Onderzoek Verhagen: ’Overheden en bedrijven moeten tien procent van het ICT-budget in cybersecurity investeren’

euros

Nederland loopt internationaal voorop als het gaat om de digitalisering van de economie en maatschappij. Dit maakt ons land extra kwetsbaar voor cyberaanvallen. Dat heeft Ron de Mos, lid van de Cyber Security Raad (CSR) en portefeuillehouder Vertrouwen Nederland ICT, gezegd tijdens de presentatie van het onafhankelijk onderzoek naar cybersecurity dat door mevrouw Herna Verhagen, CEO van PostNL, in opdracht van de CSR is uitgevoerd. Verhagen adviseert overheden en bedrijven circa tien procent van hun ICT-budget te besteden aan cybersecurity.

Nederland ICT stelt dat het advies van mevrouw Verhagen de omvang en urgentie van de dreiging en risico’s onderstreept. Bijzondere aandacht is volgens de branchevereniging nodig voor het MKB, dat de banenmotor van onze economie vormt. MKB-bedrijven zijn vaak minder goed voorbereid op cybercrime en daardoor extra kwetsbaar voor bijvoorbeeld ransomware. Ron de Mos: “Als sector zullen we, zo is mijn verwachting, steeds vaker actief het gesprek aangaan met onze klanten over cybersecurity. Niet alleen in de ontwerp- en productiefase maar juist ook in de fase dat producten en diensten worden aanbesteed en uitgerold bij klanten.”

Intensievere samenwerking

Het CSR noemt intensievere samenwerking, zowel tussen de overheid en het bedrijfsleven als binnen het bedrijfsleven, noodzakelijk om cyberdreigingen het hoofd te bieden. Ron de Mos: “Als ICT-sector hebben we hierin een bijzondere rol. Daar moeten we niet voor weglopen. Naast het delen van informatie over dreigingen, zouden we in Nederland vanuit één gemeenschappelijke visie moeten werken aan cybersecurity.”

Het rapport Verhagen is op 6 oktober aangeboden aan minister-president Mark Rutte en voorzitter van VNO-NCW Hans de Boer. Ron de Mos is Senior Vice President & General Manager CGI Nederland.

Meer over
Lees ook
Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

“De zwakste schakel in je keten bepaalt uiteindelijk je risico”, stelt Van der Wel-ter Weel. “Als je die schakel negeert, of alleen aanspreekt zonder ondersteuning, vergroot je het probleem in plaats van het op te lossen. Organisaties die echt werk willen maken van ketenbeveiliging, moeten stoppen met afvinken en beginnen met faciliteren.”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Hoe weet je als organisatie of je leverancier zijn digitale veiligheid op orde heeft? Certificeringen zoals ISO 27001 of ISAE 3402 zijn waardevol, maar vaak kostbaar, complex en lastig te doorgronden. Orange Cyberdefense ziet ruimte voor een aanvulling: een veiligheidscijfer of label.

Orange Cyberdefense: “Ongecontroleerde aanschaf digitale tools is onaanvaardbaar bestuursrisico”

Orange Cyberdefense: “Ongecontroleerde aanschaf digitale tools is onaanvaardbaar bestuursrisico”

In veel organisaties is het nog steeds gangbaar dat afdelingen zelfstandig digitale applicaties aanschaffen, zonder goedkeuring of controle vanuit IT of security. Volgens Matthijs van der Wel-ter Weel, Strategic Advisor bij Orange Cyberdefense, ontstaat hierdoor een onacceptabel bestuursrisico.