Vlaamse regering trekt 1,2 miljoen euro uit voor cybersecurity in het onderwijs

De Vlaamse regering wil 1,2 miljoen euro investeren om scholen beter te beschermen tegen cyberaanvallen. Dat zegt minister van Onderwijs, Ben Weyts. De investering moet voorkomen dat scholen onveiliger worden nu ze steeds meer digitaliseren.

De Vlaamse minister zegt onder andere te willen investeren in betere monitoringssoftware. Dat meldt Focus-WTV op basis van een persbericht van Weyts. Ook moet er een team van ict-specialisten ingezet worden om scholen direct te kunnen ondersteunen bij een cyberaanval.

Met de maatregelen wil de Vlaamse regering scholen in de regio beter beschermen tegen cybercriminelen, buitenlandse grootmachten en leerlingen die hun eigen school proberen te hacken. "We moeten niet naïef zijn; scholen kunnen een doelwit worden", schrijft Weyts in een persbericht. "Onze scholen moesten digitaler worden, maar ze mogen niet minder veilig worden."

Door Sabine Schults

Redacteur

03-06-2024 • 13:29

31

Submitter: wildhagen

Reacties (31)

31
30
12
0
0
17
Wijzig sortering
Ik dacht aan les over cybersecurity
Ik ook. Maar beiden zijn wel voordelig in dit geval. Onderwijs is idd een puinhoop op IT gebied. Er wordt ook veel te veel afgeschoven op met name google met hun chromebooks en dat is heel vervelend want daarmee normaliseren ze het betalen met je privacy model.

Ik snap het ook wel want het ontzorgt behoorlijk, juist doordat ze zelf die kennis zo missen. Maar dat komt nu hopelijk wel goed.

Aan de andere kant, 1,2 miljoen is niet bepaald veel...

Ik weet niet of Belgie hetzelfde systeem heeft waarbij elke school bovendien hun eigen dingetje doet. Dat is in Nederland nog een overblijfsel uit de verzuiling waarbij elke religie en subgroep hun eigen schooltjes moest hebben en hun eigen dingetjes wou doen. En daar zitten we tegenwoordig nog steeds in vast.

Totaal niet handig voor dit soort beheer natuurlijk, het is veel beter dat op nationale schaal te doen. Misschien wat meer samenwerking. Maar ik heb geen idee hoe dat in Vlaanderen gaat.

[Reactie gewijzigd door Llopigat op 23 juli 2024 10:31]

Als het enkel voor basis en secundaire scholen is, komt die 1,2 miljoen echter neer op 340 euro per school. Of nog beter, dat is exact 1 euro per leerling op een Vlaamse school.
Universiteiten en hogescholen dan nog helemaal buiten beschouwing gelaten.
Ja er stond 'scholen' dus ik nam aan alleen basis en secundaire scholen.

Ik denk ook dat de universiteiten en hogescholen die kennis wel veel meer in huis hebben met name omdat ze zelf ook gewoon actief zijn in het vakgebied.

Maar 1 euro per leerling... Daar heb je niet eens een antivirus licentie voor.

[Reactie gewijzigd door Llopigat op 23 juli 2024 10:31]

Op hogescholen en universiteiten zit dit zeker en vast goed. Tijdens de les cybersecurity deed de leerkracht eens een poort-scan en dezelfde dag nog kreeg hij een mail van de IT-dienst dat ze een 'verontrustende melding' hadden gekregen van zijn apparaat.
Het probleem zit hem inderdaad in lager scholen, en ook daar kan je dan nog eens een opdeling doen tussen het katholiek onderwijs en gemeentescholen.

De gemeentescholen hun IT netwerk wordt vaak geregeld door de IT dienst van op de gemeente zelf waardoor die voor beveiliging vaak dezelfde firewall hebben als de gemeente zelf.
Katholiek onderwijs moet het met zijn eigen middelen doen en die zijn er vaak niet, op de lagere school waar mijn moeder werkt moet je al hopen dat de wifi verbinding stabiel is. Er is al geen budget voor een degelijk netwerk, laat staan dat dit dan ook nog eens beveiligd is.
€1/leerling/jaar is niet veel.

