Eén publiekprivate geïntegreerde aanpak. Eén sluitende nationale infrastructuur ter bestrijding van cybercrime. Jaarbericht 2007 nicc

Maat: px
Weergave met pagina beginnen:

Download "Eén publiekprivate geïntegreerde aanpak. Eén sluitende nationale infrastructuur ter bestrijding van cybercrime. Jaarbericht 2007 nicc"

Transcriptie

1 Eén publiekprivate geïntegreerde aanpak. Eén sluitende nationale infrastructuur ter bestrijding van cybercrime. Jaarbericht 2007 nicc

2

3 samen tegen cybercrime NICC

4

5 jaarbericht NICC 2007 Samen tegen cybercrime De resultaten worden zichtbaar De Nationale Infrastructuur ter bestrijding van cybercrime ontwikkelt zich gestaag. Sommige onderdelen zelfs sneller dan verwacht. Het NICC maakt zijn vliegwielfunctie waar. Het NICC initieert en faciliteert, brengt partijen samen en versterkt bestaande samenwerkingsverbanden, met als doel een Nationale Infrastructuur waarin alle initiatieven zelfstandig functioneren. In 2007 heeft het NICC zich vooral gericht op die functies van de Nationale Infrastructuur die nog niet of onvoldoende waren ingericht. Het Informatieknooppunt Cybercrime heeft zich sterk uitgebreid. Nieuwe sectoren sloten zich aan. De deelnemers ontplooiden op eigen initiatief en met ondersteuning van het NICC bovensectorale initiatieven. Praktische experimenten en onderzoek leidden tot nieuwe, creatieve beveiligingsoplossingen. De activiteiten rond het thema Notice-and-Take- Down zijn verder uitgebreid. Het Actieonderzoek kan waardevolle daderprofielen en typologieën van strafbare feiten opleveren. Ook andere onderzoeken en experimenten, bijvoorbeeld voor de beveiliging van scholen en gemeenten, gaan onverminderd door. Het NICC benaderde in 2007 doelgericht verwante buitenlandse organisaties voor samenwerking en kennisuitwisseling. Cybercrime stoort zich niet aan landsgrenzen. Integendeel, het maakt juist gebruik van de verschillen in wetgeving en handhaving in de diverse landen. Om cybercriminelen écht aan te pakken, is internationale samenwerking onontbeerlijk. De NICC-website bundelt de initiatieven van publieke en private partijen. Waar kunt u cybercrime melden? Bij welke organisaties kunt u terecht voor inlichtingen over beveiliging? U vindt deze en andere informatie op de NICC-website. Er zijn voorbereidingen getroffen om tot een besloten gedeelte in de site voor samenwerkingspartners te komen. Het programma NICC is eindig. Daarom neemt het NICC zelf geen zaken in beheer. Eind 2008 loop het programma NICC in zijn huidige vorm af. Alle onderdelen van de Nationale Infrastructuur zullen daarna ondergebracht worden bij publieke of private partijen. Dit jaarbericht behandelt de activiteiten van het programma NICC in In sommige gevallen wordt aangegeven hoe deze activiteiten in het laatste programmajaar zullen worden voortgezet, geborgd of afgerond. 3

6 Financiële cybercrime: professionele criminelen 4 Het jaar 2007 is het jaar waarin de trend verder doorzet dat cybercriminaliteit steeds meer daadwerkelijke schade berokkent. Cybercrime-dreigingen komen steeds meer van professionele criminelen, die hun software inkopen bij commerciële malwareproducenten. Om er voor te zorgen dat de schade niet ongewenst blijft toenemen, moeten publieke en private partijen binnen de Nationale Infrastructuur samen één front vormen. Deze samenwerking zal waar nodig verder worden geïntensifeerd. Cybercriminelen en cybercrime-bestrijders voeren een constante strijd. Er is een duidelijke verschuiving waar te nemen in de richting van georganiseerde misdaad. De wijze waarop financiële phishing plaatsvindt, verandert voortdurend. Dit laten recente incidenten bij financiële instellingen zien. Zo zijn er voorbeelden van zogenaamde man-in the-middle aanvallen, die ondanks het gebruik van two-factor authenticatie succesvol zijn. De argeloze consument wordt via een ongemerkt naar een volstrekt authentiek ogende kopie van de website van zijn bank geleid, die in feite door criminelen wordt beheerd. Ze vullen hun gebruikersnaam, wachtwoord en een transactiecode in, die de criminelen gebruiken om via de échte banksite geld van zijn rekening te halen. Tot grote schade heeft dit tot nu toe nog niet geleid, vanwege een combinatie van aanvullende veiligheidsmaatregelen en snelle incidentrespons. Ook de uitwisseling van informatie over incidenten tussen de banken heeft hierbij geholpen. Al deze ontwikkelingen worden gevoed en versneld door een zwarte economie, waarin professionele malware-ontwikkelaars hun waren te koop aanbieden aan criminelen. De ontwikkelaars zijn dus allang niet meer de daadwerkelijke gebruikers. Er is sprake van een onderlinge concurrentie tussen malwareontwikkelaars, die de ontwikkeling van nog verfijndere en meer sophisticated malware verder versnelt. Dat stelt steeds hogere eisen aan de beveiliging van systemen. Opsporing en vervolging van cybercriminelen is belangrijk maar niet dé oplossing. De schade is dan immers al aangericht. Daarom heeft het NICC in 2007 sterk ingezet op preventie. Bijvoorbeeld door nog meer (vitale) sectoren aan te sluiten op het Informatieknooppunt Cybercrime. Daarin wisselen bedrijfsleven, KLPD, AIVD, GOVCERT.NL en het NICC informatie uit over incidenten, dreigingen en beveiliging daartegen. Het Notice-and-Take-Down experiment van GOVCERT is ook belangrijk in het kader van preventie en beperking van schade. De Noticeand-Take-Down service behelst het op een snelle en efficiënte wijze uit de lucht halen van illegale websites. Dit zijn dan websites die er uitzien als echte bancaire websites maar dat niet zijn. In de volgende hoofdstukken leest u wat er in het kader van het programma NICC het afgelopen jaar allemaal is gedaan om de cyberspace veiliger te maken.

7 jaarbericht NICC 2007 Wim Hafkamp (Rabobank), voorzitter van de FI-ISAC: De bancaire sector heeft vanaf het begin gezegd dat beveiliging geen concurrentie-item is. We hebben dus bijvoorbeeld een gezamenlijk crisishandboek opgesteld, en afgesproken dat we geen publiekelijke uitspraken doen over incidenten bij collega s. Alleen vertrouwen kan leiden tot openheid van informatie. De voortrekkersrol van het NICC is belangrijk; het netwerk werpt zijn vruchten af. Inmiddels delen de deelnemers wel eens informatie buiten het FI- ISAC-overleg om, als het om iets actueels gaat en er niet gewacht kan worden tot er weer een bijeenkomst is. De experts binnen de banken weten elkaar nu te vinden. Ze vinden een klankbord bij collega s van andere banken, stellen elkaar vragen over het hoe en waarom van beveiligingsmaatregelen, vergelijken de verschillen en risico s. Soms maken ze gezamenlijke risicoanalyses, waardoor ze beter inzicht krijgen in mogelijke maatregelen. Ze bespreken de kwetsbaarheden van bijvoorbeeld de diverse detectietechnieken voor cybercrime-aanvallen en wisselen verbeteringen uit. Op het internet circuleren naar schatting zes miljoen wormen, virussen en trojans. 95 Procent van alle tjes is spam. De OV-chipkaart is in opspraak omdat hij simpel te hacken zou zijn. Pinpasfraudeurs plunderden de rekeningen van ten minste honderd klanten van de Praxis in Beverwijk en kraakten de nieuwste beveiliging op kaartautomaten van de NS. Een omvangrijke DDoS-aanval legde vorig jaar de digitale infrastructuur van Estland plat. 5

8

9

10 Trendrapportage 8 De informatie-uitwisseling tussen publieke en private organisaties is goed op gang gekomen. Maar te veel informatie kan verlammend werken. Daarom heeft het programma NICC een begin gemaakt met het overzichtelijk rangschikken van deze dataovervloed. Hoe overduidelijk de reële dreiging van cybercriminaliteit ook is, geen enkele instantie heeft een compleet overzicht. Vanuit de verschillende initiatieven binnen het NICC komen grote informatiestromen op gang, met als gevaar dat de deelnemers het overzicht verliezen. Deze informatiestromen zijn afkomstig uit diverse bronnen, zoals de KLPD, GOVCERT.NL en commerciële partijen zoals aanbieders van antivirussoftware. Ook het NICC-Actieonderzoek is een bron van informatie. Nu het delen van informatie goed op gang gebracht is, wordt het tijd om deze gegevens ook te analyseren en te kanaliseren. Het doel is een integraal beeld van trends en ontwikkelingen op het gebied van cybercrime. Een eerste stap is het bundelen van de diverse rapportages in de vorm van een overkoepelende Trendrapportage. Daarvoor heeft het NICC in 2007 het voorwerk verricht. Alle partijen die actief zijn binnen de Nationale Infrastructuur zullen hierbij betrokken worden. In 2008 wordt de mogelijkheid bezien of daadwerkelijk tot een periodieke trendrapportage kan worden gekomen.

