Verandering biedt kansen
Home / Nieuws / Lokale overheid | Informatiebeveiligingsdienst wil gemeenten actief gaan scannen op kwetsbaarheden
De Informatiebeveiligingsdienst of IBD is met een pilot begonnen waarbij het Nederlandse gemeenten actief scant op kwetsbaarheden. Die pilot was in december al in voorbereiding en is toen versneld ingezet bij de log4j-kwetsbaarheid. In het komende jaar wordt die verder uitgebreid.
Dat schrijft de dienst, die gemeenten beschermt en adviseert op cybersecuritygebied, in een evaluatie over hoe het met Log4Shell omging. De IBD schrijft daarin dat het in 2022 werkt aan een pilot ‘om de informatievoorziening van gemeenten actief te scannen op de aanwezigheid van kwetsbaarheden en risicovolle configuraties’. “In december 2021 was deze pilot in voorbereiding en deed zich de kans voor om te scannen op de log4j-kwetsbaarheid”, schrijft de dienst. Log4j is een bug in een populaire Java-library die wijdverspreid en makkelijk uit te buiten was. De bug werd ook Log4Shell genoemd.
De IBD wil dat gemeenten voor de waarschuwingen uitgebreidere lijsten aanleveren met gebruikte hard- en software. Nu maakte de dienst nog gebruik van dreigingsinformatie die het kreeg van ‘partners’. Hoewel de dienst niet schrijft wie dat zijn, lijkt het aannemelijk dat het daarbij gaat om het Nationaal Cyber Security Centrum dat dreigingsinformatie over overheidsinstellingen aanlevert. De IBD ontving onder meer IP-adressen van kwetsbare systemen en ‘filterde dat op gemeentelijke adressen’. “Hoe nauwkeuriger en actueler de gemeente de gegevens aanlevert, hoe beter de IBD haar rol kan invullen”, schrijft de dienst.
De IBD zegt dat het in ieder geval tijdens de crisissituatie om toestemming vroeg aan gemeenten om scans uit te voeren. Die moesten in sommige gevallen op hun beurt weer toestemming aan leveranciers vragen. De gemeenten gaven toen in de meeste gevallen aan daaraan mee te willen werken. “De IBD kijkt samen met gemeenten of en hoe het mandaat om te scannen kan worden ingericht.”
Bron: Tweakers.net
Actueel
Advieswijzer Werkkostenregeling
Loontransparantie en gelijke beloning: wat betekent de nieuwe Europese richtlijn voor jou als werkgever?
Werkgevers moeten medewerkers op tijd informeren over vervallen wettelijke vakantiedagen
Deel dit bericht
Nog niet uitgelezen?
De werkkostenregeling (WKR) vraagt elk jaar om scherpe aandacht. Uiterlijk vóór 1 april 2026 moet je de afrekening over 2025 indienen. Daarbij beoordeel je of je vergoedingen en verstrekkingen binnen de vrije ruimte zijn gebleven en of je correct hebt aangewezen. In dit artikel vind je een zo volledig mogelijk juridisch overzicht van de regels […]
Gelijke beloning van mannen en vrouwen staat al jarenlang op de agenda van wetgevers en werkgevers. Met de Europese Richtlijn Loontransparantie worden aan dit uitgangspunt nu concrete verplichtingen gekoppeld. De richtlijn verplicht werkgevers om transparanter te zijn over beloning en beloningsverschillen, met als doel ongelijkheid eerder zichtbaar te maken en aan te pakken. Wat betekent […]
Als werkgever heb je een actieve rol bij het opnemen van vakantiedagen. Het is niet voldoende om alleen een verlofsaldo bij te houden. Je moet medewerkers tijdig, concreet en schriftelijk informeren over hun openstaande wettelijke vakantiedagen en het risico dat deze vervallen. Doe je dat niet, dan loop je het risico dat vakantiedagen alsnog blijven […]
De RVU-drempelvrijstelling 2026 biedt werkgevers opnieuw ruimte om medewerkers met zwaar werk eerder te laten stoppen zonder extra belasting. Voor veel organisaties is dit een belangrijk instrument om duurzame inzetbaarheid en sociaal beleid vorm te geven. Maar hoe werkt de regeling precies, wat zijn de voorwaarden en waar moet je als werkgever rekening mee houden? […]
2026 brengt opnieuw belangrijke fiscale en arbeidsrechtelijke wijzigingen met zich mee. Als werkgever of ondernemer krijg je te maken met aanpassingen in loonheffingen, auto van de zaak, zzp-handhaving, minimumloon en regelingen zoals de WKR en loonkostenvoordelen. In dit artikel lees je wat de top 10 wijzigingen voor de werkgever 2026 concreet betekenen, waar de risico’s […]
© 2026 - Stolwijk Kennisnetwerk