Voor die €1,2 miljoen per jaar zou je wellicht 10 IT security specialisten kunnen inhuren voor heel Vlaanderen, die een halve werkdag per school de boel zouden kunnen doorlichten. Daarmee zou je de grootste issues kunnen vinden en de beheerders een oplossing daarvoor kunnen laten implementeren. Dat vergt echter wel behoorlijk wat efficiëntie, waarvan ik verwacht dat die er niet (al) is. Ik vermoed dat men eerst al een half jaar bezig is om een daadwerkelijk programma samen te stellen, vereisten qua informatie van wat men nodig heeft van de bestaande IT beheerders, verdere uitleg daarvan, etc. Dus misschien dat je twee uur per school kan besteden, if that.

Het zou echter al iets zijn als men een landelijke 'standaard' zou kunnen opstellen en dat bij in ieder geval een aantal scholen al zou kunnen implementeren. Als ze dan elk jaar €1,2 miljoen (+inflatie) kunnen krijgen zou je met een aantal jaar een significant deel van de scholen naar een betere standaard kunnen tillen. Mits er natuurlijk al gekwalificeerd IT personeel de boel beheert en als ik mijn kleine beetje ervaring bij kleine scholen mag geloven, dan is dat al niet denderend. Bij een Hogeschool vaak al een heel stuk beter, en afhankelijk van welk onderdeel kan het bij een universiteit heel eng goed ingericht zijn.

Bron:
https://www.vlaanderen.be...is-en-secundair-onderwijs
Ik ook. Maar beiden zijn wel voordelig in dit geval. Onderwijs is idd een puinhoop op IT gebied. Er wordt ook veel te veel afgeschoven op met name google met hun chromebooks en dat is heel vervelend want daarmee normaliseren ze het betalen met je privacy model.
Dat is heel er afhankelijk van het niveau van scholen en bij welke school je gaat kijken. Er zijn genoeg scholen die er wel serieus mee bezig zijn. Net als bij commerciële bedrijven is de een er serieus mee bezig en loopt de ander continu achter de feiten aan.
Ik weet niet of Belgie hetzelfde systeem heeft waarbij elke school bovendien hun eigen dingetje doet. Dat is in Nederland nog een overblijfsel uit de verzuiling waarbij elke religie en subgroep hun eigen schooltjes moest hebben en hun eigen dingetjes wou doen. En daar zitten we tegenwoordig nog steeds in vast.
Steeds meer scholen vallen binnen scholenkoepels. Juist bij sommige scholenkoepels ontbreekt de betrokkenheid en het luisteren naar wat er op IT gebied nodig is bij de onderliggende scholen.
Totaal niet handig voor dit soort beheer natuurlijk, het is veel beter dat op nationale schaal te doen. Misschien wat meer samenwerking. Maar ik heb geen idee hoe dat in Vlaanderen gaat.
Zie het vorige punt. Er zijn op nationale schaal samenwerkingen via bijvoorbeeld SURF, MBOdigitaal en Sivon om als scholen elkaar verder te helpen met betrekking tot bijvoorbeeld digitale weerbaarheid. Menig school doet het beter dan overheidsinstanties die van alles opleggen aan het onderwijs.
1.2 miljoen? Wat is dát voor fooitje? Daar heb je 3 FTE voor plus wat software. Dat wordt 'm niet zo, jongens.
Het gaat natuurlijk om bijkomend budget. Ik ben het met je eens dat 1.2 miljoen snel op kan zijn. maar het gaat om 1.2 miljoen meer. Het is ook niet zo dat men helemaal van 0 moet beginnen...
Ze zouden alleszins niet toekomen om voor elke school een firewall aan te schaffen ...
Dat heeft toch ook niets met lesgeven te maken. Cybersecurity les kan je prima geven als je geen firewall hebt. Je geeft geen lekker voorbeeld, maar het gaat prima
Ik bedoelde ermee dat als je dat budget over alle Vlaamse scholen moet verdelen, dat je dan per school minder krijgt dan je nodig zou hebben om een firewall aan te schaffen. Ik mag hopen dat alle scholen er wel al een hebben en dat budget voor iets anders kunnen gebruiken, maar het blijft weinig om er gelijk wat mee te doen.
Helemaal niet mee eens. Wat nou als je voor dat geld een lesprogramma maakt wat op iedere school gegeven moet worden. Dat laatste is slechts wat schuiven in het budget.
De Vlaamse minister zegt onder andere te willen investeren in betere monitoringssoftware. Dat meldt Focus-WTV op basis van een persbericht van Weyts. Ook moet er een team van ict-specialisten ingezet worden om scholen direct te kunnen ondersteunen bij een cyberaanval.
Een team van specialisten én software voor een heel land? Van 1.2 miljoen? Ik hoop dat dit niet hele verhaal is maar dat het 1.2 miljoen extra is voor een of andere bestaande club.

