Verandering biedt kansen
Home / Nieuws / Lokale overheid | Informatiebeveiligingsdienst wil gemeenten actief gaan scannen op kwetsbaarheden
De Informatiebeveiligingsdienst of IBD is met een pilot begonnen waarbij het Nederlandse gemeenten actief scant op kwetsbaarheden. Die pilot was in december al in voorbereiding en is toen versneld ingezet bij de log4j-kwetsbaarheid. In het komende jaar wordt die verder uitgebreid.
Dat schrijft de dienst, die gemeenten beschermt en adviseert op cybersecuritygebied, in een evaluatie over hoe het met Log4Shell omging. De IBD schrijft daarin dat het in 2022 werkt aan een pilot ‘om de informatievoorziening van gemeenten actief te scannen op de aanwezigheid van kwetsbaarheden en risicovolle configuraties’. “In december 2021 was deze pilot in voorbereiding en deed zich de kans voor om te scannen op de log4j-kwetsbaarheid”, schrijft de dienst. Log4j is een bug in een populaire Java-library die wijdverspreid en makkelijk uit te buiten was. De bug werd ook Log4Shell genoemd.
De IBD wil dat gemeenten voor de waarschuwingen uitgebreidere lijsten aanleveren met gebruikte hard- en software. Nu maakte de dienst nog gebruik van dreigingsinformatie die het kreeg van ‘partners’. Hoewel de dienst niet schrijft wie dat zijn, lijkt het aannemelijk dat het daarbij gaat om het Nationaal Cyber Security Centrum dat dreigingsinformatie over overheidsinstellingen aanlevert. De IBD ontving onder meer IP-adressen van kwetsbare systemen en ‘filterde dat op gemeentelijke adressen’. “Hoe nauwkeuriger en actueler de gemeente de gegevens aanlevert, hoe beter de IBD haar rol kan invullen”, schrijft de dienst.
De IBD zegt dat het in ieder geval tijdens de crisissituatie om toestemming vroeg aan gemeenten om scans uit te voeren. Die moesten in sommige gevallen op hun beurt weer toestemming aan leveranciers vragen. De gemeenten gaven toen in de meeste gevallen aan daaraan mee te willen werken. “De IBD kijkt samen met gemeenten of en hoe het mandaat om te scannen kan worden ingericht.”
Bron: Tweakers.net
Actueel
Een koel drankje op de werkvloer: wat zijn de fiscale spelregels?
Bedrijfsoverdracht bv: voorkom fiscale valkuilen bij aandelenoverdracht
Gebruikelijk loon dga: wat als collega-dga de ‘meestverdienende werknemer’ is?
Deel dit bericht
Nog niet uitgelezen?
De zomer is in volle gang en met de oplopende temperaturen is een koud drankje of een ijsje op de werkvloer meer dan welkom. Veel werkgevers willen hun team graag verrassen met iets verfrissends. Maar hoe zit het fiscaal eigenlijk? Wanneer is zo’n traktatie onbelast? Traktatie op de werkplek is onbelast Goed nieuws: trakteer je […]
Wil je jouw bv overdragen aan een opvolger of verkopen? Dan is een goede voorbereiding cruciaal. Je krijgt te maken met belasting in box 2, mogelijke vrijstellingen en eventuele regels rond overdrachtsbelasting. Een verkeerde keuze kan geld kosten of de continuïteit van je bedrijf in gevaar brengen. Ontdek wat je moet regelen om de bedrijfsoverdracht […]
Als dga van een bv moet je jaarlijks een gebruikelijk loon uit je bv opnemen; een zakelijk salaris ontvangen. Een van de manieren om de hoogte van dat zakelijke salaris vast te stellen is om aan te sluiten op het loon van de meestverdienende werknemer. Maar wat als een collega met zijn gebruikelijk loon dga […]
Per 16 juli 2025 is door een wetswijziging de toegang tot het UBO-register aanzienlijk beperkt. Dit verandert de beschikbaarheid van jouw bedrijfs- en eigendomsgegevens voor derden, zoals de Belastingdienst, toezichthouders, banken, accountants en belangenorganisaties. De nieuwe regels van het UBO-register geven je meer grip op privacy en informatiebeveiliging, maar zijn ook een kans om breder […]
Steeds meer ondernemers en organisaties investeren in zonnepanelen. Goed voor milieu én de energierekening. Maar mag je de kosten van zonnepanelen nou wel of niet zelfstandig afschrijven? Het antwoord hangt af van hoe de installatie wordt aangemerkt voor de belasting: als zelfstandig bedrijfsmiddel of als onderdeel van het gebouw. Dat zit zo. Wat zijn de […]
© 2025 - Stolwijk Kennisnetwerk