierdoor mis je aardig wat kennis in noorden, oosten of het zuiden van het land. En met deze huizenprijzen, verwacht ook niet dat veel naar die kan zal verhuizen. Zou voor redundancy ook beter zijn als meerdere locaties door het land zou zijn. Maar ja, dat is me eigen mening.
Beter zou zijn om een ministerie van ICT op te gaan richten en om te laten zien dat de overheid serieus is. Maarja, dit is ook goed om maar 1 organisatie te hebben ipv een wildgroei van allerlei organisaties.
Ja natuurlijk want ministeries blijken zo goed te werken 8)7 8)7 8)7
De overheid is erg serieus bezig, over alle departementen heen wordt een IT systeem opgezet en uitgerold, een opdracht van ik meen 235 miljoen voor een zo centraal mogelijke georganiseerde KA oplossing.
Dat wist ik niet. Zou wel mooi zijn. Maar dan zit ik wel met meer en deel van beheerder weer in de randstad. Zou ook goed zijn om meer talend te vinden in het rest van het land, zonder dat deze mensen hoeven te verhuizen. Maar wat ik dus dan mis hier over is de communicatie hier over.
Voor dat soort zaken is het het volgen van aanbestedingen en kijken wie ze wint. Maar het is een punt waar de digitale overheid meer van zichzelf zou kunnen laten zien, maar er mislukt ook het een en ander. Op veel plekken verdwijnt door natuurlijke uitstroom het verstand en het geheugen, zie je ook in het gewone bedrijfsleven waar de IT zelf bedacht, opgezet en uitgewerkt is.
Er is een Staatssecretaris Koninkrijksrelaties en Digitalisering. Maar hoor er nog weinig van.
Er is een Staatssecretaris Koninkrijksrelaties en Digitalisering. Maar hoor er nog weinig van.
Volgens mij waren ze/we ook allerlei internationale samenwerkingen aan het aangaan. En dan heb je nog Europese initiatieven, per land maar ook op Europees niveau. Laat staan AI, ML en andere bigdata topics, waar de diversiteitsagenda zichzelf openbaart als gecompartmentaliseerde topics met onderling falende data uitwisseling.

Onze overheid overschat zichzelf net zoveel als dat Rutte zichzelf overschat. Bijvoorbeeld
Staatssecretaris Koninkrijksrelaties en Digitalisering, maar wat hebben Koninkrijksrelaties nou met de uitvoering te maken? Zal wel betrekking hebben op Het Koninkrijk der Nederlanden, met de ABC eilanden en de BES eilanden.

Ik geloof dat de Kamer niet zo lang geleden nog schreeuwde om onafhankelijkheid. lol, maar die zijn zelf zo afhankelijk als een eitje van zijn schaal is.

Volgens mij zijn al die Kabinetten van vóór Rutte IV, en bijbehorende Kamers in dat Teflon-bad van Rutte gesprongen. Nou hoor je ze ineens niet meer of de Rutte-doctrine, terwijl de Staatsrechtelijke problemen zo ongeveer met de minuut groeien.

[Reactie gewijzigd door Bulkzooi op 23 juli 2024 09:29]

Ik zou het dan ook mooi vinden dat NL en EU meer zou gaan focussen op Open Source in het algemeen. Niet alles open source, maar een soort stichting die als doel heeft open source te maken/starten als tegen hanger voor de commerciële wereld. Misschien een open source motor, die en door auto's gebruikt kan worden, maar ook plezier vaart. Of een bouwtekening van een huis die ieder kan downloaden en kan aanpassen zoals het wiki house. Onder GPL2 licentie ofzo. Een bruikbaar stukje FOSS is LibreOffice. Werkt het voor iedereen? Nee, natuurlijk niet, zoals office van MS niet voor iedereen werkt (apple office pakket). Cruciale infra, OPNsense (nl bedrijf) of PFsense. Er zijn een tal van voorbeelden wat de overheid kan gebruiken en die dan iemand van digitalisering zou moeten/kunnen promoten.
Ik zou het dan ook mooi vinden dat NL en EU meer zou gaan focussen op Open Source in het algemeen. Niet alles open source, maar een soort stichting die als doel heeft open source te maken/starten als tegen hanger voor de commerciële wereld. Misschien een open source motor, die en door auto's gebruikt kan worden, maar ook plezier vaart. Of een bouwtekening van een huis die ieder kan downloaden en kan aanpassen zoals het wiki house. Onder GPL2 licentie ofzo. Een bruikbaar stukje FOSS is LibreOffice. Werkt het voor iedereen? Nee, natuurlijk niet, zoals office van MS niet voor iedereen werkt (apple office pakket). Cruciale infra, OPNsense (nl bedrijf) of PFsense. Er zijn een tal van voorbeelden wat de overheid kan gebruiken en die dan iemand van digitalisering zou moeten/kunnen promoten.
De bijdrage van Nederland aan fundamentele Open Source, die bijdraagt aan de kritieke infrastructuur, is echter erbarmelijk. Ik ken alleen Tribler van de Uni van Delft.

