
Het CSIRT-DSP voor digitale dienstverleners is sinds 1 januari operationeel. Dat schrijft het Agentschap Telecom. CSIRT-DSP staat voor Computer Security Incident Response Team Digital Service Providers. De instantie heeft als taak om meldingen van incidenten bij digitale dienstverleners aan te nemen en te registreren.
Het CSIRT-DSP gaat actuele dreigingsinformatie verzamelen en delen. Met behulp van deze informatie moeten digitale dienstverleners preventieve maatregelen kunnen nemen om hun digitale weerbaarheid te borgen. Zo moet het CSIRT-DSP bijdragen aan het beperken van de economische en eventueel maatschappelijke schade van de incidenten.
Incidentmelding
De instantie maakt onderdeel uit van het ministerie van Economische Zaken en Klimaat (EZK). De website van CSIRT-DSP biedt digitale dienstverleners de keuzemogelijkheid om een incidentmelding gelijktijdig bij zowel CSIRT-DSP als bij Agentschap Telecom in te dienen.
Vorig jaar werd al het Digital Trust Center gelanceerd voor ondersteuning van mkb-ondernemers bij het verbeteren van hun digitale weerbaarheid. Het DTC komt voort uit een samenwerking tussen het ministerie van EZK en het Nationaal Cyber Security Center (NCSC).
Toezicht op digitale dienstverleners
Op 9 november 2018 is de Wet beveiliging netwerk- en informatiesystemen (Wbni) van kracht geworden. Agentschap Telecom houdt toezicht op digitale dienstverleners die onder deze wet vallen. Daarbij kijkt het agentschap of partijen voldaan hebben aan hun zorg- en meldplicht.
Het CSIRT-DSP heeft een andere rol bij incidenten, namelijk de taak om op basis van incidenten en risicoanalyses te adviseren over het voorkomen van incidenten en te ondersteunen bij het oplossen daarvan. Daarom zijn de twee functies bij verschillende organisaties zijn ondergebracht, stelt het agentschap. Het zou een slager-keurt-eigen-vleessituatie zijn als het agentschap zowel controleert als adviseert. Dit betekent wel dat een digitale dienstverlener bij meldingsplichtige incidenten verplicht is om bij beide instanties melding te doen.
Onder de Wbni vallen qua digitale dienstverleners onlinemarktplaatsen, onlinezoekmachines en aanbieders van cloudgebaseerde diensten of -capaciteit als ze voldoen aan een aantal voorwaarden. Het is situatieafhankelijk of een dienstverlener verplicht is een incident te melden.