Voor 1.2 miljoen heb je net programmadirecteur die twee twee consultants inhuurt om aan het einde van het jaar een tekst op te leveren van waarin staat dat het geld op is, geschreven door de sales afdeling van een van de grote techbedrijven.

Dit is helemaal modern beleid anno 2024. Je doet een mooie belofte aan de kiezers en geeft vervolgens geen geld om de belofte uit te voren. Over 4 jaar moet de volgende regering dan uitleggen waarom er nog niks gebeurd is. In de tussentijd kun je zelf de schone schijn maken de geweldige wetten die hebt laten aannemen. Dat was ook niet zo moeilijk, zolang het niks kost wil iedereen best samenwerken.

[Reactie gewijzigd door CAPSLOCK2000 op 23 juli 2024 10:31]

[...]

Een team van specialisten én software voor een heel land? Van 1.2 miljoen? Ik hoop dat dit niet hele verhaal is maar dat het 1.2 miljoen extra is voor een of andere bestaande club.

Voor 1.2 miljoen heb je net programmadirecteur die twee twee consultants inhuurt om aan het einde van het jaar een tekst op te leveren van waarin staat dat het geld op is, geschreven door de sales afdeling van een van de grote techbedrijven.
Kan natuurlijk ook dat ze voor dat bedrag een bepaalde basis realiseren en dat de deelnemende scholen vervolgens een aanvullend bedrag betalen. Dat zie je bij Nederlandse scholen ook. MBOdigitaal, SURF, of Sivon doet onderzoek naar waar de scholen het meeste bij gebaat zijn en testen dit met een aantal pilot scholen. Vervolgens kunnen de scholen meedoen met de daadwerkelijke aanbesteding waarbij ze in een aantal trainingen/kennissessie ook op weg worden geholpen. De scholen zijn dan flink minder geld (en tijd) kwijt dan wanneer ze het traject helemaal zelf hadden moeten realiseren. De lat om er daadwerkelijk mee aan de slag te gaan ligt daardoor dan ook flink lager waardoor scholen sneller aan zullen haken.
Concreet komt er onder meer betere monitoringssoftware en een responsteam met ICT- specialisten die scholen meteen ondersteunen bij een cyberaanval.
Alleen 'betere' monitoringssoftware bepalen kost al heel veel uren en inzet van 'dure' krachten. De overheid gaat er namelijk niet over wat 'beter' is, dat bepalen de 3500 onderwijsinstellingen zelf en die zijn het niet zomaar eens. En dan heb je nog niet eens de aanschaf, implementatie en 'beter' gebruik. En nee, dat valt dus niet zomaar af te schuiven op goedkoop omdat een keuzes opensource kan zijn of omdat een leverancier een hele leuke 'goedkope' aanbieding wil doen bij bulkafname.