11 jaarbericht NICC 2007 NICC in internationaal verband Cybercriminelen storen zich niet aan landsgrenzen. Integendeel, ze maken daar juist dankbaar gebruik van door zich te verschuilen in landen waar ze zo min mogelijk beperkt worden door wetgeving en handhaving. Hun werkterrein is het internet en daarmee de hele wereld. Om cybercrime effectief aan te pakken, is internationale samenwerking noodzakelijk. Het NICC heeft in 2007 daarom zijn contacten met buitenlandse partners sterk uitgebreid, zodat de nationale samenwerking zo optimaal kan aansluiten op internationale kennisnetwerken. Het NICC heeft in 2007 veel geïnvesteerd in het aanhalen en versterken van internationale connecties zoals het Office of Cyber Security and Critical Infrastructure Coordination in de Verenigde Staten, het EastWest Institute, het Britse Centre for the Protection of National Infrastructure (CPNI), het Swedish Emergency Management Agency (SEMA) en het Zwitserse Melani. Met deze internationale partners heeft het NICC regelmatig ontmoetingen om kennis uit te wisselen over cybercrime en de beveiliging daartegen. Het NICC heeft in 2007 presentaties gegeven tijdens de EuroSCSIE in juni te Genève, tijdens de bijeenkomst van het London Action Plan en de FBI in oktober te Washington en op de Meridian Conference in november 2007 te Stockholm. Deze internationale contacten en de concrete NICC-producten hebben er mede toe geleid dat het NICC inmiddels participeert in het EuroSCSIE-overleg (European Scada and Control Systems Information Exchange). 9

12 10 Het programma NICC maakt de samenwerking tussen publieke en private partijen inzichtelijk op Deze website is vanaf september 2007 online. U vindt daar een overzicht van het NICCprogramma. Er zijn eind 2007 ook voorbereidingen getroffen om de website uit te breiden met een besloten gedeelte dat alleen toegankelijk is voor de deelnemers aan de Nationale Infrastructuur. Het aantal deelnemers aan de Nationale Infrastructuur tegen Cybercrime groeit gestaag. Zij komen uit alle geledingen van de Nederlandse samenleving: het bedrijfsleven, de overheid en non-profit organisaties zoals scholen. Al deze informatiespecialisten, beveiligingsexperts, managers, bestuurders, juristen, politieagenten en beleidsambtenaren hebben één gezamenlijk belang: een veilige cyberspace. Vanuit verschillende sectoren is de wens geuit om de samenwerking tegen cybercrime nadrukkelijker zichtbaar te maken. Het NICC trof om die reden in 2007 voorbereidingen om een Membership Samen tegen Cybercrime op te zetten. De gedachte is dat organisaties zich kunnen aansluiten bij de Nationale Infrastructuur tegen Cybercrime. Met een Samen tegen Cybercrime -logo op hun website of andere uitingen kunnen ze aangeven dat ze beveiliging tegen cybercrime serieus nemen. Individuen uit die organisaties kunnen dan toegang krijgen tot het besloten deel van de NICC-website. Daar kunnen ze deelnemen aan besloten discussies en informatie uitwisselen. Ook worden voor hen speciale bijeenkomsten georganiseerd over de bestrijding van cybercrime. In 2008 wordt bezien óf en in welke vorm dit idee een bijdrage kan leveren aan de preventie tegen cybercrime.

13

14 Informatieknooppunt Cybercrime 12 Het Informatieknooppunt Cybercrime groeit gestaag. In de al eerder aangesloten sectoren heeft de vertrouwelijke informatie-uitwisseling haar waarde bewezen. Deze sectoren ontplooien inmiddels zelfstandig nieuwe initiatieven. Nieuwe sectoren sloten zich in 2007 aan, of startten met de voorbereidingen daarvoor. Er is een tendens zichtbaar om thematische, sectoroverschrijdende overleggen op te zetten. Ook wordt internationaal aansluiting gezocht bij vergelijkbare initiatieven. Eind 2007 waren de bancaire sector, de drinkwaterbedrijven, de energiesector en Schiphol aangesloten bij het Informatieknooppunt. Ze vormen elk afzonderlijk een Information Sharing and Analysis Centre (ISAC), waarbinnen ze in strikte vertrouwelijkheid informatie uitwisselen. Bijvoorbeeld over beveiligingsincidenten en kwetsbaarheden, dreigingen, cybercrime-tools en werkwijzen, good practices die de weerbaarheid vergroten en de mogelijkheden voor early warning systemen. Voorlopig ligt de nadruk op informatie-uitwisseling (IS) en nog niet op de analysefunctie (AC). Peter Zinn, Beleidsmedewerker bij het Team High Tech Crime van de KLPD: Door deel te nemen aan het Informatieknooppunt hebben we beter inzicht gekregen in de dreigingen die er spelen in de vitale sectoren en de ernst daarvan. Die zijn heel divers. De banken hebben voornamelijk last van phishing, bij multinationals gaat het onder andere om bedrijfsspionage. Uit de VS zijn gevallen bekend van energiebedrijven die te maken kregen met afpersing. Dat speelt hier nog niet maar mocht dat wel gebeuren, dan zal dat door het ISACoverleg snel boven water komen. Doordat je elkaar kent, melden bedrijven nu sneller verdachte zaken bij ons. Ook buiten het overleg om. Op grond van die informatie kunnen we betere keuzes maken in onze prioriteiten. Als KLPD herkennen we op grond van eigen onderzoek en gegevens uit binnen- en buitenlandse politiebronnen trends en ontwikkelingen op het gebied van cybercrime. Die worden dan doorgegeven aan de ISACs. Wanneer cybercriminelen bijvoorbeeld hun werkwijze veranderen, lichten we de ISACs in zodat ze maatregelen kunnen nemen. Het NICC is samen met AIVD, KLPD en GOVCERT.NL bij elk ISAC-overleg aanwezig, en vormt zo de kern van het Informatieknooppunt. Via deze kern kan relevante informatie met goedkeuring van de deelnemers doorgesluisd worden van de ene ISAC naar de andere.

15 jaarbericht NICC 2007 Douwe Leguit, Teamleider Projecten en Pilots bij GOVCERT.NL, het Computer Emergency Response Team van de Nederlandse overheid: Met de inzet van het Informatieknooppunt Cybercrime zijn we als GOVCERT.NL in staat om onze kennis en ervaringen op het gebied van ICT- en informatiebeveiliging effectiever en efficiënter te delen binnen en met de vitale sectoren. Het helpt ons met het vervullen van onze taak: preventie en het verhogen van de bewustwording. In het Informatieknooppunt Cybercrime worden de juiste partijen om tafel gebracht om de gesignaleerde problemen gezamenlijk aan te pakken. De samenwerking geeft inzicht in de informatiebehoefte van de vitale sectoren en zorgt voor een betere afstemming van de activiteiten rondom kennisdeling. GOVCERT.NL gebruikt de informatie samen met de KLPD en de AIVD om de richting te bepalen voor onze eigen kennisontwikkeling. Ook kunnen we de respons beter aansluiten op de behoefte van de aangesloten organisaties. Het NICC heeft een belangrijke rol als facilitator voor de ISACs en zorgt voor een sfeer van vertrouwen en actie. Via de ISACs ontsluiten we ook de kennis en ervaringen die we via onze (inter)nationale partners ontvangen. De informatie die wij als GOVCERT.NL terug krijgen uit de ISACs helpt ons bij de advisering van de beleidsdepartementen en is input voor ons jaarlijkse trendrapport. Het sluit aan op de lopende initiatieven en overlegstructuren in (inter)nationaal verband. Dat zet Nederland op de kaart als het gaat om publiek-private samenwerking op het vlak van cybercrime. Het NICC en GOVCERT.NL bieden de ISACdeelnemers de mogelijkheid om zich aan te sluiten op de monitoringservice van GOVCERT.NL. De helft van de drinkwaterbedrijven heeft daar inmiddels gebruik van gemaakt. Bedrijven uit andere sectoren overwegen zich aan te sluiten. Afgelopen jaar heeft het NICC voorbereidende gesprekken gevoerd voor de aansluiting van de spoorsector (onder andere NS en ProRail) en de Rotterdamse havensector. Deze transportsectoren zullen in 2008 elk van start gaan met een eigen sectoroverleg. Een interessante sectoroverschrijdende ontwikkeling was in 2007 dat tien multinationals met een hoofdkantoor in Nederland interesse toonden voor een eigen ISAC. Hoewel de bedrijven zeer verschillende markten bedienen, hebben ze toch een gemeenschappelijke problematiek die uitwisseling interessant maakt. Dergelijke bekende, grote organisaties zijn een doelwit voor bedrijfsspionage. Bovendien hebben ze door hun internationale activiteiten te maken met allerlei verschillende weten regelgeving. Ze verwachten veel raakvlakken te vinden op het gebied van ICT-beveiliging. Het NICC heeft financieel bijgedragen aan de opzet van een Information Threat Monitor voor de FI-ISAC, het overleg van de bancaire sector. Deze moet de belangrijkste bedreigingen in kaart brengen voor de verdere ontwikkeling van financiële dienstverlening met behulp van ICT. De Nederlandse Vereniging van Banken startte in november 2007 een gezamenlijke reclamecampagne ( 3x kloppen ) om hun klanten voor te lichten over veilig online bankieren en hen 13

16 14 bewust te maken van hun eigen verantwoordelijkheid daarin. De banken, internet service providers (ISP s), Security softwareleveranciers en enkele overheidspartijen (waaronder GOVCERT.NL, ECP.NL en het NICC) gaan samenwerken aan Internet Banking Security. Dit moet in 2008 leiden tot uitwisseling van relevante informatie en afstemming van activiteiten om de veiligheid van internetbankieren te blijven garanderen. De Water-ISAC heeft een benchmark SCADAsecurity laten uitvoeren waarin de beveiliging rondom SCADA en Control Systems van de aangesloten drinkwaterbedrijven in kaart is gebracht. Naar aanleiding daarvan is een gids opgesteld met 39 vertrouwelijke good practices, die in 2008 zullen worden uitgediept en aangevuld met concrete voorbeelden uit de deelnemende bedrijven. De good practices-gids zal geanonimiseerd worden, zodat hij beschikbaar gesteld kan worden aan andere sectoren. Deze versie wordt ook in het Engels vertaald en gepresenteerd tijdens het EuroSCSIE-overleg. Wim Breugom, adviseur procesautomatisering bij de afdeling Strategie & Ontwikkeling van het Duinwaterbedrijf Zuid-Holland: Voor de SCADA-wereld is cybercrime een relatief nieuw verschijnsel. We constateerden dus witte vlekken in onze kennis over cybercrime en informatiebeveiliging. In het Informatieknooppunt ontstaan dwarsverbanden tussen collega-drinkwaterbedrijven, maar ook tussen sectoren. Die werken als een katalysator, waardoor we die kennis- en informatiegaten snel kunnen vullen. De Energie-ISAC is in september 2007 van start gegaan. Het zal in 2008 eenzelfde benchmark SCADA-security laten uitvoeren als de Water- ISAC.

