De drie overheidsorganisaties die zich bezighouden met cybersecurity gaan zich omvormen naar één organisatie. Dit moet eind 2025 een feit zijn. In de tussentijd is de samenwerking geïntensiveerd. Het NSCS, DTC en CSIRT-DSP zijn vanaf nu onder één loket te bereiken.
Het Nationaal Cyber Security Centrum (NCSC), onderdeel van het ministerie van Justitie en Veiligheid, het Digital Trust Center (DTC) en het Computer Security Incident Response Team voor digitale diensten (CSIRT-DSP), beide onderdeel van het ministerie van Economische Zaken en Klimaat werken vanaf nu intensief samen om ervoor te zorgen dat elke organisatie of bedrijf in Nederland, publiek of privaat, vitaal of niet-vitaal en klein en groot wordt gewaarschuwd als ze slachtoffer of doelwit zijn van een cyberdreiging. Dit ‘beter zicht op de dreiging’ is één van de speerpunten van de Nederlandse Cybersecuritystrategie.
Waarschuwingsdienst voor doelwitten en slachtoffers van cyberaanvallen
Dagelijks ontvangt de overheid informatie over kwetsbare of gehackte systemen.Deze informatie ontvangen NCSC, CSIRT-DSP en DTC van beveiligingsonderzoekers, ethische hackers en binnen- en buitenlandse partners. Als er bij de overheid informatie bekend is over een cyberdreiging voor een organisatie of bedrijf in Nederland, dan verzendt de overheid een waarschuwingsbericht. De waarschuwing kan gericht zijn aan de netwerkeigenaar of de (eind)gebruiker van het kwetsbare systeem. Nu zijn er nog drie verschillende afzenders van deze notificaties omdat elke cyberorganisatie een eigen doelgroep bedient. Het NCSC waarschuwt vitale bedrijven, de rijksoverheid en schakelorganisaties. Het CSIRT-DSP waarschuwt digitale serviceproviders en het DTC waarschuwt de rest van het Nederlandse bedrijfsleven. Na de integratie van deze drie cyberorganisaties eind 2025 zal er maar één afzender zijn.
Eén loket voor het delen van informatie met de overheid
In de tussentijd is er voor gekozen om nu al te gaan werken met één loket waar cyberdreigingen en incidenten kunnen worden gedeeld. Dit loket is ondergebracht bij het NCSC als nationale CERT en het is bereikbaar via cert@ncsc.nl. Het NCSC beoordeelt de kwaliteit van de melding en activeert het notificatieproces bij de drie organisaties. Ook op andere vlakken is er al samenwerking tussen de drie cyberorganisaties. Ze maken onder meer gebruik van elkaars IT-systemen.
DTC waarschuwde al 70 duizend keer
Het DTC heeft inmiddels al bijna 70 duizend waarschuwingen uitgestuurd sinds juni 2021. Dat aantal is behoorlijk geëxplodeerd. Begin juli van dit jaar stond de teller nog op ruim 35 duizend. In 2023 waren er al 63 verschillende cyberincidenten aanleiding om bedrijven te notificeren. Deze cyberincidenten bestaan veelal uit kwetsbaarheden (bijvoorbeeld een beveiligingslek, configuratiefout of gestolen inloggegevens) die geconstateerd zijn bij met het internet verbonden apparaten of software. Een recent voorbeeld hiervan is de kwetsbaarheid in Zimbra Collaboration software, een applicatie voor het delen van bestanden. Deze kwetsbaarheid werd op grote schaal actief misbruikt en het DTC heeft de getroffen bedrijven of netwerkeigenaren snel kunnen notificeren. Oude kwetsbaarheden in Exchange servers zijn ook regelmatig aanleiding om een waarschuwingsbericht te verzenden. Waar ook veel notificaties over gaan is de aanwezigheid van een publiekelijk benaderbare service, bijvoorbeeld een Server Message Block (SMB) waarmee mogelijk aanvallen op derden uit te voeren zijn.