En een concreet team van mensen dat dagelijks ruim 3500 onderwijsinstellingen moet helpen zet je niet voor 1,2 miljoen euro of minder op. Ook niet in de basis, aangezien het zeer veel inspanning vraagt om te onderzoeken wat de behoeften zijn, structureel kunnen leveren of kunnen en willen betalen. Je koopt voor dat bedrag geen realistische inspanning met een realistisch basisresultaat dat de komende jaren effectiever is dan wat men momenteel gebruikt. Want het is niet alsof er nu nog geen aanvallen zijn of verholpen worden, ook al spreekt de politiek over Scholen kunnen een doelwit vormen van cyberaanvallen of hackers.
Sorry maar ik werk zelf in het onderwijs. Er lopen diverse trajecten bij MBOdigitaal, SURF en Sivon die voor veel minder dan dat bedrag behoorlijke verbeteringen realiseren / hebben gerealiseerd. Sommige trajecten worden vanuit de subsidie betaald en bij andere projecten betaal je als onderwijsinstelling zelf ook een gedeelte. En ja soms zitten er projecten tussen waar kleinere onderwijsinstellingen helaas niet aan mee kunnen doen omdat de kosten simpelweg te hoog zijn.
Het gaat hier niet om willekeurige projecten maar om de vraag hoe de genoemde concrete doelen realistisch haalbaar zijn. En dat er niet zomaar weinig vraag is of weinig hulp nodig is bij 3500 onderwijsinstellingen. Dus hoe zie je dat voor dit bedrag dan haalbaar? Je verwachtingen is dat de onderwijsinstellingen spontaan tijd en geld gaan investeren omdat een minister meerdere zaken beloofd met een beperkte hoeveelheid geld en zonder duidelijke inbreng? Het nieuws is namelijk niet dat de 3500 instellingen dit graag willen of mee kunnen werken. Of is je verwachting dat de toezeggingen spontaan realistisch binnen dat budget zijn omdat het kan? Want dan mag er op zijn minst wel wat duidelijker zijn hoe je zonder extra hulp dit gedaan krijgt. Juist omdat er geen duidelijke instemming of samenwerking bij deze plannen is. We kunnen namelijk niet zomaar doen alsof het realistisch is door extra eisen te stellen waar het budget en de toezeggingen niet om blijken te gaan. Anders kunnen we alle toezeggingen wel realistisch gaan noemen uit hoop. Er hoort dus genoeg verantwoording van realisme te blijken uit wat de persoon of organisatie als grenzen stelt. Voor 170 euro per voorstel per jaar heb je niet zomaar realistisch zonder hulp de concrete verbeteringen. Dan hoop je eerder op een wonder dat alles mee zit en iedereen extra kan en wil bijdragen. Wat niet in de beloften zit.
De Vlaamse minister is niet bevoegd voor heel het land.
Nederland heeft ook zoiets voor de zorg; zcert, natte vinger werk; denk dat die club al ruim 1mio per maand kost

Veel onderwijs instellingen hebben hun ICT extern belegd, of ondergebracht bij overkoepelende instelling. Direct beheer op school valt denk ik mee.

Als 1mion"effectief" moet zijn, zal dat een programma/instructie/workshop worden die breed en universeel toepasbaar is. Gericht op sociale engineering en preventie daarvan.
Als 1mion"effectief" moet zijn, zal dat een programma/instructie/workshop worden die breed en universeel toepasbaar is. Gericht op sociale engineering en preventie daarvan.
Voor dat bedrag kan je niet veel meer verwachten. Gelukkig zijn er al een hoop van dat soort trainingen en workshops. Eerlijk gezegd denk ik dat de meeste mensen inmiddels wel een zo'n training gedaan heeft (ik ga er even van uit dat dit programma zich niet op de leerlingen richt maar op de scholen). Daarmee is zo'n training nog niet overbodig, net als bij alles heb je oefening en training nodig om goed te worden en te blijven.
Op zich dus geen slechte investering maar de wereld zal er niet van veranderen.
Veel onderwijs instellingen hebben hun ICT extern belegd, of ondergebracht bij overkoepelende instelling. Direct beheer op school valt denk ik mee.
Dat verschilt onwijs per school en per niveau van onderwijs. Juist waar ICT extern is belegd of waar ICT vanuit een centrale scholenkoepel is geregeld mist vaak betrokkenheid bij wat de onderliggende scholen nu daadwerkelijk nodig hebben.

Juist de coöperaties in het onderwijs (SURF, MBOdigitaal en Sivon) is waar je in Nederland het geld neer wil leggen. Zeker een MBO Digitaal is op dit moment echt goed bezig op het gebied van digitale weerbaarheid en het geld besteden aan de juiste dingen. Waarbij MBO Digitaal (samen met pilot scholen) de basis neerzet en aan kennisdeling doet en de scholen hier vervolgens verder invulling aan kunnen geven passend bij hun onderwijsinstelling.
1,2 miljoen... tegen buitenlandse grootmachten en vooral om achteraf zaken op te kuisen ipv. preventief in te zetten. Hebben ze daar eigenlijk ooit al eens een ransomware aanval (Cobalt Strike) van dichtbij gezien? 8)7
Half het primair en secundair onderwijs draait op Chromebooks als ik de verhalen moet geloven. Ik denk niet dat die direct veel van Cobalt Strike snappen of vrezen. Device resetten en doorwerken is het dan. Dat er allemaal data op straat ligt, risico op beïnvloeding is, daar is de schoolbestuurder niet hoofdelijk aansprakelijk voor, dus krijg ik dan de indruk, men vindt het dan wel al snel best zo allemaal.