17

18 SCADA en Process Control Systems 16 In de loop van 2007 werd het steeds duidelijker dat SCADA en Process Control Systems aparte aandacht verdienen, omdat ze als een rode draad door diverse bedrijfstakken heen lopen. Een aparte SCADA-ISAC zou een oplossing kunnen zijn. Diverse vitale sectoren en multinationals zijn sterk afhankelijk van procesautomatisering: bedrijven in de nucleaire sector, energie- en drinkwaterbedrijven, de (petro)chemische industrie en de transportsector (Schiphol, NS, het Rotterdamse Havenbedrijf). Deze sectoren hebben besloten in 2008 te bespreken of zij binnen het Informatieknooppunt gezamenlijk een apart, sectoroverschrijdend SCADA-overleg gaan opzetten. De SCADA-ISAC zou veel aandacht moeten besteden aan bewustwording en opleiding, en verder drie keer per jaar een activiteit organiseren voor deelnemers uit diverse sectoren van het Informatieknooppunt die met procesautomatisering te maken hebben. Het NICC heeft in dit kader samenwerkingsafspraken gemaakt met het CIO Platform Nederland, een besloten groep van ICT-eindverantwoordelijken in Nederland. Het doel van de samenwerking is op het niveau van raden van bestuur bewustwording te creëren over beveiliging tegen cybercrimedreigingen. In 2008 zullen het NICC en het CIO Platform samen met enkele andere partijen de SCADA security-dagen organiseren, en verder opleidingen en trainingen over SCADA-beveiliging opzetten. Daarnaast zullen ook phishing en bedrijfsspionage aan de orde komen. Een SCADA-ISAC leent zich bij uitstek voor internationale samenwerking. Het NICC nam in 2007 voor het eerst aan deel aan het Europese SCADA-platform EuroSCSIE (SCADA Control Systems Information Exchange). In 2008 is NICC gastheer van het EuroSCSIE-overleg. Samen met het CPNI en de Swedish Emergency Management Agency (SEMA) is het NICC in 2007 gestart met de voorbereiding van de EuroSCSIE-conferentie die in 2008 gehouden zal worden. Foppe Vogd, programmadirecteur van CIO Platform Nederland: Samenwerking tussen NICC en het CIO Platform is uitermate noodzakelijk, want informatiebeveiliging is voor de BV Nederland van cruciaal belang. Bundeling van onze gezamenlijke kracht is daarin zinvol. Door kennisuitwisseling tussen het CIO Platform en het NICC, en samenwerken waar mogelijk, wordt wederzijds de kennis en ervaring optimaal ingezet ten gunste van beide partijen. In plaats van dingen dubbel te doen, versterken we elkaar. Dat is wat we nodig hebben om afzonderlijk en gezamenlijk succesvol te zijn.

19 jaarbericht NICC 2007 Het Informatieknooppunt Cybercrime is het hart van de Nationale Infrastructuur. In het Informatieknooppunt vindt per vitale sector informeel overleg plaats, georganiseerd door het NICC. Het is opgebouwd volgens het bloemblaadjesmodel, dat gebaseerd is op het informatie-uitwisselingsmodel van het Britse Centre for the Protection of National Infrastructure (CPNI). Elk bloemblaadje bestaat uit vertegenwoordigers van een bepaalde sector, die onderling in strikt vertrouwen informatie over dreigingen uitwisselen. Om de geheimhouding te waarborgen is een aantal spelregels opgesteld. Degene die de informatie aanbiedt, beslist over het niveau van vertrouwelijkheid. nationals Havensector EuroSCSIE Drinkwaterbedrijven Multi- SCADA Prorail/ NS Banken AIVD KLPD GOVCERT NICC Schiphol Energiesector 17 Nucleaire sector Telecomsector

20

21 jaarbericht NICC 2007 NICC-Actieonderzoek Welke werkwijzen en daderprofielen passen bij bepaalde vormen van internetgerelateerde cybercrime? Hoe zijn die te benutten om onrechtmatigheden en hun veroorzakers op het spoor te komen? Het NICC-Actieonderzoek wil een antwoord geven op deze vragen. Kennis over de diverse vormen van cybercrime en daders is verspreid over diverse partijen. Deze kennis wordt in het kader van het Actieonderzoek verzameld en ondergebracht in hypothesen. In 2007 zijn circa driehonderd onderzoeksdossiers over spyware, spam, effectenfraude, intellectuele eigendomsfraude en oplichting geanalyseerd. De dossiers werden aangeleverd door de OPTA, de bovenregionale recherche en het Openbaar Ministerie. Op basis van onder meer deze gegevens zijn daderprofielen en typologieën van strafbare feiten samengesteld. In dit kader zijn ook afspraken gemaakt met het Wetenschappelijk Onderzoeken Documentatiecentrum (WODC) van het ministerie van Justitie. In 2008 zullen nog eens vierhonderd cybercrime-dossiers van de politieregio Amsterdam- Amstelland op dezelfde manier worden geanalyseerd, plus een nog onbekend aantal dossiers van onderzoeken waaraan door het Korps Landelijke Politiediensten is meegewerkt. Met de FIOD-ECD zijn nog gesprekken over samenwerking gaande. In de loop van 2008 worden de hypothesen in de praktijk getoetst. Dit kan leiden tot interventies. Voor het opsporen van cybercriminelen is het nodig dat instanties daderinformatie, bijvoorbeeld surfgedrag of fraude bij webwinkels, uitwisselen. Daarbij mag de privacy niet in het geding komen. Gegevens moeten dus privacyveilig gedeeld worden, zonder de identiteit van de daders bekend te maken. Parallel aan het Actieonderzoek is afgelopen jaar gewerkt aan een methode voor privacyveilige gegevensuitwisseling. Hypothesen over daders en hun gedrag worden getoetst bij de diverse bronnen. Als daar overlappingen uitkomen, kan dat een reden zijn om ook de daadwerkelijke dadergegevens te delen. De beheerders van de bronnen beslissen daarover ieder afzonderlijk. Deze methode is in het najaar van 2007 getest op twee fictieve daderbestanden. 19

22 Notice-and-Take-Down uitgebreid 20 Gedachte is om in de tweede fase van het project door bundeling van juridische en technische expertise de Notice-and-Take- Down procedure voor overheid en particuliere sector efficiënter te maken. De bancaire sector heeft samen met het NICC in 2006 een experiment Notice-and-Take-Down opgezet in verband met een specifieke vorm van cybercrime: phishing. GOVCERT.NL heeft een centrale positie in dit experiment. De eerste resultaten zijn bemoedigend. In samenwerking met GOVCERT.NL blijken de banken goed in staat om de phishing-sites snel en effectief uit te schakelen. Tijdens de looptijd van het experiment heeft GOVCERT.NL meer dan honderd, voornamelijk buitenlandse, sites uit de lucht laten halen. Ook de banken zelf hebben via commerciële bureaus sites uitgeschakeld. Het experiment wordt begin 2008 geëvalueerd. Dan zal ook bepaald worden op welke wijze aan Notice-and-Take-Down een vervolg zal worden gegeven. Het NICC is op verzoek van de Stuurgroep Internet en Terrorisme van de Nationaal Coördinator Terrorismebestrijding (NCTb) in 2007 gestart met een juridisch onderzoek naar de mogelijkheden die Art. 54a Sr aan de officier van justitie biedt om sites uit de lucht te halen. Dit artikel regelt de aansprakelijkheid en de uitsluiting van rechtsvervolging van ISP s. Met betrekking tot de toepasbaarheid van dit artikel is door het Centrum voor Recht, Technologie en Samenleving van de Universiteit van Tilburg en het Center for Cybercrime Studies (CyCriS) in 2007 een aantal vraagstukken in kaart gebracht. Het rapport hierover is in december 2007 aangeboden aan de minister van Justitie en zal in het voorjaar van 2008 openbaar worden gemaakt. In het kader van een breder NICC-project Stroomlijnen en Convergentie van Notice-and- Take-Downsystemen maakt het voor het aanpakken van sites met strafbare, onrechtmatige of ongewenste content veel uit of een ISP zelf de strafbare content host of alleen optreedt als doorgeefluik. Een hosting provider biedt klanten opslagruimte aan op Internet, en kan daarom vaak zelf gericht ingrijpen om illegale informatie off-line te halen. In zogenaamde mere-conduit situaties verloopt het data verkeer via de ISP, maar zijn de (illegale) bestanden elders opgeslagen. Maatwerk is dan soms technisch niet mogelijk. Ook is het van belang of de informatie zich bevindt op een server in Nederland of in het buitenland. Veel internetbedrijven willen bijdragen aan het terugdringen van onrechtmatigheden op websites zoals kinderporno, haatzaaien, het te koop aanbieden van nagemaakte producten, gekopieerde software of gestolen goederen. Het ontbreekt hen echter aan voldoende deskundigheid om te bepalen wat onrechtmatig is.

