Advertorial

Door Tweakers Partners

Ons land verdedigen als burger-ict’er bij Defensie

11-03-2020 • 08:00

41

Wat doe je als ict’er bij Defensie? Zonder te veel over infrastructuur, tooling en software te verklappen, want veiligheid voorop, kunnen we zeggen dat je er bijzondere dingen meemaakt. We spraken een ict’er. “Mijn team drukt een groot stempel op de toekomstige cybersecurity in Nederland en die van de NAVO.”

Hans, 32 jaar, Security Operations Manager, wilde als kleine jongen al een bijdrage leveren aan een veilig Nederland. Drie jaar geleden greep hij zijn kans en inmiddels is hij verantwoordelijk voor security-ops binnen het cyberdomein en geeft leiding aan een team van 35 cyberspecialisten bij Defensie.

“Als team richten wij ons op defensieve cyber. We zorgen dat aanvallers buiten de deur blijven. Daarnaast ‘lopen wij patrouille’ op verschillende lagen binnen het it-landschap van Defensie via geautomatiseerde rules die wij bouwen. Op zoek naar afwijkingen van mens en machine.” Bijzonder om te weten is dat Hans helemaal geen militair is, maar een burgermedewerker bij Defensie. Dat komt doordat bij Defensie burgers en militairen nauw met elkaar samenwerken.

Digitale oorlogsvoering

Natuurlijk willen we precies weten hoe je cyberdefensie aanpakt, maar ook welke specialistische technologie en apparatuur Defensie gebruikt. Om met het eerste te beginnen, vertelt Hans dat cyberspecialisten en Intel zogeheten rules, of detectietriggers, schrijven op basis van dreigingen en dat nauw wordt samengewerkt met het Nationaal Cyber Security Centrum. Over infrastructuur, tooling en software bij Defensie mag hij niets zeggen. Logisch, over de beveiliging van een it-landschap wil je zo min mogelijk verklappen. “It-infrastructuur en applicatiemanagement, en soc-werkzaamheden lijken op die bij commerciële bedrijven, alleen wordt het bij Defensie ook gebruikt in missie- en uitzendgebieden, en hangen er bij ons letterlijk mensenlevens vanaf.”

Hans en zijn team werken ook samen met de 'offensieve cyberafdeling' van Defensie. Al benadrukt hij dat dit een apart onderdeel is. “Die collega’s houden zich bezig met het ontwikkelen van tooling en malware om de vijand te slim af te zijn, vijanden uit te schakelen. Oorlog vindt tegenwoordig immers steeds vaker elektronisch en op it-gebied plaats. Mijn afdeling is dus defensief gericht. Wij gebruiken tooling om te zien wat er speelt, waarna we de beheerafdeling, die over alle it van Defensie gaat, adviseren waarmee ze rekening moet houden en waar op dit moment de kwetsbaarheden zitten.”

Zo speurt een groep specialisten naar afwijkingen in enorme hoeveelheden ruwe gegevens aan de hand van hypotheses. “Vinden we dat een bepaalde, al of niet statelijke, actor opvalt, dan kijken we of we hier meer over kunnen terugvinden in onze data.” Verder zijn er specialisten die actuele incidenten oppakken en dat kan werkelijk van alles zijn. Van iemand die op een phishingmailtje heeft geklikt, tot gerichte aanvallen op het Defensie-netwerk. “Ze analyseren nauwkeurig wat er is gebeurd en denken na over de impact van het advies dat ze aan de beheerorganisatie geven om het te verhelpen. Want je kunt bij ons niet zomaar apparatuur uitschakelen en een operationele missie in gevaar brengen alleen omdat je iets verdacht vindt.”

Niet zomaar de eerste de beste hacker

Cybersecurity is een zeer serieuze zaak, want je hebt bij Defensie te maken met totaal andere dreigingen dan bij een doorsnee civiel bedrijf. Het draait niet zozeer om pubers die ergens op een zolderkamertje een beetje experimenteren met ddos-aanvallen, maar het gaat veelal om zogenoemde advanced persistent threats. “Dit zijn actoren die veel tijd en middelen hebben om ons land aan te vallen. Ze kunnen zomaar maanden bezig zijn om ons te verkennen, op zoek naar die ene zwakke plek.”

