
Het ministerie van Economische Zaken en Klimaat (EZK) werkt aan de voorwaarden waaronder het Digital Trust Center (DTC) vanaf 2021 concrete dreigingsinformatie ontvangen van het Nationaal Cyber Security Center (NCSC). Dat blijkt uit een Kamerbrief van Justitie-minister Ferd Grapperhaus en staatssecretaris Mona Keijzer (Economische zaken en Klimaat).
De bewindslieden geven in de brief een reactie op vragen van CDA-Tweede Kamerleden Van den Berg en Amhaouch over een hack bij het bedrijf Apollo Vredestein, dat de zwakke cyberbeveiliging van Nederlandse bedrijven zou onderstrepen. De overheid zou kennis hebben gehad van relevante dreigingsinformatie, maar het NCSC mag dergelijke informatie alleen delen met organisaties die vallen onder vitale of kritieke infrastructuren. Voorbeelden hiervan zijn telecombedrijven en leveranciers van energie, gas en water.
Het DTC begon twee jaar geleden als tijdelijk programma om het als niet vitaal beschouwde Nederlandse bedrijfsleven te helpen de cyberweerbaarheid te verbeteren. Inmiddels is het een vast organisatieonderdeel van het ministerie van Economische Zaken en Klimaat, met als taak om veilige en betrouwbare ICT te stimuleren voor onder meer het mkb. Recent kwam het DTC nog met gratis phishing-testen voor mkb-bedrijven.
Delen concrete dreigingsinformatie
'Momenteel wordt door het ministerie van EZK gewerkt aan het laten voldoen van het DTC aan voorwaarden waardoor het DTC krachtens de Wbni (Wet Beveiliging Netwerk- en Informatiesystemen, red.) aangewezen kan worden als organisatie waaraan het NCSC concrete dreigingsinformatie die betrekking heeft op het niet-vitale bedrijfsleven kan delen. Het DTC zou dan de bedrijven over de dreigingsinformatie kunnen informeren', aldus Keijzer.
EZK is bezig met de voorbereidende werkzaamheden hiervoor en hun streven is dat deze nieuwe dienstverlening begin volgend jaar kan starten. Met welke bedrijven het DTC dan dreigingsinformatie mag delen, wordt uit de antwoorden niet duidelijk.
De Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) stelde in juni nog dat cyberincidenten de potentie hebben om grote schade aan te richten en in uiterste gevallen maatschappelijke ontwrichting kunnen veroorzaken. Er is verbetering nodig van de uitwisseling van dreigingsinformatie om dit te verbeteren, zo meent de NCTV.