23 jaarbericht NICC 2007 Gedachte is om in de tweede fase van het project de juridische en technische expertise en intensief overleg tussen de overheid en de particuliere sector te bundelen. Het internetbedrijfsleven is een jonge, relatief weinig gereguleerde bedrijfstak. Daarom is men grotendeels afhankelijk van jurisprudentie en eigen initiatieven met voldoende draagvlak binnen de sector. De bedoeling is om samen met de internetbedrijfstak in 2008 te bezien welke verbeteringen mogelijk zijn ten aanzien van de inzet van NTD. Margaret Verhulst, Public Affairs - Strategie en Regelgeving bij XS4ALL: Wij hebben zelf al een NTD-procedure die werkt. We willen graag meedenken over een NTD-standaard voor alle ISP s als het gaat om zaken die in strijd met de wet zijn. Als het om ongewenste of onfatsoenlijke zaken gaat, zou één meldpunt misschien beter zijn. Maar we moeten als bedrijf zelf kunnen beslissen of we iets met een melding doen. Dat moet geen verplichting worden. Het is wel goed dat we daarover nu discussie voeren met elkaar. 21

24

25

26 Gemeenten: werken aan bewustwording 24 Het kabinet stimuleert elektronische datauitwisseling bij gemeenten. Burgers en bedrijven worden elektronisch bediend en moeten zelf ook gegevens elektronisch aanleveren. Maar hoe is het met de beveiliging van digitale informatie bij gemeenten gesteld? In 2007 is bij elf gemeenten van diverse omvang onderzoek gedaan naar de risico s en behoeften rond deze verdergaande inzet van ICT en het benutten van internet. Deze meta-analyse is natuurlijk niet representatief voor de hele sector, maar geeft wel handvatten voor vervolgstappen. Zo lijkt er een gebrek te zijn aan dwingende wet- en regelgeving, controle, kennis en hulpmiddelen om zich tegen cybercrime te beschermen. Incidenten worden niet gemeten en het ICTbudget is onvoldoende. Bij de bestuurders en managers die er geld voor moeten uittrekken, heeft informatiebeveiliging geen hoge prioriteit. Om budget voor hulpmiddelen zoals internetwaarschuwingssystemen te krijgen, is het dus zaak de bewustwording bij bestuurders te vergroten. Daarom zijn in 2007 voorbereidingen getroffen voor een gecontroleerde ethische hack en social engineering in tien gemeenten. Bij een ethische hack probeert een extern bureau in de systemen van een gemeente binnen te dringen. Bij social engineering probeert een mystery guest met een smoesje door te dringen in een gemeentehuis en daar zoveel mogelijk gevoelige informatie te vinden, bijvoorbeeld in kasten, op rondslingerende usb-sticks, uit archieven of de kluis. Het NICC zal de geanonimiseerde uitslagen in de loop van 2008 onder de aandacht brengen van het ministerie van Binnenlandse Zaken en Koninkrijksrelaties, de Verenging van Nederlandse Gemeenten, ICTU, EGEM (kennisplatform voor gemeentelijke vraagstukken rond ICT), gemeentesecretarissen en burgemeesters. Het traject is begeleid door een klankbordgroep met vertegenwoordigers van het kennisplatform voor gemeenteleijke ICT-vraagstukken EGEM, het Coördinatiepunt ICT (CP-ICT), de Vereniging van coördinatoren Informatievoorziening en Automatisering in Nederlandse Gemeenten (VIAG), de intergemeentelijke sociale dienst Optimisd, Centric en Getronics PinkRoccade.

27 jaarbericht NICC 2007 Drie WARP-projecten voor scholen In het onderwijs heeft de afgelopen jaren in hoog tempo een verbetering van de ICTvoorzieningen plaatsgevonden. Veel scholen gebruiken voor het onderwijs snelle internetverbindingen. Dat vereist meer aandacht voor beveiligingsrisico s. Het NICC en GOVCERT.NL hebben samen met Stichting Kennisnet en SURFnet het initiatief genomen om WARPs (Warning, Advice and Reporting Point) in Nederland te introduceren GOVCERT.NL heeft dit WARP-experiment in het voorjaar van 2007 gepresenteerd op een internationale WARP-conferentie in Engeland. Rond die tijd vond ook de kick-off met de deelnemende Nederlandse scholen plaats. Eind 2008 moet de pilot voldoende informatie hebben opgeleverd om te kunnen concluderen op WARP meerwaarde kan hebben voor de onderwijssector. 25 Een WARP is een community die bestaat uit leden uit eenzelfde sector, in dezelfde regio of met een vergelijkbare ICT-infrastructuur. De communityleden krijgen via de WARP betrouwbare ict-beveiligingsinformatie, advies van experts en waarschuwingen op maat. Door middel van de WARP wisselen de communityleden van de scholen informatie en expertise uit. Op deze manier kan er efficiënter en op een praktisch toepasbare manier worden omgegaan met beveiliging, ontstaat een pool van experts op bepaalde terreinen waar iedereen gebruik van kan maken en wordt het algemene bewustzijn op het gebied van ict-beveiliging vergroot. Er is een pilot-project gestart in de onderwijssector met als doel het uitproberen van het WARP-concept in de Nederlandse onderwijssituatie en tevens om te kijken of het WARPconcept bruikbaar is en meerwaarde kan hebben voor de onderwijssector. Tijdens de pilot levert GOVCERT.NL beveiligingsinformatie aan de WARP.

28 Het programma NICC is eindig, de Nationale Infrastructuur gaat door 26 Volgens de planning houdt het programma NICC in zijn huidige vorm eind dit jaar op te bestaan. De Nationale Infrastructuur zelf moet dan zo ver gevorderd zijn dat hij zichzelf in stand kan houden. In 2008 wordt het programma NICC geëvalueerd. Centrale vraag is hoe en onder welke condities onderdelen van het programma NICC kunnen worden beëindigd, en welke vervolgstappen er nodig zijn om de Nationale Infrastructuur te borgen en door te laten groeien. In 2008 zal het NICC de betrokkenheid van publieke en private partijen bij de Nationale Infrastructuur verder versterken door bijvoorbeeld het logo Samen tegen Cybercrime voor gebruik op websites ter beschikking te stellen en een besloten gedeelte op de website voor deelnemers in te richten. Hoewel het programma NICC eindig is, zal de Nationale Infrastructuur op een solide basis verder kunnen bouwen aan een veilige cyberspace. Het NICC zal in 2008 veel aandacht besteden aan het borgen van succesvolle experimenten zoals het Informatieknooppunt en Notice-and- Take-Down, bijvoorbeeld door ze in beheer geven van andere partijen. Daarnaast gaat het NICC natuurlijk onverminderd door met het ondersteunen en faciliteren van onderdelen van de Nationale Infrastructuur.

29

30 Het programma NICC 28 Het Nationaal Platform Criminaliteitsbeheersing (NPC) is een publiek-privaat samenwerkingsverband dat zich bezighoudt met het tegengaan van criminaliteit waarmee het bedrijfsleven in Nederland wordt geconfronteerd. Dit platform heeft in het kader van het Actieplan Veilig Ondernemen II (AVO II) de aanzet gegeven voor een programma tot het tegengaan van cybercrime. Doel van het programma NICC is te komen tot een Nationale Infrastructuur tot het tegengaan van CyberCrime. Inmiddels is het programma onderdeel geworden van de Agenda ICT veiligheid. De huidige opzet van de bestrijding van cybercrime in Nederland is gefragmenteerd. Op diverse plaatsen worden functies van de nationale infrastructuur ingevuld. Er is echter onvoldoende sprake van een geïntegreerde aanpak en van een gestructureerde publiekprivate samenwerking. Daardoor wordt in Nederland niet altijd adequaat gereageerd op cybercrime. De Nederlandse samenleving als geheel is dus vanwege toenemende digitalisering van onze maatschappij kwetsbaar voor deze vorm van criminaliteit. De kernwoorden van het programma NICC zijn: publiekprivate samenwerking; aansluiten bij de behoefte van de partijen in de markt; voorkomen én bestrijden. Het NICC initieert, ontwikkelt en experimenteert, maar heeft niet tot doel zelf de nieuwe nationale infrastructuur te worden. Het NICC brengt partijen bij elkaar, zoals het bedrijfsleven, universiteiten onderzoeksinstellingen, (de)centrale overheden, GOVCERT.NL, het KLPD, de AIVD en het Meldpunt Cybercrime. Het NICC is vooral een ontwikkelomgeving die door middel van experimenten onderdelen van de nationale infrastructuur ontwikkelt en daar tegelijkertijd kennis mee vergaart. Van uitontwikkelde producten wordt de wenselijkheid en mogelijkheid bezien tot voortzetting. Na besluitvorming vindt al dan niet overdracht plaatst naar een beheeromgeving.