Behalve het grote Defensie-netwerk, bestaan er ook gerubriceerde domeinen: zelfstandige netwerken die losstaan van de centrale it-infrastructuur en het applicatiemanagement. “In missiegebieden zetten wij een volledig losstaande lokale infrastructuur op.” Het meeste werk doe je als it-specialist gewoon vanuit Nederland, maar in de opbouwfase van een missie of oefening gaat er wel degelijk een it’er mee. “Als burger, al dan niet speciaal gemilitariseerd voor de opdracht, kun je bij Defensie dus mee op missie naar bijvoorbeeld Mali of Afghanistan als je dat wilt. Ook daarna ben en blijf je verantwoordelijk voor de it-omgeving, zelfs al staat het los van elk ander netwerk. Je hebt dan speciale middelen om toch op afstand bij het gesegmenteerde netwerk te komen.”

En heb je het idee dat Defensie een hiërarchische organisatie is? “Als burger ict’er heb je hier totaal geen last van. Militairen luisteren juist naar jou omdat ze weten dat jij de expert bent op jouw vakgebied. Net zoals zij dat zijn op hun gebied.”

Technologie die je nergens anders tegenkomt

Schepen, pantservoertuigen en vliegtuigen, ze zitten vol met it die je nooit in een gewone, civiele omgeving zult tegenkomen. Dat maakt het werk uniek. Zo beschikt defensiematerieel over een eigen zelfstandig netwerk dat volledig van de buitenwereld is afgeschermd. Dit deployed netwerk wordt door Defensie 'Titaan' genoemd, wat staat voor: Theatre Independent Tactical Army and Airforce Network. “Er zit alles in om connecties op te zetten en zo je eigen provider te bouwen”, zegt Hans zonder in details te treden. "Zodoende krijg je met alle it-facetten te maken, maar dan in het klein en op een heel andere manier.”

Op zo’n deployed netwerk wordt apparatuur aangesloten voor specifieke defensiedoeleinden. Ook die kom je nergens anders tegen. Hans kan er daarom ook niet specifiek op ingaan, maar denk aan 'een combatmanagementsysteem, richtsystemen, communicatieapparatuur en apparatuur voor elektronische oorlogvoering'. Het wordt allemaal in-house ontwikkeld, geïnstalleerd en onderhouden door de it’ers van Defensie. Samen met militaire specialisten en eventueel ondersteund door externe partijen.

Als techneut ga je regelmatig mee met bijvoorbeeld een testvaart om te kijken of dat wat je bedacht hebt, ook echt werkt. “Dat is meestal op een marineschip ergens voor de kust. Al kan het ook zijn dat je ineens meedoet met een actieve NAVO-oefening om in de praktijk te ondervinden of alles het doet. Omdat wij NAVO-breed opereren, zit je soms ineens in Noorwegen, of waar dan ook binnen de NAVO, om in samenwerkingsverband te testen.”

Scherp je it-skills tijdens realistische oefeningen

Die samenwerking tussen landen wordt alleen maar groter. Zo werken Hans en zijn team aan de bouw van een NAVO-breed netwerk. “Complex werk hoor, iets ontwikkelen dat voor alle NAVO-partners moet voldoen. Met als complicatie dat de it nogal verschilt tussen de verschillende landen en er veel legacy is ontstaan.” Nederland loopt wel voorop wat it betreft. “Mijn team drukt daarom een groot stempel op hoe cybersecurity er straks uit komt te zien. Een grote verantwoordelijkheid en echt iets om trots op te zijn.”

Alsof dat nog niet genoeg is, word je als burgermedewerker bij Defensie ook betrokken bij jaarlijkse, grote internationale cyberoefeningen. Een goed voorbeeld is de oefening Locked Shields, waarbij een aanval op kritieke infrastructuur realistisch wordt nagespeeld. “Alles wat je kunt bedenken binnen Nederland, dus kritieke infrastructuur zoals watervoorzieningen, elektriciteitscentrales en nucleaire installaties, maar ook ons volledige defensieapparaat, is tijdens deze oefening een doelwit.” Er wordt geoefend samen met de NAVO-landen en deze oefening duurt een week. “Een internationaal team van techneuten speelt voor aanvaller. Ze proberen een fictief netwerk met volledig opgebouwde infrastructuur helemaal kapot te maken.” Als defensief team moet je die aanval zien af te slaan. “Je leert er veel over de tactieken die aanvallers gebruiken en voor ons is het ook een mooie kans om de nieuwste tooling te testen.”