Veel meer moet daarom ingezet op juist die schoolbestuurders. Als die zelfs al niet snappen dat deelname aan onderwijs verplicht is en door groots met Google in zee te gaan, je zo kinderen en hun ouders stelselmatig aanleert om hun privacy te onderwaarderen en risico's te bagatelliseren, dat alles ondanks AVG/GDPR wetgeving, dan verwacht ik niet dat cybersecurity het snel beter doet. Vaak gaan zulke dingen toch redelijk hand in hand op compliance gebied. Hopelijk is die € 1,2 miljoen dan ook voor bewustwording, dat lijkt me het aller belangrijkste als vertrekpunt.

Anders blijft het dweilen met de kraan open, net als met die Chromebooks. Want het is wel lekker makkelijk en goedkoop steekt daar natuurlijk achter, en makkelijk en goedkoop is het zonder security blijven draaien net zo helaas. Pas als men accepteert dat digitale oplichting en algemener cybercrime een maatschappelijk mogelijk gemaakt fenomeen is, en accepteert dat onderwijs in doen en laten het goede voorbeeld moet geven, zullen er pas echte stappen gezet worden daarin.
Half het primair en secundair onderwijs draait op Chromebooks als ik de verhalen moet geloven. Ik denk niet dat die direct veel van Cobalt Strike snappen of vrezen. Device resetten en doorwerken is het dan. Dat er allemaal data op straat ligt, risico op beïnvloeding is, daar is de schoolbestuurder niet hoofdelijk aansprakelijk voor, dus krijg ik dan de indruk, men vindt het dan wel al snel best zo allemaal.
Een belangrijke aanjager van Chromebooks in het onderwijs zijn onder andere de uitgevers. Die bouwen lesmaterialen op basis van deze platformen en zetten deze dan weg als een dienst waar je zogenaamd geen omkijken aan hebt. Ondertussen klagen docenten in het PO steen en been over niet werkende omgevingen enz. Maarja de ICT afdeling van de scholenkoepel waar zo'n PO school onder valt staat helaas op grote afstand van de mensen op de werkvloer.
Dit doet me zowat denken aan hetgeen er gebeurd was bij mijn vorige werkgever (overheid). Dat had betrekking op het smartschool systeem, daar was een jongen van een jaar of 11 die dat systeem had gehackt en wat aanpassingen had gedaan. Dit hebben ze wel zowat in de doofpot gestoken... maar daarna hoor je dan dat z'n vader ook gene gewone was in de IT wereld. Is wel al zeker meer dan drie jaar geleden.
Ik las eerst 1.2 miljard...dus ik dacht nou die Belgen nemen het serieus! Bij nadere beschouwing 1.2 miljoen. Knap dat dit nieuws in positieve zin lijkt te worden gebracht ;)
Ben Kweyts heeft met Europees geld mooie sier gemaakt en er de zgn Digisprong mee gefinancierd. Straks als al die laptops versleten zijn is er geen geld meer om ze ter vervangen. De zgn reserve die hij reeds heeft voorzien voor de volgende legislatuur kan best vergeleken worden met het Zilverfonds waar uiteindelijk ook niet 1 € in bleek te zitten. Nu nog even proberen te scoren met een miljoentje om de cyber security op te krikken; haha wat een mop net zoals de man zelf.
Ik denk dat 1.2 miljoen voor een marketingcampagne tegen enkele buitenlandse grootmachten best acceptabel wordt gevonden. Het is natuurlijk triest dat alle persoongegevens van leerlingen en docenten nog wel worden gedeeld met (hoofdzakelijk) Google, Microsoft en Apple zodat er prachtige profielen van iedereen klaarliggen in de VS. Op verzoek worden die ook nog gedeeld met de overheidsinstanties aldaar en als er ooit een breuk komt in de liefdesrelatie tussen Europa en de VS, dan is iedereen in Europa zo kwetsbaar als het maar kan.

Op dit item kan niet meer gereageerd worden.