31 NICC-programma Peter Hondebrink (ministerie van EZ) opdrachtgever Annemarie Zielstra (ICTU) programmamanager Auke Huistra projectleider Informatieknooppunt But Klaasen projectmanager NTD Jeroen Walschots programmasecretaris Manou Ali programmaondersteuner Cor Ottens communicatieadviseur Het programma NICC is ondergebracht bij ICTU. Het motto van ICTU is: overheden helpen beter te presteren met ICT. ICTU bundelt kennis en kunde op het gebied van ICT en overheid. Voor en met overheidsorganisaties voert ICTU diverse projecten uit. Zo wordt beleid omgezet in concrete projecten voor de overheid. Meer informatie? Kijk op Uitgave: NICC / Redactie: Tekstbureau De Nieuwe Koekoek, Utrecht / Vormgeving: Tappan Communicatie, Den Haag / Druk: OBT / TDS printmaildata, Schiedam mei 2008

32 NICC p/a ICTU Bezoekadres Wilhelmina van Pruisenweg AN Den Haag Postadres Postbus AA Den Haag T nicc@ictu.nl samen tegen cybercrime NICC

Bestuurlijke aanpak van georganiseerde criminaliteit

Bestuurlijke aanpak van georganiseerde criminaliteit Bestuurlijke aanpak van georganiseerde criminaliteit Informatie over het Regionaal Informatie en Expertise Centrum (RIEC) -1- Bestuurlijke aanpak van georganiseerde criminaliteit 3 Bestuurlijke aanpak

Nadere informatie

Nationaal Coördinator Terrorismebestrijding

Nationaal Coördinator Terrorismebestrijding α Nationaal Coördinator Terrorismebestrijding Postadres: Postbus 16950, 2500 BZ Den Haag De voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Bezoekadres Oranjebuitensingel

Nadere informatie

Toespraak minister Hirsch Ballin bij oprichting Platform Internetveiligheid op 8 december 2009. Dames en heren,

Toespraak minister Hirsch Ballin bij oprichting Platform Internetveiligheid op 8 december 2009. Dames en heren, Toespraak minister Hirsch Ballin bij oprichting Platform Internetveiligheid op 8 december 2009 Dames en heren, Goed dat we hier bijeen zijn om het Platform Internetveiligheid op te richten. Ik ben blij

Nadere informatie

18 mei 2006 ET/IT / 6032024 2

18 mei 2006 ET/IT / 6032024 2 Aan De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 4 2513 AA s-gravenhage Datum Uw kenmerk Ons kenmerk Bijlage(n) 18 mei 2006 ET/IT / 6032024 2 Onderwerp Aanbieding eindadvies van de projecten

Nadere informatie

GOVCERT.NL en de aanpak van ICT-dreigingen

GOVCERT.NL en de aanpak van ICT-dreigingen GOVCERT.NL en de aanpak van ICT-dreigingen Een kijkje in de keuken ISACA Roundtable 2 Februari 2009 > GOVCERT.NL Agenda > Samenwerking met de vitale sectoren > De ontwikkelingen op het gebied van cybercrime

Nadere informatie

Gezamenlijke agenda op het gebied van ICT veiligheidsbeleid.

Gezamenlijke agenda op het gebied van ICT veiligheidsbeleid. BIJLAGE Gezamenlijke agenda op het gebied van ICT veiligheidsbeleid. De gezamenlijke agenda is nooit af. Dit komt deels door het dynamische karakter van de ICT sector, waarin markt- en technologische ontwikkelingen

Nadere informatie

Is er een standaard oplossing voor Cyber Security?

Is er een standaard oplossing voor Cyber Security? Is er een standaard oplossing voor Cyber Security? Jaarcongres ECP 15 november 2012 Douwe Leguit Nationaal Cyber Security Centrum Wat staat u te wachten? Deagenda Trends Casuïstiek Uitdagingen Nationaal

Nadere informatie

Datum 19 september 2016 Onderwerp Antwoorden Kamervragen over misleidende datingsites met valse profielen

Datum 19 september 2016 Onderwerp Antwoorden Kamervragen over misleidende datingsites met valse profielen 1 > Retouradres Postbus 20301 2500 EH Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Operationele Aangelegenheden Turfmarkt 147 2511 DP Den Haag Postbus

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2010 2011 Aanhangsel van de Handelingen Vragen gesteld door de leden der Kamer, met de daarop door de regering gegeven antwoorden 158 Vragen van het lid

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag >Retouradres Postbus 20010, 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA Den Haag Bijlagen 0 1 van 5 Betreft Beantwoording vragen Tweede Kamer over het

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG 1 > Retouradres Postbus 20301 2500 EH Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Turfmarkt 147 2511 DP Den Haag Postbus 20301 2500 EH Den Haag www.rijksoverheid.nl/jenv

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2005 2006 26 671 Wijziging van het Wetboek van Strafrecht, het Wetboek van Strafvordering en enige andere wetten in verband met nieuwe ontwikkelingen in

Nadere informatie

De Nationaal Coördinator Terrorismebestrijding en Veiligheid

De Nationaal Coördinator Terrorismebestrijding en Veiligheid CTV NCTV De Nationaal Coördinator Terrorismebestrijding en Veiligheid De Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) beschermt Nederland tegen bedreigingen die de maatschappij kunnen

Nadere informatie

Ontwikkelingen van Cybercrime. Invloed op Elektronische dienstverlening

Ontwikkelingen van Cybercrime. Invloed op Elektronische dienstverlening Ontwikkelingen van Cybercrime Invloed op Elektronische dienstverlening 1 Inhoud Ontwikkeling Internet Cybercrime Motieven Slachtoffers en daders Aanval internetbankieren Cyber Theft Ring (FBI) Nationale

Nadere informatie

Directoraat-Generaal Rechtspleging en Rechtshandhaving

Directoraat-Generaal Rechtspleging en Rechtshandhaving ϕ1 Ministerie van Justitie Directoraat-Generaal Rechtspleging en Rechtshandhaving Directie Juridische en Operationele Aangelegenheden Hierbij stuur ik u, mede namens de Minister van Binnenlandse Zaken

Nadere informatie

Position Paper rondetafelgesprek Online Betalingsverkeer - 30 mei 2013

Position Paper rondetafelgesprek Online Betalingsverkeer - 30 mei 2013 - Position Paper rondetafelgesprek Online Betalingsverkeer - 30 mei 2013 Kernboodschap van de Nederlandse Vereniging van Banken - Het betalingsverkeer is onderdeel van de vitale infrastructuur van ons

Nadere informatie

Keuzevrijheid en flexibiliteit in cloud-oplossingen voor je werkplek. Verantwoording over de gehele IT-keten, van werkplek tot aan datacenter

Keuzevrijheid en flexibiliteit in cloud-oplossingen voor je werkplek. Verantwoording over de gehele IT-keten, van werkplek tot aan datacenter Keuzevrijheid en flexibiliteit in cloud-oplossingen voor je werkplek Verantwoording over de gehele IT-keten, van werkplek tot aan datacenter Draagt ICT daadwerkelijk bij aan het realiseren van je bedrijfsdoelstellingen?

Nadere informatie

2 3 MEI 28H. uw kenmerk. ons kenmerk. Lbr. 14/042

2 3 MEI 28H. uw kenmerk. ons kenmerk. Lbr. 14/042 Brief aan de leden T.a.v. het college en de raad 2 3 MEI 28H Vereniging van Nederlandse Gemeenten informatiecentrum tel. (070) 373 8393 uw kenmerk bījlage(n) betreft Voortgang Informatieveiligheid ons

Nadere informatie

Directoraat-Generaal Rechtspleging en Rechtshandhaving

Directoraat-Generaal Rechtspleging en Rechtshandhaving Ministerie van Justitie Directoraat-Generaal Rechtspleging en Rechtshandhaving Directie Juridische en Operationele Aangelegenheden Postadres: Postbus 20301, 2500 EH Den Haag De Voorzitter van de Tweede

Nadere informatie

Meerjaren projectplan Commissie MKB

Meerjaren projectplan Commissie MKB Meerjaren projectplan Commissie MKB Maart 2017 1 Digitalisering biedt kansen Digitalisering en robotisering zijn niet nieuw, maar de omvang en snelheid nemen in rap tempo toe. ERP-systemen en dashboarding

Nadere informatie

Informatiebeveiliging voor gemeenten: een helder stappenplan

Informatiebeveiliging voor gemeenten: een helder stappenplan Informatiebeveiliging voor gemeenten: een helder stappenplan Bewustwording (Klik hier) Structureren en borgen (Klik hier) Aanscherping en maatwerk (Klik hier) Continu verbeteren (Klik hier) Solviteers

Nadere informatie

Programma doorontwikkeling veiligheidshuizen. Informatiemanagement en privacy 21 november 2011

Programma doorontwikkeling veiligheidshuizen. Informatiemanagement en privacy 21 november 2011 Programma doorontwikkeling veiligheidshuizen Informatiemanagement en privacy 21 november 2011 Presentatie Privacy Binnen het programma doorontwikkeling veiligheidshuizen is Privacy een belangrijk onderwerp.

Nadere informatie

Naar een landelijk dekkend stelsel van informatieknooppunten. Advies inzake informatie-uitwisseling met betrekking tot cybersecurity en cybercrime

Naar een landelijk dekkend stelsel van informatieknooppunten. Advies inzake informatie-uitwisseling met betrekking tot cybersecurity en cybercrime Naar een landelijk dekkend stelsel van informatieknooppunten Advies inzake informatie-uitwisseling met betrekking tot cybersecurity en cybercrime Naar een landelijk dekkend stelsel van informatieknooppunten

Nadere informatie

Cyber Security Raad. Jos Nijhuis Voormalig covoorzitter CSR.

