Wouter Hoeffnagel - 04 oktober 2023

NCSC, CSIRT-DSP en DTC zetten gezamenlijk loket op voor securitymeldingen

Drie overheidsorganisaties op het gebied van cybersecurity openen één gezamenlijk loket voor meldingen van dreigingen en kwetsbaarheden. Het Nationaal Cyber Security Centrum (NCSC), onderdeel van het ministerie van Justitie en Veiligheid, het Computer Security Incident Response Team voor digitale diensten (CSIRT-DSP) en het Digital Trust Center (DTC), allebei onderdeel van het ministerie van Economische Zaken en Klimaat. Het gezamenlijk doel: Nederland digitaal veiliger maken.

NCSC, CSIRT-DSP en DTC zetten gezamenlijk loket op voor securitymeldingen image

Het NCSC, CSIRT-DSP en DTC werken vanaf nu intensief samen om ervoor te zorgen dat elke organisatie of bedrijf in Nederland, publiek of privaat, vitaal of niet-vitaal en klein en groot wordt gewaarschuwd als zij slachtoffer of doelwit zijn van een cyberdreiging. Dit ‘beter zicht op de dreiging’ is één van de speerpunten van de Nederlandse Cybersecuritystrategie. De stap richting intensieve samenwerking past in de voorbereiding op de uiteindelijke integratie van de drie organisaties in één nationale cyberorganisatie eind 2025.

Waarschuwingsdienst

Dagelijks ontvangt de overheid informatie over kwetsbare of gehackte systemen. Dit kan bijvoorbeeld gaan over software waar een fout in zit, systemen waarop malware is geïnstalleerd door cybercriminelen of systemen die elk moment misbruikt kunnen worden voor een ransomware-aanval. Deze informatie ontvangen NCSC, CSIRT-DSP en DTC van beveiligingsonderzoekers, ethische hackers en binnen- en buitenlandse partners. Het is essentieel om deze informatie snel bij het bedrijf te krijgen dat slachtoffer of mogelijk doelwit is. Het bedrijf kan dan actie ondernemen om schade te voorkomen of verkleinen.

Als er bij de overheid informatie bekend is over een cyberdreiging voor een organisatie of bedrijf in Nederland, dan verzendt de overheid een waarschuwingsbericht. De waarschuwing kan gericht zijn aan de netwerkeigenaar of de (eind)gebruiker van het kwetsbare systeem. Nu zijn er nog drie verschillende afzenders van deze notificaties omdat elke cyberorganisatie een eigen doelgroep bedient. Het NCSC waarschuwt vitale bedrijven, de rijksoverheid en schakelorganisaties. Het CSIRT-DSP waarschuwt digitale serviceproviders en het DTC waarschuwt de rest van het Nederlandse bedrijfsleven. Na de integratie van deze drie cyberorganisaties eind 2025 is er nog slechts één afzender.

Eén loket voor informatiedeling met de overheid

De overheid wil echter niet wachten met het tegengaan van versnippering. Daarom is er voor gekozen om nu al te gaan werken met één loket waar beveiligingsonderzoekers, ethische hackers en binnen- en buitenlandse partners informatie over cyberdreigingen en incidenten kunnen delen zodat slachtoffers of doelwitten kunnen worden geïnformeerd. Dit loket is ondergebracht bij het NCSC als nationale CERT en het is bereikbaar via cert@ncsc.nl. Het NCSC beoordeelt de kwaliteit van de melding en activeert het notificatieproces bij de drie organisaties. Hiervoor is een transparant en eenduidig afwegingskader opgesteld. Dit afwegingskader hanteert het principe ‘delen voor zover mogelijk is’.

In welke gevallen is een waarschuwingsbericht nodig? Wanneer is een bedrijfsspecifieke cyberdreiging ernstig genoeg? Omdat het zinvol is om voor sommige informatie een onderscheid te maken tussen urgente cyberdreigingen en cyberdreigingen die tot internethygiëne behoren, is door de drie organisaties onlangs een eenduidig afwegingskader opgesteld. Zo’n 30 soorten cyberdreigingen zijn aangewezen als ‘altijd aanleiding voor een waarschuwing’. Bijvoorbeeld een serverpoort die door een configuratiefout openstaat voor cyberaanvallers. Of het gebruik van een verouderde cloudapplicatie voor kantoorautomatisering waar beveiligingsfouten in aanwezig zijn. De beoordeling van de cyberdreigingen is nu uniform, de waarschuwingsberichten zijn dat niet.

De bedrijven die door het DTC worden gewaarschuwd, ontvangen meer uitleg en instructies dan de organisaties die door het NCSC en CSIRT-DSP worden gewaarschuwd, aangezien deze organisaties doorgaans over meer ICT-kennis beschikken.

Volgende fase

Hoewel het NCSC zich primair richt op de 300 vitale bedrijven, was er de afgelopen jaren al steeds meer samenwerking met het DTC, vertelde DTC-manager Michel Verhagen eerder dit jaar in een interview met Dutch IT Leaders. Concreet kwam dat bijvoorbeeld tot uiting toen zij samen een webinar hielden om informatie te delen over de ernstige kwetsbaarheid in Apache Log4J, halverwege december 2021. “Wij hebben toen destijds honderden vragen tijdens de webinar zelf beantwoord, en daarna ook schriftelijk vele vragen. Alle kennis die er bij ons, maar ook bijvoorbeeld de Politie aanwezig was, kwam daar samen.”

Ook op andere vlakken werken de drie cyberorganisaties samen. Zo wordt bijvoorbeeld van elkaars IT-systemen gebruik gemaakt. In de komende maanden werken de organisaties verder aan één geïntegreerde schaalbare en robuuste waarschuwingsdienst om het bedrijfsleven in Nederland te ondersteunen bij de digitale veiligheid van hun IT-systemen. 

Het is voor organisaties niet mogelijk om zich aan te melden voor deze waarschuwingsdienstverlening. De overheid ziet het als haar taak om ondernemers en organisaties te informeren over bedrijfsspecifieke cyberdreigingen en informeert organisaties en bedrijven in Nederland dus ongevraagd over deze dreiging.

Gartner BW tm 02-11-2024 DIC Awards BW tm 21-10-2024
DIC Awards BN tm 21-10-2024