Martijn Kregting - 29 september 2021

Bedrijfsleven komt met waarschuwingssysteem cyberdreiging

Bedrijfsleven komt met waarschuwingssysteem cyberdreiging image

Het Nederlandse bedrijfsleven werkt aan een eigen waarschuwingssysteem voor cyberdreigingen. Bij het initiatief zijn verschillende organisaties betrokken. Daaronder de Stichting Nationale Beheersorganisatie Internet Providers (NBIP), Stichting Digitale Infrastructuur Nederland (DINL) en Connect2Trust. De initiatiefnemers zeggen dat ze niet meer op de overheid willen wachten en daarom zelf een systeem opzetten.

Iedereen die een kwetsbaarheid vindt, kan deze straks meteen melden bij het nieuwe samenwerkingsverband, zo schrijft Het Financieel Dagblad. Daarna waarschuwt het verband automatisch de juiste persoon of internetprovider.

Informatie over cyberdreiging achtergehouden

De stap volgt op berichtgeving dat het Nationaal Cybersecurity Center (NCSC) dreigingsinformatie achter zou hebben gehouden voor het bedrijfsleven. Cyberdreigingen werden alleen gedeeld met bedrijven uit vitale sectoren zoals voor energievoorziening en communicatie.

Het Digital Trust Center (DTC), onderdeel van het ministerie van Economische Zaken en Klimaat, is echter onlangs begonnen met het proactief informeren van niet-vitale bedrijven over cyberdreigingen met een zeer hoog risico. Hiervoor ontvangen zij informatie van het NCSC. Het doel is om bedrijven tijdig van kritische informatie te voorzien die zij anders niet of te laat zouden ontvangen.

Oplossing overheid 'te traag'

Volgens de initiatiefnemers lost deze stap het bovengenoemde probleem echter niet op, omdat de oplossing van de overheid te traag is. "Het NCSC onderschat volledig de urgentie en het tempo", vertelt Inge Bryan, algemeen directeur van Fox-IT, aan het FD. "Informatie moet binnen enkele minuten worden gedeeld. Dat duurt nu weken." De AVG verhindert volgens Bryan snelle informatiedeling, omdat de overheid persoonsgegevens alleen mag delen als daar een wettelijk mandaat voor is. Private organisaties kunnen zich echter beroepen op een gerechtvaardigd belang. Bovendien mogen private partijen anderen ook ongevraagd informeren, iets wat voor de overheid niet toegestaan is.

Het NCSC laat aan het FD weten positief tegenover het initiatief te staan. De organisatie wijst er wel op dat het belangrijk is dat de taken helder zijn verdeeld. Ook het DTC reageert volgens de krant positief op het initiatief.

Copaco | BW 25 maart tm 31 maart 2024 Trend Micro BW BN week 10-11-13-14-2024
Copaco | BW 25 maart tm 31 maart 2024