Minister Opstelten wil dat het Nationaal Cyber Security Centrum de netwerken van de Rijksoverheid 24 uur per dag gaat monitoren. Dat zei hij op een conferentie van het NCSC in Den Haag. Daardoor moeten dreigingen eerder worden opgemerkt.
Tijdens een toespraak op de conferentie van het Nationaal Cyber Security Centrum, de ict-beveiligingsorganisatie van de overheid, noemde minister Ivo Opstelten van Veiligheid en Justitie het opzetten van een '24/7-detectienetwerk' als een van de goede voornemens voor 2013.
Hoe zo'n netwerk precies zou moeten worden vormgegeven, liet hij in het midden, maar Wil van Gemert van het ministerie van Justitie en Veiligheid wil tegenover Tweakers wel kwijt dat het netwerk is bedoeld om dreigingen beter aan te kunnen pakken. "Tot nu toe waren we vooral bezig met het verhelpen van beveiligingslekken", zegt Van Gemert. Met een detectienetwerk moeten die problemen juist worden voorkomen.
In de eerste plaats is het netwerk bedoeld om netwerken van de overheid beter in de gaten te houden; bedrijven blijven in de eerste plaats zelf verantwoordelijk voor de beveiliging van hun netwerken. Toch wil het NCSC bedrijven wel gaan helpen, maar op welke manier dat moet gaan gebeuren, is nog niet duidelijk. Hoe het 'detectienetwerk' vormgegeven moet gaan worden, staat ook nog niet vast; daarover wordt nog overlegd. Mogelijk wordt er speciale software voor de overheid ontwikkeld.
Volgens Van Gemert worden bedrijven zich al meer bewust van het nut van detectie. Hij noemde daarbij KPN als goede voorbeeld: volgens hem is dat bedrijf zich daar inmiddels bewust van. Dat was niet altijd zo: in 2012 vond bij het bedrijf nog een grote hack plaats, waarbij de aanvallers in staat waren om internetverkeer van KPN-klanten te onderscheppen. "Ik denk dat de focus voor die aanval toch te veel lag op zaken als uptime", aldus Van Gemert.
Tijdens de conferentie in Den Haag vertelde Elly van den Heuvel van het NCSC dat er in 2012 meer beveiligingsproblemen bij het NCSC zijn opgelost dan in 2011: vorig jaar waren dat er 364, tegen 236 een jaar eerder. Of dat betekent dat er meer beveiligingsproblemen waren, of dat er minder zaken onopgelost bleven, is onduidelijk. Verder wil het NCSC dit jaar meer mensen aannemen. Vorig jaar werd het werknemersbestand van het NCSC al verdubbeld.
Update, 13:58: Een woordvoerder van het Ministerie van Veiligheid en Justitie benadrukt dat de departementen van de Rijksoverheid in de eerste plaats zelf verantwoordelijk blijven voor de beveiliging van hun infrastructuur. Wel zal het NCSC in het geheel een coördinerende rol krijgen. De precieze plannen moeten nog worden uitgewerkt.