Wil jij jouw it-skills inzetten én verder aanscherpen in de bijzondere en uitdagende it-omgeving van Defensie en dus meewerken aan de digitale beveiliging van Nederland? Bekijk dan hier de vacatures.

Dit artikel is geen redactioneel artikel, maar een advertorial. Mocht je ideeën met ons willen delen over deze vorm van adverteren, dan horen wij dat graag. Hierover kun je met ons in gesprek via [Discussie] Reclame algemeen, daar zullen collega's aanwezig zijn om jouw vragen en/of opmerkingen te bespreken/beantwoorden.

Reacties (41)

41
34
20
5
0
12
Wijzig sortering
"Bekijk dan hier de vacatures." werkt niet als je Pi-Hole hebt draaien met default instellingen. Kijk, dat vind ik nou hilarisch. Maakt mijn gevoel voor humor mij nu ongeschikt voor Defensie?
Die link is ook niet rechtstreeks naar een pagina van defensie :'(
Het is echt geestig. Wedden dat ze met deze link het 'succes' van de advertorial gaan meten. 8)7
Daarentegen verwacht ik dat, zeker voor het bedrag dat er voor deze campagne uiting betaald wordt, er ook wel geruststellende woorden bij zitten dat de impact wel meevalt. LOL
Anoniem: 933945 11 maart 2020 11:08
Even terzijde wil ik even aanstippen dat Defensie op zijn zachtst gezegd een behoorlijk slechte naam heeft als het gaat om verzorging en ondersteuning na actieve dienst. Er zit wel wat verbetering in de laatste jaren maar de kans dat je ze voor de rechter moet slepen om je recht te krijgen blijft relatief groot.
Er is ook nog steeds sprake van valse voorlichting en intimidatie om mensen met een kluitje in het riet te sturen.

Door het gesloten karakter van deze helaas noodzakelijke organisatie blijkt het onmogelijk om de eindverantwoordelijken voor het voetlicht te trekken dus deze kwesties blijven spelen, zelfs nu er een aanzienlijk budget beschikbaar is voor echte oplossingen.

Eigen ervaring btw.

Het bovenstaande neemt niet weg dat ze veel mooie baantjes hebben, zeker als je iets hebt met techniek cq materieel.
Even terzijde wil ik even aanstippen dat Defensie op zijn zachtst gezegd een behoorlijk slechte naam heeft als het gaat om verzorging en ondersteuning na actieve dienst.
Alleen zijn de vacatures in deze advertentie voor burgers, en niet militairen. Die twee zijn niet vergelijkbaar. Dat gezegd hebbende, er valt voor militairen veel goed te maken, het gros van die besluitvormingen zijn echter op politiek vlak tot stand gekomen.
Het zou waarschijnlijk al helpen als de vacatures ook wat meer verspreid zijn over Nederland,
de enige standplaatsen voor HBO'ers zijn Utrecht en Den Helder. Voor het zuiden van Nederland is niet veel mogelijk
iets in Zeeland zou leuk zijn... :)
Ja! En dan vooral in combinatie met de Marin.. oh.. wacht
Ow, dat ligt gevoelig :X
Daar denken ze in Groningen heel anders over :)
Same here, ik zou best voor defensie willen werken maar er is nooit iets beschikbaar in het Oosten omdat ze hierblijkbaar geen basis hebben. Op zich logisch maar zo valt dus al snel een groot deel van NL af. Alleen mensen die in het begin van hun leven zitten zullen overwegen om hiervoor te verhuizen of dagelijks/wekelijks naar de andere kant van NL te reizen.
Niks in het Oosten van het land? Daar worden de Russen afgeluisterd hoor! https://nl.wikipedia.org/...Kamp_Holterhoek,_Eibergen ;)
Voeg daar ook maar een stukje toegankelijkheid bij.

Als overheidsorganisatie is het een nogal log apparaat welke moeilijk te bereiken is. Een sollicitatie procedure duurt bij defensie gewoon een half jaar, en in de wereld van IT is dat ondenkbaar.

