• Direct naar de pagina-inhoud
  • Direct naar de hoofdnavigatie
  • Direct naar de secundaire content met widgets
  • Direct naar de footer

Digitale Overheid

Voor professionals die werken aan digitalisering van de overheid

Logo Rijksoverheid, naar de homepage

Digitale Overheid

  • Home
  • Onderwerpen
  • Nieuws
  • Evenementen
  • Community’s
  • NDS
  • Nieuwsbrief
  • Contact
Home› Onderwerpen› Cybersecurity› Achtergrond›Chris van ’t Hof: “Cyberellende was nog nooit zo leuk en leerzaam”

Chris van ’t Hof: “Cyberellende was nog nooit zo leuk en leerzaam”

Cybersecurity 10 oktober 2019

Op 28 oktober is de Overheidsbrede Cyberoefening in Utrecht, onder het motto: “Wat zou jij doen?” Dagvoorzitter is Chris van ’t Hof, internetsocioloog, schrijver en presentator. Hij deelt alvast een aantal veelvoorkomende valkuilen bij cybersecurity.

Valkuilen

Van ’t Hof stuit regelmatig op misverstanden over cybersecurity, dat blijken dan valkuilen voor de praktijk. Die helpt hij graag de wereld uit.

“Zo’n crisis overkomt ons niet, we hebben een hele goede leverancier.”

Van ’t Hof vertelt:  ‘Het gebeurt vaak dat organisaties dachten dat ze de zorg voor veiligheid hadden uitbesteed, maar bij een crisis blijken ze er – om verschillende redenen – toch zelf over te gaan. Tijdens een crisis blijken regelmatig de vooronderstellingen over verantwoordelijkheden helaas toch niet te kloppen.’

“Onze afdeling IT is verantwoordelijk voor de cyberveiligheid.”

‘Dan denk ik meteen: het management en de bestuurders zijn niet aangehaakt. Dat levert problemen op bij een grote hack of andere cyberdreiging.’

“Onze organisatie heeft de cyberveiligheid op orde. Klaar!”

‘Veel organisaties zijn zich niet bewust van hun plek in de keten. Cyberveiligheid gaat niet alleen over de eigen organisatie; IT volgt een eigen logica en trekt zich weinig van organisatiegrenzen aan. Partners in de keten gebruiken dezelfde applicaties en delen vertrouwelijke informatie. Bij een crisis blijkt dan bijvoorbeeld dat de protocollen en crisishandboeken slecht op elkaar aansluiten.’

Oefenen

‘Met oefenen maak je dergelijke vooronderstellingen expliciet, bijvoorbeeld over verantwoordelijkheden. Vaak blijken die tijdens een oefening of crisis dan niet te kloppen.’ Of, meer positief, ziet Van ’t Hoff tijdens een crisis een onverwachte held opstaan die een belangrijke rol pakt in het bezweren ervan. ‘Tijdens zo’n oefening leer je vooral wat je nog niet weet en nog niet kent. Een goede aanvulling op risicomodellen, want die gaan uit van de bekende gevaren.’

Omdat overheden sámen oefenen, worden de onderlinge afhankelijkheden duidelijk. ‘Je komt er bijvoorbeeld achter dat je dezelfde leverancier hebt als veel andere organisaties en daarmee ook dezelfde kwetsbaarheid. Samen sta je natuurlijk sterker in het zorgen dat die kwetsbaarheden geadresseerd worden.’

Voelen

De tijd van awareness hebben we inmiddels wel gehad, vindt Van ’t Hof. ‘Bij dit congres gaat het er niet om een boodschap tussen de oren te krijgen, het gaat om de ‘onderbuik’. Een crisis moet je voelen, dat gevoel ontwikkel je door een crisis te beleven. Het congres zet aan tot handelen en biedt handelingsperspectief. Cyberellende was nog nooit zo leuk en leerzaam!’

Meld je aan

Meld je aan voor één van de laatste plekken. Let op: er is inmiddels een wachtlijst, professionals, managers en bestuurders van gemeenten, provincies en waterschappen hebben een streepje voor.

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Heb je gevonden wat je zocht?
We horen het graag.

Deel deze pagina
  •  Deel via e-mail
  •  Deel op X
  •  Deel op LinkedIn

Blijf op de hoogte

Meld je gratis aan voor de nieuwsbrief en blijf op de hoogte van nieuws en ontwikkelingen rondom digitalisering.

Widgetruimte algemeen

Cybersecurity

  • BIO en ENSIA
  • Oefenen, testen en kennisdelen
  • Inkoopeisen Cybersecurity Overheid
  • Verhogen gebruik veiligheidsstandaarden
  • Veiligheid en herkenbaarheid overheidssites en mail
  • Wet- en regelgeving
  • Onderzoek
  • Digitale weerbaarheid van burgers
 

Nieuwsbrief

Neem een abonnement! En ontvang 2 x per maand het laatste nieuws over de Digitale Overheid.

17 documenten

  • Documenten

Berichten

  • Achtergrond
  • Nieuws

Evenementen

  • Evenementen

Community's

  • Digitale Veiligheid
  • DTC Community (Digital Trust Center)
  • CIP (Centrum Informatiebeveiliging en Privacybescherming)
  • iBestuur
  • I-Partnerschap

Vraag, idee, reactie of suggestie?

Werk je aan de digitalisering van de overheid en heb je een vraag of een idee? Reageer via het contactformulier

  • Link DigiD helpdesk digid.nl/hulp
  • Link MijnOverheid / Berichtenbox mijn.overheid.nl/vragen
  • Link eHerkenning helpdesk eherkenning.nl/nl/contact
  • Mailadres Berichtenbox voor Bedrijven ondernemersinformatie@rvo.nl

Digitale Overheid

Voor professionals die werken aan
digitalisering van de overheid

Blijf op de hoogte

  • Nieuwsbrief Digitale Overheid
  • X @digioverheid
  • LinkedIn Digitale Overheid
  • Mastodon Digitale Overheid
  • RSS

English

  • This site in English

Over Digitale Overheid

  • Over ons
  • Contact
  • Colofon
  • Archief
  • Copyright
  • Privacy
  • Toegankelijkheidsverklaring
  • Meld een kwetsbaarheid
  • Sitemap