EU initiatieven lossen het afhankelijkheidsprobleem ook niet op. Zie de historie sinds de League of Nations, met de wapenwedloop in de Koude Oorlog als hoogtepunt.

Maar in de Nineties was Europa aan het afbouwen. Nu wordt er geïnvesteerd, maar zijn ze afhankelijker dan ooit van de Amerikanen.

Edit:
Militaire afhankelijkheid is wat anders dan educationele autonomiteit.

[Reactie gewijzigd door Bulkzooi op 23 juli 2024 09:29]

Een bruikbaar stukje FOSS is LibreOffice. Werkt het voor iedereen? Nee, natuurlijk niet, zoals office van MS niet voor iedereen werkt (apple office pakket).
Eens dat LibreOffice vaak een bruikbaar alternatief is, maar last time I checked werkte office van MS uitstekend voor mensen met een Apple systeem. Betwijfel of dat ook al het geval is voor de linux desktop, maar op de Apple desktops is microsoft's office pakket prima en up-to-date beschikbaar (geen idee voor wat betreft de bruikbaarheid van overengineerd excel macro spreadsheets, maar standaard office gebruik (wat ook prima in LibreOffice zou kunnen) kan ook op de Apple systemen prima met het office pakket uit Redmond)
Klopt helemaal, office for apple werkt inderdaad goed. Ik haalde een herinnering op van aan tal jaar geleden. Is nu niet meer relevant. Ik denk vind voor me zelf ''kritische'' software ook een FOSS alternatief ''zou moeten hebben''. Al is het meer om een soort van back-up te hebben mocht het uitvallen of niet meer worden ondersteund door de leverancier.
Vervolgens onderzoek doen wat voor soort budget nodig is. En onderzoek doen welke bedrijven het beste hier kunnen bij helpen. Om vervolgens een europese aanbesteding te doen, om er achter te komen dat een stageloper als een soort van oplossing heeft, maar niet gebruikt omdat het niet goed ontwikkeld zou zijn. Dus 5 jaar onderzoek hoe dat kan waarom het niet goedkoper kan
Vervolgens onderzoek doen wat voor soort budget nodig is. En onderzoek doen welke bedrijven het beste hier kunnen bij helpen. Om vervolgens een europese aanbesteding te doen, om er achter te komen dat een stageloper als een soort van oplossing heeft, maar niet gebruikt omdat het niet goed ontwikkeld zou zijn. Dus 5 jaar onderzoek hoe dat kan waarom het niet goedkoper kan
de aanbesteding qua Educatie stations ging tussen Microsoft en Google. Het volgende project dat onze wakker geworden politici gaan bestrijden is de afhankelijkheid van Intel. Nu met Powerpoint 3.0 over glasverzel.

Er is nog geen ETA voor daadwerkelijke, home-made chips, en het blijkt dat we, net als Rusland, ook nog een eigen fab moeten bouwen.

[Reactie gewijzigd door Bulkzooi op 23 juli 2024 09:29]

Onafhankelijkheid van grote tech is een mooi streven en hopelijk zal het ons ook lukken.
Slimme set! jammer dat het zolang moet duren.
Brrr, wat een naam. Ik weet eigenlijk al wat het antwoord gaat zijn, maar waarom weer in het half-Engels. Waarom niet een fatsoenlijk Nederlandse vertaling?

Inb4 "want dat klinkt niet". Nee, dat komt omdat jij daar nog niet aan hebt kunnen wennen.
In samenvoegen gaat veel tijd en geld zitten die niet aan de oorspronkelijke doelen besteed gaan worden.
Doel van fusies is slagvaardiger en goedkoper.
Realiteit is helaas vaak bureaucratisch, single point of failure en duurder.
Gelukkig heb ik mijn buitenlandse bronnen nog _/-\o_
DCC (Defensie Cybersecurity Commando) dus niet?
Lijkt me een gemiste kans.

Op dit item kan niet meer gereageerd worden.