Cyber Security Raad. Jos Nijhuis Voormalig covoorzitter CSR. Cyber Security Raad Jos Nijhuis Voormalig covoorzitter CSR www.cybersecurityraad.nl Over de CSR Onafhankelijk en strategisch adviesorgaan van het kabinet en bedrijfsleven als het gaat om cybersecurity

Nadere informatie

Bijlage 2 Beveiligingsplan. Informatiebeveiliging

Bijlage 2 Beveiligingsplan. Informatiebeveiliging Bijlage 2 Beveiligingsplan Informatiebeveiliging De verantwoordelijkheid voor informatiebeveiliging ligt bij het dagelijks bestuur. In de DB-vergadering van 31 augustus 2015 is stilgestaan bij een aantal

Nadere informatie

Staat u wel eens stil bij de datarisico s die u loopt? verzekering bedrijfsrisico hypotheek pensioen

Staat u wel eens stil bij de datarisico s die u loopt? verzekering bedrijfsrisico hypotheek pensioen Staat u wel eens stil bij de datarisico s die u loopt? verzekering bedrijfsrisico hypotheek pensioen Kinderen van een jaar weten tegenwoordig al de weg op een tablet. De computer en het internet zijn niet

Nadere informatie

ESET NEDERLAND SECURITY SERVICES PREDICTION

ESET NEDERLAND SECURITY SERVICES PREDICTION ESET NEDERLAND SECURITY SERVICES PREDICTION PREVENTION DETECTION RESPONSE ESET NEDERLAND SECURITY OPERATIONS CENTER Sinds november 2015 heeft ESET Nederland zijn eigen Security Operations Center (SOC)

Nadere informatie

De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG. Datum 6 juli 2016 Betreft Kamervragen. Geachte voorzitter,

De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG. Datum 6 juli 2016 Betreft Kamervragen. Geachte voorzitter, > Retouradres Postbus 20350 2500 EJ Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Bezoekadres: Parnassusplein 5 2511 VX Den Haag T 070 340 79 11 F 070 340

Nadere informatie

Keurmerk Veilig Ondernemen Bedrijventerreinen SAMEN TEGEN CRIMINALITEIT EN ONVEILIGHEID

Keurmerk Veilig Ondernemen Bedrijventerreinen SAMEN TEGEN CRIMINALITEIT EN ONVEILIGHEID Keurmerk Veilig Ondernemen Bedrijventerreinen SAMEN TEGEN CRIMINALITEIT EN ONVEILIGHEID CRIMINALITEIT EN ONVEILIGHEID Het bedrijfsleven in Nederland is sinds jaar en dag slachtoffer van criminaliteit.

Nadere informatie

Strategische Personeelsplanning. Basisdocument

Strategische Personeelsplanning. Basisdocument Strategische Personeelsplanning Basisdocument Strategische Personeelsplanning Basisdocument SPP als pijler van hr-beleid Om als organisatie in een dynamische omgeving met veel ontwikkelingen en veranderingen

Nadere informatie

Security Starts With Awareness

Security Starts With Awareness Security Starts With Awareness Think Secure Think Secure is in 2003 opgericht met het doel organisaties te ondersteunen met kennis en diensten die: 1.Het bewustzijn m.b.t. informatie- en ICT beveiliging

Nadere informatie

GIDS-gemeenten die de JOGGaanpak & GIDS combineren

GIDS-gemeenten die de JOGGaanpak & GIDS combineren GIDS-gemeenten die de JOGGaanpak & GIDS combineren Notitie versie 1.0 September 2016 Door Frea Haker (Gezond in ) Eveline Koks (Jongeren Op Gezond Gewicht) Anneke Meijer (Coördinatie Gezond Gewicht Fryslân

Nadere informatie

Training samenwerking van veiligheidspartners

Training samenwerking van veiligheidspartners Training samenwerking van veiligheidspartners Effectieve samenwerking tussen veiligheidspartners gaat verder dan samen optreden bij incidenten. Veiligheidspartners vormen samen een sleepnet tegen criminaliteit

Nadere informatie

Datum 16 april 2013 Betreft Brief op verzoek van het lid Van Hijum (CDA) over de ICT-problemen bij banken als gevolg van cyberaanvallen

Datum 16 april 2013 Betreft Brief op verzoek van het lid Van Hijum (CDA) over de ICT-problemen bij banken als gevolg van cyberaanvallen > Retouradres Postbus 20201 2500 EE Den Haag Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA 's-gravenhage Korte Voorhout 7 2511 CW Den Haag Postbus 20201 2500 EE Den Haag www.rijksoverheid.nl

Nadere informatie

Digitale veiligheid. Hoe kijken consumenten en bedrijven aan tegen digitale veiligheid? GfK Yvette Bracke & Koen van Nijnatten September 2018

Digitale veiligheid. Hoe kijken consumenten en bedrijven aan tegen digitale veiligheid? GfK Yvette Bracke & Koen van Nijnatten September 2018 Digitale veiligheid Hoe kijken consumenten en bedrijven aan tegen digitale veiligheid? GfK Yvette Bracke & Koen van Nijnatten September 2018 1 Achtergrond Doel ABN AMRO Het thema digitale veiligheid is

Nadere informatie

Kenniscentrum Risicomanagement

Kenniscentrum Risicomanagement Deskundigheid op het gebied van veiligheid High Tech Human Touch Samenwerking Het is de ambitie van het om opdrachtgevers, zoals bedrijven, overheden, nationale en internationale organisaties, te ondersteunen

Nadere informatie

DIGITALE VEILIGHEIDSCHECK MKB

DIGITALE VEILIGHEIDSCHECK MKB DIGITALE VEILIGHEIDSCHECK MKB Digitale veiligheidscheck MKB Digitale veiligheid is cruciaal in het bedrijfsleven. Niet alleen voor grote, internationale ondernemingen, maar ook voor mkb-bedrijven. Hacks

Nadere informatie

Toespraak bij de lancering van het Defensie Cyber Commando door de Minister van Defensie, J.A. Hennis-Plasschaert op 25 september 2014 te Den Haag.

Toespraak bij de lancering van het Defensie Cyber Commando door de Minister van Defensie, J.A. Hennis-Plasschaert op 25 september 2014 te Den Haag. Toespraak bij de lancering van het Defensie Cyber Commando door de Minister van Defensie, J.A. Hennis-Plasschaert op 25 september 2014 te Den Haag. Let op: Alleen het gesproken woord geldt! De lancering

Nadere informatie

Bestuurlijke Netwerkkaarten Crisisbeheersing

Bestuurlijke Netwerkkaarten Crisisbeheersing Bestuurlijke Netwerkkaarten Crisisbeheersing Kaart 21 - Telecommunicatie 21 Telecommunicatie Voor media/omroepen, zie bestuurlijke netwerkkaart media Versie april 2012 crisistypen (dreigende) uitval van

Nadere informatie

Aansluiten bij de IBD. Het stappenplan

Aansluiten bij de IBD. Het stappenplan Aansluiten bij de IBD Het stappenplan Versiebeheer 20170125 versie 2 20180222 versie februari 2018 links aangepast i.v.m. nieuwe website, nieuwe lay-out document Over de IBD De IBD is een gezamenlijk initiatief

Nadere informatie

Beveiligingsbeleid Stichting Kennisnet

Beveiligingsbeleid Stichting Kennisnet Beveiligingsbeleid Stichting Kennisnet AAN VAN Jerry van de Leur (Security Officer) DATUM ONDERWERP Disclaimer: Kennisnet geeft geen enkele garantie, met betrekking tot de geschiktheid voor een specifiek

Nadere informatie

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ).

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). zijn alle gegevens over een geïdentificeerd of identificeerbaar

Nadere informatie

De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG

De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG > Retouradres Postbus 2030 2500 EH Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 2008 2500 EA DEN HAAG Turfmarkt 47 25 DP Den Haag Postbus 2030 2500 EH Den Haag www.rijksoverheid.nl/venj

Nadere informatie

Visie op cybercrime. Rob Heijjer MSc, CISSP Crisismanagement & Fraudebestrijding Security Lab. Rabobank Nederland. Februari 2011

Visie op cybercrime. Rob Heijjer MSc, CISSP Crisismanagement & Fraudebestrijding Security Lab. Rabobank Nederland. Februari 2011 Visie op cybercrime Rob Heijjer MSc, CISSP Crisismanagement & Fraudebestrijding Security Lab Februari 2011 Rabobank Nederland Virtuele kanalen... Er zijn vele wegen Telefoon Voice & IVR (DTMF) TV WWW e-mail

Nadere informatie

Nationale DenkTank 2014 De Datalogus

Nationale DenkTank 2014 De Datalogus De Datalogus Achtergrond en uitwerking De grote potentie van Big Data wordt niet gerealiseerd, onder andere omdat er te weinig data wordt gedeeld tussen partijen De potentie van Big Data is 45 miljard

Nadere informatie

Directoraat-Generaal Rechtspleging en Rechtshandhaving

Directoraat-Generaal Rechtspleging en Rechtshandhaving Ministerie van Justitie Directoraat-Generaal Rechtspleging en Rechtshandhaving Directie Rechtshandhaving en Criminaliteitsbestrijding Postadres: Postbus 20301, 2500 EH Den Haag Aan de Voorzitter van de

Nadere informatie

Security Management Trendonderzoek. Chloë Hezemans

Security Management Trendonderzoek. Chloë Hezemans Security Management Trendonderzoek Chloë Hezemans Security Management Survey (5 e editie) Agenda Voorstellen Methode Trends Opvallende resultaten deze editie Security Management 2020? Voorstellen Chloë