Daarnaast heb ik uit meerdere bronnen dat de organisatie niet zo erg open is naar zijn eigen personeel. Als je iets wilt veranderen in Cyber of JVID, dan kun je beter uit dienst gaan en jezelf als consultant via Capgemini aanbieden. Dan opeens wordt jouw feedback op waarde geschat.

Tot slot is er nog veel achterdocht tegen het eigen personeel. Menig militaire onderaannemer heeft meer vertrouwen in zijn personeel, en laat je veel vrijer werken. Als ik hoor welke voorwaarden er worden gesteld aan het personeel van JVID, dan bedank ik.
Als overheidsorganisatie is het een nogal log apparaat welke moeilijk te bereiken is. Een sollicitatie procedure duurt bij defensie gewoon een half jaar, en in de wereld van IT is dat ondenkbaar.
Eerder 1 tot 2 maanden in verband met screening (en het soort screening kan ook van invloed zijn). Tevens wil het voorkomen dat er vacatures opengesteld worden voor een project waarvan ze weten dat deze over een half jaar pas gaat lopen. Maar daar mag je niet over klagen lijkt me.

Dat deze procedures langer lopen heeft te maken met domeinspecifieke controles, als een van de weinige overheidsinstellingen is er een focus op accountability. Ook wilt men personeel voor de lange termijn hebben, dat er onpopulaire beslissingen genomen worden die als gevolg hebben dat men niet wil blijven staat daar los van.
Daarnaast heb ik uit meerdere bronnen dat de organisatie niet zo erg open is naar zijn eigen personeel. Als je iets wilt veranderen in Cyber of JVID, dan kun je beter uit dienst gaan en jezelf als consultant via Capgemini aanbieden. Dan opeens wordt jouw feedback op waarde geschat.
Dat is al een aantal jaar niet meer het geval. Wat dat betreft heeft de nieuwe minister en CDS de tent véél beter in de hand.
Edit.

[Reactie gewijzigd door Berlinetta op 24 juli 2024 04:11]

Dit geld in mijn ervaring voor lokale gemeenten, provincies en rijksoverheid. Als ik jou reactie zo hoor is het binnen defensie niets anders.
Als ik om me heen kijk tel ik er hooguit 5 tussen mijn 300+ collega's, en we zijn niet allemaal managers (integendeel).
Inhuur en het kromme is in huur kost een veelvoud van eigen maar door regels mag men eigen niet zo veel betalen als inhuur dus huurt men in en betaald alsnog een veelvoud. Regeltjes die niet werken en dus werk je liever via inhuur, beter betaald.
Het artikel gelezen en 3 keer doorgescand, nergens zie ik links naar de vacatures. Nutteloze advertentie. Via google toch gevonden: https://werkenbijdefensie.../niet-militaire-vacatures

[Reactie gewijzigd door Ulas op 24 juli 2024 04:11]

onderaan :

Wil jij jouw it-skills inzetten én verder aanscherpen in de bijzondere en uitdagende it-omgeving van Defensie en dus meewerken aan de digitale beveiliging van Nederland? Bekijk dan hier de vacatures.
Wil jij jouw it-skills inzetten én verder aanscherpen in de bijzondere en uitdagende it-omgeving van Defensie en dus meewerken aan de digitale beveiliging van Nederland? Bekijk dan de vacatures.
Bij mij staat het woordje 'hier' er echt niet en is ook nergens een link te zien
Net ook gezien. Blijkbaar is de link verborgen wanneer je een ad-blocker actief hebt.

Dan koop je een advertentie, is de call-to-action enkel een piepkleine link waar je zo over leest en verdwijnt die link dan nog eens bij het gebruik van een stukje software die praktisch heel het doelpubliek van deze advertentie aan staan heeft.

