CSR: dreigingsinformatie voor alle bedrijven beschikbaar

Nieuws Algemeen Nederland 6 JUL 2017
CSR: dreigingsinformatie voor alle bedrijven beschikbaar
De Cyber Security Raad (CSR) wil dat informatie die te maken heeft met digitale veiligheid voortaan met alle Nederlandse bedrijven wordt gedeeld. Daarmee moet het ernstige  informatietekort ondervangen worden waar Nederlandse bedrijven mee kampen.

 Momenteel is het zo dat de Nederlandse rijksoverheid en organisaties actief in vitale infrastructuren zoals telecom en energievoorziening cruciale informatie uitwisselen op het gebied van cybersecurity. Andere, als niet vitaal beschouwde bedrijven en organisaties blijven verstoken van dreigingsinformatie en advies hoe te handelen. 

De CSR pleit voor de snelle komst van een Digital Trust Centre en het mogelijk maken van een financiële stimulans voor brancheorganisaties. De urgentie van het onderwerp is volgens de CSR hoog: het tijdig beschikken over de juiste informatie is van groot belang voor de digitale weerbaarheid van organisaties, publiek én privaat. 

‘Het bedrijfsleven dat als niet vitaal staat aangemerkt, heeft bewust of onbewust een ernstig informatietekort, omdat zij onvoldoende of niet zijn aangesloten op de structuur waarbinnen informatie over cybersecurity wordt gedeeld. Deze bedrijven vormen daardoor een makkelijk doelwit voor cybercriminelen. Een goede landelijke informatievoorziening helpt de weerbaarheid van Nederland te verhogen,’ zo schrijft de raad.

Landelijk  stelsel informatie-uitwisseling

Daarom adviseert de CSR onder andere de minister van Economische Zaken, de staatssecretaris van Veiligheid en Justitie, brancheorganisaties en bedrijven om een landelijk dekkend stelsel in te richten waarbinnen overheid en bedrijfsleven informatie uit kunnen wisselen. Een stelsel waarin met behulp van een Digital Trust Centre publieke en private partijen, zoals het Nationaal Cyber Security Centrum, de Algemene Inlichtingen en Veiligheidsdienst en het bedrijfsleven nauw met elkaar samenwerken. Dit zou via ‘schakelpunten’ kunnen lopen die informatie op een eenvoudige en toegankelijke manier verspreiden onder de doelgroep.

De raad acht het verder van belang dat bedrijven voldoende in staat zijn opvolging te geven aan de ontvangen dreigingsinformatie en adviezen. Bij grote bedrijven is dat meestal geen probleem, bij het mkb en maatschappelijke organisaties ontbreekt kennis en expertise. Een op te richten Digital Trust Centre (DTC) kan helpen bij het verbeteren van hun cybersecurity.

De Tweede Kamer heeft hierover recent een motie aangenomen, maar het is volgens de CSR een misvatting om te denken dat zo’n DTC dé oplossing is. ‘Het is van belang het hele stelsel van informatie-uitwisseling opnieuw in te richten en hiaten te dichten, wil het Nederlandse bedrijfsleven digitaal veiliger worden.’Het CSR adviseert de Rijksoverheid om een financiële stimulans voor brancheorganisaties mogelijk te maken, zodat zij een functie op het terrein van cybersecurity richting het bedrijfsleven kunnen vervullen.

Gebrek cybersecurity schaadt samenleving

Gebrek aan cybersecurity kan de samenleving schaden, zo waarschuwde het Centraal Planbureau (CPB) begin deze week. Zowel cybercriminelen als statelijke actoren (hackers in dienst van een land) richten zich op kwetsbare infrastructuur, op politieke partijen en democratische instituties. Voorbeelden zijn de twee recente malware-aanvallen in mei (WannaCry) en juni (Petya).

Ook MKB-Nederland pleit voor versterking van de digitale weerbaarheid van de Nederlandse economie. Het (demissionaire) kabinet moet op de begroting voor 2018 tenminste 100 miljoen euro uittrekken om bedrijven te ondersteunen in hun strijd tegen cybercriminaliteit, stelde MKB-Nederland recent in reactie op de aanval met malware die in Oekraïne begon maar uitstraalde tot in de haven van Rotterdam.

Digitale weerbaarheid blijft achter

Volgens demissionair staatssecretaris Dijkhoff van Veiligheid en Justitie blijft de digitale weerbaarheid in Nederland achter bij de groei van dreigingen. Overheid, bedrijfsleven en burgers nemen weliswaar stappen om de digitale weerbaarheid te vergroten, maar dit gaat niet snel genoeg. Dat was de conclusie van het rapport Cybersecuritybeeld Nederland 2017, dat Dijkhoff in juni aan de Tweede Kamer aanbood.

Volgens Dijkhoff groeit het besef van de noodzaak tot investeren in cybersecurity in Nederland in de hele maatschappij. “Toch moeten we blijven investeren in kennis en kunde om als Nederland op topniveau te blijven. Daarom spreken we met het bedrijfsleven, het onderwijsveld en vertegenwoordigers uit vitale sectoren. We moeten samenwerken om Nederland digitaal veilig te houden.” 

Categorieën:

Bedrijven:

Landen:

Gerelateerde artikelen