Nadere informatie

Bestuurlijke Netwerkkaarten Crisisbeheersing. Netwerkkaart 21 Telecommunicatie & cybersecurity

Bestuurlijke Netwerkkaarten Crisisbeheersing. Netwerkkaart 21 Telecommunicatie & cybersecurity Bestuurlijke Netwerkkaarten Crisisbeheersing Netwerkkaart 21 Telecommunicatie & cybersecurity 21 Telecommunicatie en cybersecurity Voor media/omroepen, zie Bestuurlijke Netwerkkaart media versie 2018 Crisistypen

Nadere informatie

Datum 3 juni 2013 Onderwerp Antwoorden kamervragen over de hack op het Groene Hartziekenhuis

Datum 3 juni 2013 Onderwerp Antwoorden kamervragen over de hack op het Groene Hartziekenhuis 1 > Retouradres Postbus 20301 2500 EH Den Haag Aan de voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Turfmarkt 147 2511 DP Den Haag Postbus 20301 2500 EH Den Haag www.rijksoverheid.nl/venj

Nadere informatie

Wat is de cloud? Cloud computing Cloud

Wat is de cloud? Cloud computing Cloud The Cloud Agenda Wat is de cloud? Ontwikkelingen en trends in de markt Bedrijfsstrategie Voordelen en vraagtekens Werken in de cloud: Hoe? Veiligheid & privacy Toepasbaarheid in breder verband Demo Borrel

Nadere informatie

Wet gegevensverwerking. en meldplicht cybersecurity

Wet gegevensverwerking. en meldplicht cybersecurity Wet gegevensverwerking en meldplicht cybersecurity De Wet gegevensverwerking en meldplicht cybersecurity (hierna: Wgmc) treedt 1 oktober 2017 voor een belangrijk deel in werking. De Wgmc regelt het volgende:

Nadere informatie

VNG Gemeente Emmen Team DIS

VNG Gemeente Emmen Team DIS VNG Gemeente Emmen Team DIS 02 MEI 2010 Brief aan de leden T.a.v. het college en de raad Datum Ons kenmerk TIS/U201800217 Lbr. 18/016 Telefoon 06 12210356 Bijlage(n) Onderwerp Spelregels voor de digitale

Nadere informatie

Conclusies Inspectie De Inspectie heeft zich in haar onafhankelijke onderzoek gefocust op de lokale

Conclusies Inspectie De Inspectie heeft zich in haar onafhankelijke onderzoek gefocust op de lokale 1 > Retouradres Postbus 20301 2500 EH Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Turfmarkt 147 2511 DP Den Haag Postbus 20301 2500 EH Den Haag www.rijksoverheid.nl/venj

Nadere informatie

Ministerie van BZK Kenmerk Uw kenmerk

Ministerie van BZK Kenmerk Uw kenmerk > Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA Den Haag Ministerie van BZK Turfmarkt 147 Den Haag Postbus 20011 2500 EA Den

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus EA DEN HAAG. Datum 23 januari 2017 Beantwoording Kamervragen

Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus EA DEN HAAG. Datum 23 januari 2017 Beantwoording Kamervragen > Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA DEN HAAG Directie Democratie en Turfmarkt 147 Den Haag Postbus 20011 2500 EA

Nadere informatie

CYBER SECURITY MONITORING

CYBER SECURITY MONITORING THREAT INTELLIGENCE & ANALYTICS CYBER SECURITY MONITORING Het continu monitoren van het netwerkverkeer en logbestanden draagt bij aan het vroegtijdig detecteren van bijvoorbeeld malware, ransomware of

Nadere informatie

Aanmeldformulier open standaarden

Aanmeldformulier open standaarden Aanmeldformulier open standaarden Inleiding Door het invullen van het onderstaande aanmeldformulier kunt u standaarden aanmelden voor opname op de lijst met open standaarden die in Nederland onder het

Nadere informatie

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN 2018 Schoolvereniging Rehoboth Bron: Bewerkt: Kennisnet Schoolvereniging Rehoboth Versie Status Datum Auteur Omschrijving 0.1 concept 14-3-2018

Nadere informatie

Corporate brochure RIEC-LIEC

Corporate brochure RIEC-LIEC Corporate brochure RIEC-LIEC Corporate brochure RIEC-LIEC 1 De bestrijding van georganiseerde criminaliteit vraagt om een gezamenlijke, integrale overheidsaanpak. Daarbij gaan de bestuursrechtelijke, strafrechtelijke

Nadere informatie

INNOVEREN VOOR EEN VEILIGE EN VEERKRACHTIGE CYBERSPACE

INNOVEREN VOOR EEN VEILIGE EN VEERKRACHTIGE CYBERSPACE INNOVEREN VOOR EEN VEILIGE EN VEER- KRACHTIGE CYBERSPACE ICT is overal, soms zelfs zonder dat we er ons van bewust zijn. Dat brengt ons veel positiefs, maar tegelijkertijd zorgt de groeiende afhankelijkheid

Nadere informatie

Hoe gaat u dit gemeentelijke varkentje wassen? Aansluiten bij de IBD Anita van Nieuwenborg

Hoe gaat u dit gemeentelijke varkentje wassen? Aansluiten bij de IBD Anita van Nieuwenborg Hoe gaat u dit gemeentelijke varkentje wassen? Aansluiten bij de IBD Anita van Nieuwenborg Programma 1. De IBD 2. stappenplan Aansluiten bij de IBD 3. VCIB-gesprek (plenair) 2 1.1 De IBD Gezamenlijk initiatief

Nadere informatie

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep)

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Onderdeel van Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door

Nadere informatie

Ivo Opstelten Minister van Veiligheid en Justitie Postbus 20301 2500 EH DEN HAAG

Ivo Opstelten Minister van Veiligheid en Justitie Postbus 20301 2500 EH DEN HAAG Post Bits of Freedom Bank 55 47 06 512 M +31 613380036 Postbus 10746 KvK 34 12 12 86 E ton.siedsma@bof.nl 1001 ES Amsterdam W https://www.bof.nl Ivo Opstelten Minister van Veiligheid en Justitie Postbus

Nadere informatie

EFFECTIEF INSPELEN OP DE OMGEVINGSWET

EFFECTIEF INSPELEN OP DE OMGEVINGSWET Digitale informatievoorziening is de cruciale factor EFFECTIEF INSPELEN OP DE OMGEVINGSWET ICT in perspectief > EFFECTIEF INSPELEN OP DE OMGEVINGSWET Het gaat vandaag niet over de techniek, maar over de

Nadere informatie

28 juni EZ-B-012 OI/O /

28 juni EZ-B-012 OI/O / Aan De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 4 2513 AA s-gravenhage Datum Uw kenmerk Ons kenmerk Bijlage(n) 28 juni 2007 07-EZ-B-012 OI/O / 7072757 1 Onderwerp Criminaliteit tegen

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

etouradres Postbus EA Den Haag Directie Democratie en Burgerschap oorzitter van de Tweede Kamer der Staten-Generaal

etouradres Postbus EA Den Haag Directie Democratie en Burgerschap oorzitter van de Tweede Kamer der Staten-Generaal Bij deze brief treft u, mede namens de minister van Veiligheid en Justitie, de antwoorden aan op de vragen die de vaste commissie voor Binnenlandse Zaken op 22 december jl. heeft gesteld over het manipuleren

Nadere informatie

Security is bij uitstek een thema waarmee KPN zich moet onderscheiden?!

Security is bij uitstek een thema waarmee KPN zich moet onderscheiden?! Verslag dialoog: Security Onder leiding van: Jasper Spanbroek, Chief Legal Officer Jaya Baloo, Chief Information Security Office In onze samenleving groeit de afhankelijkheid van op internet gebaseerde

Nadere informatie

Tags: online; websites; automatisering; infrastructuur; cloud; infrastructure; Mirabeau; 626; automation; guidelines

Tags: online; websites; automatisering; infrastructuur; cloud; infrastructure; Mirabeau; 626; automation; guidelines Asset 1 van 4 Effectief in de cloud Gepubliceerd op 7 october 2013 Cloud technologie speelt een steeds grotere rol binnen de exploitatie van web omgevingen. De voordelen van cloud zijn inmiddels breeduit

Nadere informatie

Taak 1.4.14 Hoe moet dat Inhoud

Taak 1.4.14 Hoe moet dat Inhoud Taak 1.4.14 Hoe moet dat Inhoud Taak 1.4.14 Hoe moet dat... 1 Inhoud... 1 Inleiding... 2 Wat is cybercrime?... 3 Internetfraude... 3 Voorschotfraude... 3 Identiteitsfraude... 3 Omschrijving van computercriminaliteit...

