Verandering biedt kansen
Home / Nieuws / Lokale overheid | Informatiebeveiligingsdienst wil gemeenten actief gaan scannen op kwetsbaarheden
De Informatiebeveiligingsdienst of IBD is met een pilot begonnen waarbij het Nederlandse gemeenten actief scant op kwetsbaarheden. Die pilot was in december al in voorbereiding en is toen versneld ingezet bij de log4j-kwetsbaarheid. In het komende jaar wordt die verder uitgebreid.
Dat schrijft de dienst, die gemeenten beschermt en adviseert op cybersecuritygebied, in een evaluatie over hoe het met Log4Shell omging. De IBD schrijft daarin dat het in 2022 werkt aan een pilot ‘om de informatievoorziening van gemeenten actief te scannen op de aanwezigheid van kwetsbaarheden en risicovolle configuraties’. “In december 2021 was deze pilot in voorbereiding en deed zich de kans voor om te scannen op de log4j-kwetsbaarheid”, schrijft de dienst. Log4j is een bug in een populaire Java-library die wijdverspreid en makkelijk uit te buiten was. De bug werd ook Log4Shell genoemd.
De IBD wil dat gemeenten voor de waarschuwingen uitgebreidere lijsten aanleveren met gebruikte hard- en software. Nu maakte de dienst nog gebruik van dreigingsinformatie die het kreeg van ‘partners’. Hoewel de dienst niet schrijft wie dat zijn, lijkt het aannemelijk dat het daarbij gaat om het Nationaal Cyber Security Centrum dat dreigingsinformatie over overheidsinstellingen aanlevert. De IBD ontving onder meer IP-adressen van kwetsbare systemen en ‘filterde dat op gemeentelijke adressen’. “Hoe nauwkeuriger en actueler de gemeente de gegevens aanlevert, hoe beter de IBD haar rol kan invullen”, schrijft de dienst.
De IBD zegt dat het in ieder geval tijdens de crisissituatie om toestemming vroeg aan gemeenten om scans uit te voeren. Die moesten in sommige gevallen op hun beurt weer toestemming aan leveranciers vragen. De gemeenten gaven toen in de meeste gevallen aan daaraan mee te willen werken. “De IBD kijkt samen met gemeenten of en hoe het mandaat om te scannen kan worden ingericht.”
Bron: Tweakers.net
Actueel
Wetsvoorstel nieuw box 3-stelsel ongewijzigd naar Tweede Kamer
Schade aan leaseauto onder werktijd: wie moet betalen?
Antwoord op vragen over schijnzelfstandigheid en handhaving
Deel dit bericht
Nog niet uitgelezen?
De staatssecretaris van Financiën heeft laten weten dat hij van plan is om het wetsvoorstel voor een nieuw box 3-stelsel ongewijzigd aan de Tweede Kamer aan te bieden. In december 2024 adviseerde de Raad van State nog om dit wetsvoorstel aan te passen. Eind 2024 werd nog bekend dat de invoering van een nieuw box […]
Als een van jouw medewerkers onder werktijd schade rijdt aan zijn leaseauto, krijgt hij het eigen risico vaak doorberekend. Maar let op: dat mag alleen in geval van opzet, bewuste roekeloosheid of nalatigheid. Volgens artikel 7:661 van het Burgerlijk Wetboek is een werknemer in principe niet aansprakelijk voor schade die hij tijdens zijn werkzaamheden veroorzaakt. […]
De Belastingdienst handhaaft sinds 1 januari 2025 weer volledig op schijnzelfstandigheid. Dit heeft onder zelfstandigen en opdrachtgevers geleid tot vragen over schijnzelfstandigheid en arbeidsrelaties. Het Ministerie van Financiën heeft de meest gestelde vragen nu verzameld in een overzicht. 1. Wanneer is sprake van schijnzelfstandigheid? Als organisaties een zzp’er inschakelen voor een opdracht die in loondienst […]
Het rendementspercentage 2026 box 3 is bekend: Het forfaitaire rendement voor de categorie ‘overige bezittingen’ stijgt naar verwachting van 5,88% in 2025 naar 5,99% in 2026. Daarnaast overweegt het kabinet een aanvullende verhoging naar 7,77%. De verhogingsmaatregel is mogelijk bedoeld om financiële tekorten door de vertraagde invoering van het nieuwe box 3-stelsel te compenseren. Het […]
Je betaalt geen bijtelling als je jaarlijks minder dan 500 kilometer privé rijdt met een auto van de zaak. Maar wist je dat je dan wel álle ritten moet bijhouden in je rittenregistratie en niet alleen je privékilometers? Wil je geen bijtelling hoeven te betalen, dan is het belangrijk om aan te kunnen tonen dat […]
© 2025 - Stolwijk Kennisnetwerk