Logo NU.nlNU.nl
  • Voorpagina
  • Net binnen
  • Populair
  • Algemeen
  • Economie
  • Sport
  • Media en Cultuur
  • Achterklap
  • Shop
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • NUfolder
    • NUshop
    • Tickets
Woensdag 29 maart 2023 | Het laatste nieuws het eerst op NU.nl

Experts: In Nederland ontbreekt samenwerking bij beveiligingslekken

Door Wies van der Heyden

25 jan 2020 om 06:01Update: 3 jaar geleden
nujij comment33 reacties
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail
Bij grote kwetsbaarheden zoals afgelopen week in de servers van Citrix, is er geen centrale organisatie die verantwoordelijk is voor een verdere oplossing. De coördinatie is verdeeld over meerdere organisaties, wat tot miscommunicatie en onnodige vertraging bij het verhelpen van de lekken leidt, zeggen experts tegen NU.nl.

"Informatie komt vaak niet bij de juiste persoon terecht", zegt Frank Breedijk, hoofd informatiebeveiliging bij Schuberg Philis. Volgens Matthijs Koot, werkzaam bij Secura en als onderzoeker verbonden aan de Universiteit van Amsterdam, heeft dit te maken met een gebrek aan een landelijke coördinatie.

Hoe zat het ook alweer met het lek bij Citrix?

  • Citrix levert software aan organisaties over de hele wereld
  • Daarmee kunnen medewerkers vanuit huis inloggen op systemen van hun werkgever
  • Citrix kampte sinds afgelopen december met een beveiligingslek
  • Kwaadwillenden konden hierdoor een heel systeem overnemen
  • Uit voorzorg werden netwerken bij onder meer de Tweede Kamer en ministeries platgelegd
  • Deze week werden updates uitgebracht om de kwetsbaarheid te verhelpen

'NCSC is geen beschermengel van heel digitaal Nederland'

In Nederland hebben we het Nationaal Cyber Security Centrum (NCSC). "De naam suggereert dat ze zich ontfermen over de cybersecurity van heel Nederland", vertelt Breedijk. "Maar dat is niet het geval."

"Het NCSC heeft hele nuttige algemene informatie publiek beschikbaar gemaakt, ook hun contacten met Citrix zijn waardevol gebleken. Maar als ze een lijstje krijgen met een aantal 'oliebollen' die nog niets aan hun kwetsbare systemen hebben gedaan, dan knippen ze dat lijstje in tweeën. De vitale en rijksoverheidsorganisaties op het lijstje worden netjes op hun problemen geattendeerd, en met het tweede deel zegt het NCSC niks te kunnen en mogen doen."

Koot herkent die ergernis van Breedijk. "Als ik ze een lijst stuur met kwetsbare servers, pakken ze daaruit alleen de servers die bij een overheidsinstantie of 'vitale organisatie' horen. Het NCSC is geen beschermengel van heel digitaal Nederland."

Het NCSC valt onder het ministerie van Justitie en Veiligheid en heeft de taak om "vitale aanbieders en onderdelen van het Rijk" te informeren en adviseren over dreigingen voor het netwerk. Andere organisaties, zoals zorg- en onderwijsinstellingen, vallen niet onder de wettelijke taakstelling van het NCSC.

Niet alle organisaties werden gewaarschuwd voor kwetsbaarheid

Zo wist het NCSC in december al van de kwetsbaarheid in Citrix. De vitale organisaties werden daarvoor actief gewaarschuwd, maar niet-vitale organisaties niet.

Het NCSC laat aan NU.nl weten wel een algemene waarschuwing over Citrix doorgespeeld te hebben aan zogenaamde CERT's, Computer Emergency Response Teams. Dat zijn expertisecentra op het gebied van cybersecurity die zich richten op een bepaalde sector. Ook het Digital Trust Center (DTC), dat zich richt op bedrijven in Nederland, werd ingelicht. De taak ligt vervolgens bij hen om de kwetsbare organisaties te informeren.

Maar niet alle sectoren hebben een CERT. Het is voor organisaties niet verplicht om zich bij een CERT aan te sluiten. Dat doet dan ook niet iedereen. Daardoor krijgen niet alle kwetsbare organisaties de melding binnen, vertelt Koot. "Ook medewerkers van CERT's zijn beperkt in tijd en geld. In sommige gevallen komt de CERT-taak bovenop een reguliere baan."

