Verandering biedt kansen
Home / Nieuws / Lokale overheid | Informatiebeveiligingsdienst wil gemeenten actief gaan scannen op kwetsbaarheden
De Informatiebeveiligingsdienst of IBD is met een pilot begonnen waarbij het Nederlandse gemeenten actief scant op kwetsbaarheden. Die pilot was in december al in voorbereiding en is toen versneld ingezet bij de log4j-kwetsbaarheid. In het komende jaar wordt die verder uitgebreid.
Dat schrijft de dienst, die gemeenten beschermt en adviseert op cybersecuritygebied, in een evaluatie over hoe het met Log4Shell omging. De IBD schrijft daarin dat het in 2022 werkt aan een pilot ‘om de informatievoorziening van gemeenten actief te scannen op de aanwezigheid van kwetsbaarheden en risicovolle configuraties’. “In december 2021 was deze pilot in voorbereiding en deed zich de kans voor om te scannen op de log4j-kwetsbaarheid”, schrijft de dienst. Log4j is een bug in een populaire Java-library die wijdverspreid en makkelijk uit te buiten was. De bug werd ook Log4Shell genoemd.
De IBD wil dat gemeenten voor de waarschuwingen uitgebreidere lijsten aanleveren met gebruikte hard- en software. Nu maakte de dienst nog gebruik van dreigingsinformatie die het kreeg van ‘partners’. Hoewel de dienst niet schrijft wie dat zijn, lijkt het aannemelijk dat het daarbij gaat om het Nationaal Cyber Security Centrum dat dreigingsinformatie over overheidsinstellingen aanlevert. De IBD ontving onder meer IP-adressen van kwetsbare systemen en ‘filterde dat op gemeentelijke adressen’. “Hoe nauwkeuriger en actueler de gemeente de gegevens aanlevert, hoe beter de IBD haar rol kan invullen”, schrijft de dienst.
De IBD zegt dat het in ieder geval tijdens de crisissituatie om toestemming vroeg aan gemeenten om scans uit te voeren. Die moesten in sommige gevallen op hun beurt weer toestemming aan leveranciers vragen. De gemeenten gaven toen in de meeste gevallen aan daaraan mee te willen werken. “De IBD kijkt samen met gemeenten of en hoe het mandaat om te scannen kan worden ingericht.”
Bron: Tweakers.net
Actueel
Wat verandert er op salarisgebied vanaf 1 juli 2025 en daarna?
Thuiswerken over de grens: zo zit het met belasting en sociale zekerheid
Governance en duurzaam ondernemen: 10 trends voor het mkb
Deel dit bericht
Nog niet uitgelezen?
Hoewel het kabinet demissionair is, staan er de komende jaren toch belangrijke salariswijzigingen gepland. Sommige maatregelen zijn al aangenomen, andere liggen als wetsvoorstel klaar. Daarom is het handig te weten wat er verandert op 1 juli 2025, 1 januari 2026 en verder? In dit artikel zetten we de verwachte salariswijzigingen 2025 overzichtelijk op een rij. […]
Werken jouw medewerkers (deels) thuis in België of Duitsland? Of woon je zelf in het buitenland terwijl je in Nederland werkt? Dan krijg je te maken met complexe regelgeving over belastingheffing, sociale zekerheid en vaste inrichting. Gelukkig komt er steeds meer duidelijkheid. De Benelux-landen en de EU werken aan nieuwe afspraken die het thuiswerken over […]
Duurzaam ondernemen vraagt om meer dan alleen milieumaatregelen of sociale impact. Steeds vaker staat governance centraal als onmisbare schakel in ESG-beleid. Maar wat betekent governance eigenlijk voor het mkb – en hoe pas je dit praktisch toe in jouw organisatie? Ontdek 10 belangrijkste trends op het snijvlak van governance en duurzaam ondernemen in het mkb. […]
“Mag ik drie weken vanuit Spanje werken, aansluitend op mijn vakantie?” Steeds vaker krijgen werkgevers dit soort vragen. Flexibel als je bent, overweeg je misschien direct om ‘ja’ te zeggen. Toch is het verstandig om eerst stil te staan bij de juridische en fiscale gevolgen van een workation? Want hoe zit het eigenlijk met aansprakelijkheid, […]
Hoe beoordeel je een arbeidsrelatie: wanneer gaat het om loondienst en wanneer om zelfstandig ondernemerschap? Om het te verduidelijken heeft het ministerie van Sociale Zaken en Werkgelegenheid (SZW) onlangs een aantal praktijkvoorbeelden gepubliceerd. Hiermee kun jij jouw arbeidsrelaties toetsen aan herkenbare situaties en schijnzelfstandigheid voorkomen. De vraag hoe je een arbeidsrelatie moet beoordelen – en […]
© 2025 - Stolwijk Kennisnetwerk