Nadere informatie

Whitepaper. Veilig de cloud in. Whitepaper over het gebruik van Cloud-diensten deel 1. www.traxion.com

Whitepaper. Veilig de cloud in. Whitepaper over het gebruik van Cloud-diensten deel 1. www.traxion.com Veilig de cloud in Whitepaper over het gebruik van Cloud-diensten deel 1 www.traxion.com Introductie Deze whitepaper beschrijft de integratie aspecten van clouddiensten. Wat wij merken is dat veel organisaties

Nadere informatie

Internetbankieren móét en kán veiliger

Internetbankieren móét en kán veiliger Internetbankieren móét en kán veiliger Ruud Kous IT-Architect IBM Nederland Presentatie scriptie IT-Architectenleergang 12 en 13 juni 2008 Agenda Internetbankieren móét veiliger Internetbankieren kán veiliger

Nadere informatie

NLcom Security Awareness Training. Supported by Webroot

NLcom Security Awareness Training. Supported by Webroot NLcom Security Awareness Training Supported by Webroot De mens = de zwakste schakel in elke beveiliging Hoe goed is uw bedrijf beschermd tegen cyberaanvallen, phishing, spam en malware? Een betere vraag

Nadere informatie

Informatiepakket Leerlabs

Informatiepakket Leerlabs Informatiepakket Leerlabs Informatiepakket Leerlabs De vraag naar gepersonaliseerd onderwijs en het gebruik van ict in de klas groeit. Veel scholen werken aan initiatieven gericht op gepersonaliseerd leren

Nadere informatie

1. Uw tablet beveiligen

1. Uw tablet beveiligen 11 1. Uw tablet beveiligen Het risico op virussen of andere schadelijke software (malware genoemd) is bekend van pc s. Minder bekend is dat u ook op een tablet met malware geconfronteerd kan worden als

Nadere informatie

Cookiebeleid: Privacybeleid:

Cookiebeleid: Privacybeleid: Cookiebeleid: Om je meer service te bieden bij het bezoeken van websites maken de meeste sites gebruik van cookies. Dat zijn handige technieken die informatie verzamelen en gebruiken. Websites worden daardoor

Nadere informatie

Nationale IT Security Monitor 2015. Peter Vermeulen Pb7 Research

Nationale IT Security Monitor 2015. Peter Vermeulen Pb7 Research Nationale IT Security Monitor 2015 Peter Vermeulen Over het Onderzoek Jaarlijks terugkerende vragen Organisatie en beleid Investeringen en groei 2015 Thema s Databeveiliging (incl. Algemene Data Protectie

Nadere informatie

Vliegwiel voor verbinden en versnellen van gezamenlijke gemeentelijke uitvoering

Vliegwiel voor verbinden en versnellen van gezamenlijke gemeentelijke uitvoering Samen Organiseren Vliegwiel voor verbinden en versnellen van gezamenlijke gemeentelijke uitvoering Samen Organiseren: waar staat het voor? Samen organiseren is een nieuwe werkwijze, vormgegeven vanuit

Nadere informatie

AVEBE haalt online én offline informatie uit Microsoft Dynamics CRM

AVEBE haalt online én offline informatie uit Microsoft Dynamics CRM AVEBE haalt online én offline informatie uit Microsoft Dynamics CRM AVEBE ontwikkelt en verkoopt zetmeelproducten op wereldwijde schaal. Het verkoopteam werkte met een gefragmenteerde CRM (Customer Relationship

Nadere informatie

IBM; dataopslag; storage; infrastructuur; analytics; architectuur; big data

IBM; dataopslag; storage; infrastructuur; analytics; architectuur; big data Asset 1 van 10 Big Data Analytics voor Dummies Gepubliceerd op 30 june 2014 Gelimiteerde editie van de populaire Dummies-reeks, speciaal voor managers. Het boek legt uit waarom Big Data Analytics van cruciaal

Nadere informatie

Privacyverklaring Meldpunt Kinderporno op Internet

Privacyverklaring Meldpunt Kinderporno op Internet Privacyverklaring Meldpunt Kinderporno op Internet Laatste update: 17 mei 2018 1 Introductie 2 Verwerking van persoonsgegevens 3 Doeleinden 4 Verstrekking aan derden 5 Beveiligingsmaatregelen 6 Bewaartermijn

Nadere informatie

Comsave Privacy voorwaarden. Laatste update: 16 mei 2018

Comsave Privacy voorwaarden. Laatste update: 16 mei 2018 Comsave Privacy voorwaarden Laatste update: 16 mei 2018 Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Comsave B.V. Persoonsgegevens Persoonsgegevens

Nadere informatie

idialoog Versie 1.0 Status Definitief Directoraat-Generaal Wonen, Bouwen en Integratie

idialoog Versie 1.0 Status Definitief Directoraat-Generaal Wonen, Bouwen en Integratie Directoraat-Generaal Wonen, Bouwen en Integratie idialoog Versie 1.0 Status Definitief Auteurs Dirk van Roode (Nederland ICT) Melissa Montoya Gmelig Meyling (BZK) Inhoud Inleiding... 3 1 Verbeteren kwaliteit

Nadere informatie

Security in vitale infrastructuur

Security in vitale infrastructuur Security in vitale infrastructuur Ministerie van Binnenlandse Zaken en Koninkrijksrelaties 1 Uitgave Ministerie van Binnenlandse Zaken en Koninkrijksrelaties Project Bescherming vitale infrastructuur Postbus

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Opsteller: Jan Zonneveld Expertise: Informatiemanagement Besluitvorming: AMO ter advisering op 6 juli 2017 GMR ter instemming

Nadere informatie

Beginselen van behoorlijk ICTgebruik. Prof. mr. H. Franken Universiteit Leiden

Beginselen van behoorlijk ICTgebruik. Prof. mr. H. Franken Universiteit Leiden Beginselen van behoorlijk ICTgebruik Prof. mr. H. Franken Universiteit Leiden Behoorlijk gebruik van ICT gericht op vertrouwen - particulier dataverkeer; - e-commerce; - e-governance vermijden / voorkomen

Nadere informatie

Basisinformatie DigiD

Basisinformatie DigiD Basisinformatie DigiD Algemeen 1. Wat is het onderwerp? (naam) DigiD Documenten 2. Wat maakt het programma (resultaat/deliverable) en wat is in hoofdlijnen de impact van die voorziening voor gemeenten?

Nadere informatie

BABVI/U201300696 Lbr. 13/057

BABVI/U201300696 Lbr. 13/057 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Informatiebeveiliging uw kenmerk ons kenmerk BABVI/U201300696 Lbr. 13/057 bijlage(n) datum 6 juni 2013 Samenvatting

Nadere informatie

Samen werken aan een toekomstbestendige sector. ishare-project.org

Samen werken aan een toekomstbestendige sector. ishare-project.org Samen werken aan een toekomstbestendige sector ishare-project.org Samen werken aan een toekomstbestendige sector 2 Het gaat goed met de sector Transport & Logistiek. En dat wil de Nederlandse overheid

Nadere informatie

Afsprakenstelsel ElD. september 2013. 26-09-2013 Kennisplatform Administratieve Software

Afsprakenstelsel ElD. september 2013. 26-09-2013 Kennisplatform Administratieve Software Afsprakenstelsel ElD september 2013 26-09-2013 Kennisplatform Administratieve Software Wat zijn de feiten 2012.10.26 Publicatie Strategische verkenning EID-stelsel 2013.06.07 Publicatie Werking EID-stelsel

Nadere informatie

Bestuurlijke Netwerkkaarten Crisisbeheersing. Netwerkkaart 21b Cybersecurity

Bestuurlijke Netwerkkaarten Crisisbeheersing. Netwerkkaart 21b Cybersecurity Bestuurlijke Netwerkkaarten Crisisbeheersing Netwerkkaart 21b Cybersecurity 21b Cybersecurity Voor telecommunicatie (en providers), zie Bestuurlijke Netwerkkaart telecommunicatie Voor media/omroepen, zie

Nadere informatie

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN?

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN? HOE OMGAAN MET DE MELDPLICHT DATALEKKEN? EEN HANDIGE CHECKLIST In deze whitepaper bieden we u handvatten die u kunnen helpen bij de implementatie van de meldplicht datalekken binnen uw organisatie. We

Nadere informatie

Registratie Data Verslaglegging

Registratie Data Verslaglegging Registratie Data Verslaglegging Registratie Controleren en corrigeren Carerix helpt organisaties in het proces van recruitment en detachering. De applicatie voorziet op een eenvoudige wijze in de registratie

Nadere informatie

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende

Nadere informatie

Samenvatting projectplan Versterking bevolkingszorg

Samenvatting projectplan Versterking bevolkingszorg Aanleiding en projectdoelstellingen Aanleiding In 2011 werd door de (toenmalige) portefeuillehouder Bevolkingszorg in het DB Veiligheidsberaad geconstateerd dat de nog te vrijblijvend door de gemeenten

Nadere informatie

Bewustwording: De essentie voor veilige informatie. Partners in verbetering

Bewustwording: De essentie voor veilige informatie. Partners in verbetering Bewustwording: De essentie voor veilige informatie Partners in verbetering Beleid, procedures, audits en regelgeving zijn niet genoeg om de informatieveiligheid op het gewenste niveau te brengen en te

Nadere informatie

Welkom op dit symposium met de pakkende titel Cybercrime, de digitale vijand voor ons allen.

Welkom op dit symposium met de pakkende titel Cybercrime, de digitale vijand voor ons allen. Speech Erik Akerboom, Secretaris-generaal Ministerie van Defensie Symposium KVNRO Cybercrime, de digitale vijand voor ons allen Donderdag 20 november, KMA te Breda Dames en heren, Welkom op dit symposium

Nadere informatie

De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof AA DEN HAAG

De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof AA DEN HAAG > Retouradres Postbus 20401 2500 EK Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 4 2513 AA DEN HAAG Bezoekadres Bezuidenhoutseweg 73 2594 AC Den Haag Postadres Postbus 20401

Nadere informatie

Onder welke voorwaarden koopt u 1,2 miljard aan ICT in?

Onder welke voorwaarden koopt u 1,2 miljard aan ICT in? Vereniging van Nederlandse Gemeenten Onder welke voorwaarden koopt u 1,2 miljard aan ICT in? Peter Klaver Jeroen Schuuring 12 november 2015 Meer informatie via de KING website https://www.kinggemeenten.nl/

Nadere informatie