[Reactie gewijzigd door nstubbe op 24 juli 2024 04:11]

Ik vermoed ook dat de link niet doorverwijst naar de vacaturesite van Defensie, maar een tracker die na registratie van de bezoeker pas doorverwijst. Dat het woord dan ook zelf verwijderd wordt is grappig, is me nog niet eerder opgevallen.
Als ik daar op klik krijg ik een lijst met algemene ICT vacatures, en bovenaan staat hetzelfde artikel weer, waardoor je in een loop komt.
Toen het een paar jaar geleden economisch wat minder ging, weinig banen, hoge werkeloosheid. Was Defensie (nog) een toevlucht werkgever geworden. En wilde (Bijna) iedereen (ondanks verborgen gewetensbezwaren) er solliciteren om die vaste baan. (zekerheid)
Doordat het economisch goed gaat in Nederland. En er veel banen zijn in de burgermaatschappij, moet Defensie voor bepaalde functies (wat) meer moeite doen om personeel te vinden. Defensie is niet langer meer de toevlucht werkgever.
Sowieso, in dergelijke advertenties wordt het werk altijd als rooskleuriger voorgesteld dan het eigenlijk is. Zoek vooral wat je leuk vindt. Is dat cyber securiy, dan zeker een kijkje nemen, maar ik zit in een andere niche.
mooi stukje.... veel informatie en goed geschreven

[Reactie gewijzigd door Plux op 24 juli 2024 04:11]

"zogeheten rules, of detectietriggers, schrijven op basis van dreigingen"
"Op zoek naar afwijkingen van mens en machine"

Yikes. Dat doet me denken aan dit nieuws uit Utah:
https://yro.slashdot.org/...-company-is-watching-utah

"The state of Utah has given an artificial intelligence company real-time access to state traffic cameras, CCTV and "public safety" cameras, 911 emergency systems, location data for state-owned vehicles, and other sensitive data. The company, called Banjo, says that it's combining this data with information collected from social media, satellites, and other apps, and claims its algorithms "detect anomalies" in the real world."

Dus superveel mensen in de gaten houden op basis van arbitraire regels die per definitie allerlei false positives en negatives gaan opleveren - collateral damage. We hebben al zo vaak gezien waarom dit een slecht idee is, hoe mensen tussen de wielen komen van zognenaamd "neutrale" algoritmes.

Wat hier wordt neergezet als 'het beveiligen van digitaal Nederland" is net zo goed "het bouwen van een wereldwijde surveillance cultuur".

Met andere woorden: er zit een enorme ethische dimensie aan dit feest die nu totaal niet wordt genoemd. Laat defensie naast dev-ops en engineers juist wat data ethici inhuren om dit allemaal in de gaten te houden.
Te vaak gaat het beschermen van "nationale veiligheid" ten kostte van de psychologische veiligheid van de burger. Het gevoel dat ik online dingen kan doen en zeggen zonder dat dat door allerlei agencies en het leger wordt geananlyseerd, dat is ook een vorm van vrijheid die beschermd moet worden. Maar daar lijkt het leger nu helemaal niet op gericht. Ik kan een defensie apparaat dat die balans niet erkent niet serieus nemen.

[Reactie gewijzigd door unfold op 24 juli 2024 04:11]

Defensie is niet belast met de taken die je beschrijft.

Het citaat dat je hebt geplaatst heeft overduidelijk met een IDS en/of firewall te maken.

Defensie heeft daadwerkelijk professoren in dienst die zich ontfermen over ethiek, en geven hier ook les in op de NLDA.

Zijn er nog vragen?
De eerste video ging letterlijk over een spionage apparaat dat je in een PCI slot kan steken, en toonde een jongen die "bakken met data" verwerkt, o.a. via elastic search. De video heeft het over de mogelijkheid om in te breken bij anderen, en we weten uit het nieuws dat dagelijks langs komt (o.a. bij de sleepwet discussie) dat het doel daarvan geregeld spionage en surveillance is. De MIVD is toch ook een militaire organisatie?

> Het citaat dat je hebt geplaatst heeft overduidelijk met een IDS en/of firewall te maken.

Zo duidelijk is dat toch niet? Met mijn kennis over de databroker industrie (zoals dat bedrijf Banjo) lees ik het heel anders.

> Defensie heeft daadwerkelijk professoren in dienst die zich ontfermen over ethiek, en geven hier ook les in op de NLDA.

Tuurlijk, maar dat is toch geen garantie dat ethiek serieus wordt genomen? Uit de tekst blijkt het niet, dat is mijn punt. Ik ken dat soort lessen heel goed uit de design wereld. Met verveelde ICT studenten die er niet om geven maar vooral "gave dingen willen bouwen".