'Eindverantwoordelijkheid ligt bij de organisaties zelf'

Koot zegt dat organisaties zelf verantwoordelijk zijn en blijven voor de beveiliging van hun eigen systeem. "Dat is wettelijk zo en moet ook zo blijven. Wel blijkt nu uit de Citrix-kwetsbaarheid dat er maatschappijbreed niet scherp en snel genoeg wordt gehandeld als nieuwe kwetsbaarheden bekend worden."

Een woordvoerder van minister Ferd Grapperhaus van Justitie en Veiligheid benadrukt dat de afgelopen dagen intensief is samengewerkt met "alle betrokken vakdepartementen en organisaties". Grapperhaus vertelde woensdag tijdens het mondelinge vragenuur in de Tweede Kamer dat bevriende naties Nederland complimenteerden over de aanpak van de Citrix-problematiek.

Eerder

  • 24 jan 2020 om 17:40
    Onduidelijk hoe vaak gezichtsherkenning bij politie leidt tot aanhoudingen
    John Riemen van het Centrum voor Biometrie demonstreert samen met een collega CATCH, het gezichtsherkenningssysteem van de politie.
  • 24 jan 2020 om 16:04
    Nog geen aanvragen voor goedkeuring elektrische step in Nederland
    Nog geen aanvragen voor goedkeuring elektrische step in Nederland
  • 24 jan 2020 om 15:25
    Storing internetbankieren ABN AMRO verholpen
    Storing internetbankieren ABN AMRO verholpen
nujij comment33 reacties
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail

Lees meer over:

Tech

NUjij: Uitgelichte reacties

Aatsipoppaa
25 jan 2020 om 10:25
Het is een goed idee om een groep te bedenken naast het NCSC , die alleen bezig houd met acquisition van de beste tooling voor beveiligem en monitoren van de systemen , die dus dan allemaal goed communiseren en samenwerken , voldoen aan eisen . Ook kunnen zij trainingen en online cursussen en helpdesk organiseren . Financiering kan van de verschillende bronnen en kan ook ruilwerk zijn . Sommige dingen kunnen open source en sommige beveiliging trucks hebben nauwe samenwerking nodig . In sommige domainen is dat geen probleem zijn . Het hoeft niet verplicht te zijn maar een mogelijkheid .
Respect: 👍 0Reacties: 💬 1
Reageer
nujij commentBekijk alle reacties


Aanbevolen artikelen


NUjij-reacties

nujij comment33 reacties

Net binnen

  • 00:34
    Gebruik van privévliegtuigen in Nederland is vorig jaar sterk toegenomen
  • 23:42
    Paard is deze keer de beste vriend van Vollering: 'We zitten in een lekkere flow'
  • 22:57
    Arsenal en Pelova bereiken halve finales CL, Barcelona haalt uit tegen Roma
  • 22:40
    Zwemkampioen Peaty neemt rust vanwege mentale problemen: 'Ben mezelf niet'

Meest gelezen

  • 1
    Oekraïens leger valt door Russen bezette stad Melitopol aan
  • 2
    Astronomen vinden dankzij zwaartekrachtlens een van grootste zwarte gaten ooit
  • 3
    Aantal slachtoffers van weeffout in toeslagenstelsel veel groter dan gedacht
  • 4
    Erkenning voor vrouwen die na keizersnede klachten houden stapje dichterbij
  • 5
    Een afspraak maken met de drugsdealer gaat meestal via WhatsApp


Nieuwsvideo's

  • Honderden schapen lopen door woonwijk in Helmond
    Honderden schapen lopen door woonwijk in Helmond
  • Hulpdiensten dragen vrouw uit brandend hotel in India
    Hulpdiensten dragen vrouw uit brandend hotel in India
  • Turkse soldaten spelen spelletjes met slachtoffers van aardbeving
    Turkse soldaten spelen spelletjes met slachtoffers van aardbeving
  • Charles komt aan in Berlijn voor eerste staatsbezoek als koning
    Charles komt aan in Berlijn voor eerste staatsbezoek als koning

  • Voorpagina
  • Economie
  • Sport
  • Media en cultuur
  • Overig
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • Copyright
    • Disclaimer
    • Privacy en cookiebeleid
    • Adverteren
    • Werken bij NU.nl
    • Verzekeringvergelijker
    • Cookie instellingen
  • Over NU.nl
  • Copyright
  • Disclaimer
  • Privacy en cookiebeleid
  • Adverteren
  • Werken bij NU.nl
  • Verzekeringvergelijker

Volg ons op:

©2023 DPG Media B.V. – alle rechten voorbehouden