Met andere woorden: er zijn inderdaad vragen, en die mogen we best stellen? Daar wordt defensie alleen maar beter van.
De Militaire Inlichtingen- en Veiligheidsdienst (MIVD) is een Nederlandse geheime dienst, die onder verantwoordelijkheid van het Ministerie van Defensie onderzoek doet naar de veiligheid van de krijgsmacht en militaire inlichtingen uit en over het buitenland verzamelt.
https://nl.wikipedia.org/...gen-_en_Veiligheidsdienst

Wat jij omschrijft is meer een kerntaak van de AIVD. Als die mass surveillance in willen zetten, om ze te zoeken naar de speld in een hooiberg, so be it. Op die manier gooien ze niet alleen geld over de balk maar ook mankracht. Mankracht die ze elders veel nuttiger in hadden kunnen zetten.

Maar als je dit leest in het artikel:
Cybersecurity is een zeer serieuze zaak, want je hebt bij Defensie te maken met totaal andere dreigingen dan bij een doorsnee civiel bedrijf. Het draait niet zozeer om pubers die ergens op een zolderkamertje een beetje experimenteren met ddos-aanvallen, maar het gaat veelal om zogenoemde advanced persistent threats. “Dit zijn actoren die veel tijd en middelen hebben om ons land aan te vallen. Ze kunnen zomaar maanden bezig zijn om ons te verkennen, op zoek naar die ene zwakke plek.”
APTs. Vrij duidelijk wat dit betreft. "Gewoon" een SOC van de MIVD dat ons beschermd tegen aanvallen van hacker groepen van vijandelijke landen zoals Rusland en China. Er zijn in het nieuws de afgelopen jaren diverse activiteiten in het nieuws geweest van APTs uit die twee landen. Gebruik je verbeelding en je kunt je vast e.e.a. voorstellen. Momenteel zou kunnen denken aan MH17 onderzoek.

[Reactie gewijzigd door Jerie op 24 juli 2024 04:11]

Oorlogen worden niet geïnitieerd door militairen, maar door politici. Militairen voeren enkel hun grondwettelijke taken uit. In Nederland betekent dat: beschermen van het eigen grondgebied en dat van bondgenoten; bevorderen van de (internationale) rechtsorde en stabiliteit; leveren van bijstand bij rampen en crises.
En ethiek is een enorm belangrijk onderdeel bij de uitvoering van die taken.

Dat er ook landen en dus legers in de wereld zijn met een andere moraal en ethisch besef, dat moge duidelijk zijn. Anders hadden wij ook geen leger nodig gehad.
Dus je leest een interview, koppelt 1 zinnetje eruit aan een verhaal dat je gehoord/gelezen hebt.
Gaat er vervolgens vanuit dat het overal zo is, trekt een conclusie. Verwerkt je eigen angstbeeld erin en neemt dat weer aan als zijnde de waarheid.....right
Ik begrijp je punt, en het was inderdaad een vluchtige vergelijking. Maar ik claim toch ook niet meer dan dat?

> Gaat er vervolgens vanuit dat het overal zo is, trekt een conclusie. Verwerkt je eigen angstbeeld erin en neemt dat weer aan als zijnde de waarheid

Zoals de helaas omlaag gemodde reacties al uitlegden: het is niet zo gek om te denken dat het overal zo is. In het boek "het is oorlog en niemand die het ziet" legt Huib Modderkolk heel mooi uit hoe data gedreven oorlogsvoering de normaalste zaak van de wereld is geworden. Dagelijks lezen we over de enorme profielen die databrokers aanleggen. Cambridge Analyica, deed dat, maar was het topje van de ijsberg. In Nederland hebben we Syri neergeschoten, maar zijn er genoeg commercieele partijen die precies hetzelfde doen.

Met andere woorden: het is niet gek om te zeggen dat we een surveillance cultuur aan het bouwen zijn, en dat het jammer is dat een vacature/campagne op Tweakers daar op geen enkele manier rekenschap van geeft. Ik had dat sterk gevonden. Nu voelt het vooral alsof de hele techlash aan Defensie voorbij is gegaan, en dat is jammer, en ze nog met een 2010 mindset bezig zijn.

[Reactie gewijzigd door unfold op 24 juli 2024 04:11]

Op dit item kan niet meer gereageerd worden.