SlideShare a Scribd company logo
1 of 17
CYBER SECURITY RAAD 
De gezamenlijke aanpak van cybersecurityin Nederland 
Door: Tineke Netelenbos 
Voorzitter ECP, Platform voor de InformatieSamenleving 
Voorzitter KVNR 
Lid Cyber Security Raad 
Digital Champion 
Seminar Digitale weerbaarheid, randvoorwaarde voor ondernemend NederlandDen Haag 30 oktober 2014
CYBER SECURITY RAAD 
• 
400 Nederlandse reders 
• 
100 geassocieerde leden 
• 
1.047 schepen onder Nederlandse vlag 
• 
29.370 mensen op kantoor/aan boord 
• 
Alle Nederlandse zeevarenden na carrière aan boord baan in maritieme cluster 
• 
12 nautische opleidingen, 2.500 studenten 
Feiten en cijfers Nederlandse zeescheepvaart
CYBER SECURITY RAAD
CYBER SECURITY RAAD 
Wat is er gaande in de maritieme wereld; zowel EU als ook IMO willen betere beveiliging aan boord: 
• 
Digitalisering aan boord neemt hand over hand toe, oamonitoringvan scheeps-systemenop afstand. 
• 
Digitale navigatieapparatuur (ECDIS) wordt via internet of USB stick ge-update, 
• 
Bemanning kan via het scheepsnetwerk het internet op. 
• 
Het jammen van GPS (Global PositioningSystemsystemen) is relatief eenvoudig. 
• 
Het spoofenvan AIS (AutomaticIdentificationSystem) is mogelijk gebleken.
CYBER SECURITY RAAD 
• 
Ladingstromen worden digitaal verwerkt/verhandeld. 
• 
Wat is de economische schade als een bedrijf digitaal platgelegd wordt? Kan het schip dan nog varen? Contractovername? 
• 
Bijna alle digitale ongelukken komen voort uit ongelukken en niet uit kwade bedoelingen. Tot nu toe ! 
• 
Wat is nodig: verbeteren awareness, inventariseren risico’s, verbeterslag maken. 
Op de wal:
CYBER SECURITY RAAD 
• 
Toezien op de uitvoering van de Cyber securitystrategie 
• 
Gevraagd en ongevraagd advies aan het kabinet 
• 
Verbinden van publiek-privaat-wetenschap 
• 
Uitdragen van bewustwording cyber security 
• 
Lessen leren uit incidenten 
De Cyber securityRaad
CYBER SECURITY RAAD 
Leren van incidenten 
Diefstal en misbruik van Diginotarcertificaten 
KPN hack, met gelekte data vaneen webwinkel 
Pobelka-botnet, met 750GB gestolen data ... 
DDOS aanvallen Spamhaus en op de NL banken
CYBER SECURITY RAAD 
1. 
Incidenten en crises zien als zegening: ‘wake-upcall’ en start van nieuwe dialogen 
2. 
Meer vertrouwen ontstaat door dialogen en ervaren van samenwerking, vertrouwen wordt versterkt door reputatie 
3. 
Taboes worden bespreekbaar binnen organisaties en in de samenleving: strategische top betrokken, securitycentraler in (inkoop)beleid, toezicht opnieuw bekeken 
4. 
Incidenten worden (toch wel) publiek: zorg voor openheid, dat verhoogt reputatie 
5. 
Cyber security= economie: vertaal cyber securitynaar economische belangen 
6. 
Goede beveiliging alleen niet genoeg, ICT is niet feilloos (faaltolerantie moet fors omhoog): zorg ook voor focus op detectie en (multi-disciplinaire) respons 
7. 
Leren van incidenten belangrijk: bespreek/vertel de geleerde lessen op vele podia, binnen en buiten de cyber securitycommunity 
8. 
Zorg ook voor ‘pijn’ als het moet en benadruk het ‘moreel kapitaal’ bij maatregelen 
Strategische lessen uit deze incidenten
CYBER SECURITY RAAD 
• 
Governance 
• 
Privacy 
• 
Bewustwording 
• 
The Internet of Things 
• 
Internationale samenwerking 
Dilemma´s in het Digitale Domein
CYBER SECURITY RAAD 
• 
Bewustwording 
• 
De burger in controle over zijn eigen data 
• 
Standaarden (zoals WEF Principles, PAS555, ISO 27000-serie) 
• 
Keteneffecten ICT in de vitale infrastructuur 
• 
Zorgplicht 
• 
Monitoring van netwerken 
• 
Onderwijs: zowel voor de basis als voor experts 
• 
Werkprogramma 2015 in de maak –eind november klaar! 
Werkprogramma CSR 2014
CYBER SECURITY RAAD 
• 
Process Control Systems 
• 
Cyber Security Standaarden 
• 
Agenda technologische vernieuwing 
• 
Cybercrime 
• 
Level playingfield bedrijfsleven 
• 
Internet of Things 
• 
Vitale netwerken 
• 
Verantwoordelijkheden en rollen spelers in het veld 
• 
Defensief/Offensief 
• 
Veiligheid vs. Vernieuwing! 
Werkprogramma CSR 2015 –in de maak!
CYBER SECURITY RAAD 
• 
Goede informatiebeveiliging in het MKB 
• 
Onderwijs!! 
• 
Blijvend inzetten op voorlichting en bewustwording: Nieuw Initiatief www.veiliginternetten.nl 
Speerpunten
CYBER SECURITY RAAD 
• 
Gezamenlijk initiatief overheid + bedrijfsleven 
• 
Digibewust.nl+ Waarschuwingsdienst.nl 
• 
Informeren + aanzetten tot actie 
• 
Doelgroep: iedereen die niet zelf professional is
CYBER SECURITY RAAD 
• 
Ontwerpvanuit‘Content first’- gedachte 
• 
Doelgroepbetrokkenbij ontwerp 
• 
Ontwerpen bouwgerealiseerd
Sneak Preview
CYBER SECURITY RAAD 
Dank u wel! 
Seminar Digitale weerbaarheid, randvoorwaarde voor ondernemend NederlandDen Haag 30 oktober 2014

More Related Content

Similar to Mkb cyber advies nederland / Presentatie Tineke Netelenbos (ECP)

Parallelsessie awareness
Parallelsessie awarenessParallelsessie awareness
Parallelsessie awarenessSURFnet
 
Centric seminar: Zorg voor veilige informatie (juni 2014)
Centric seminar: Zorg voor veilige informatie (juni 2014)Centric seminar: Zorg voor veilige informatie (juni 2014)
Centric seminar: Zorg voor veilige informatie (juni 2014)Centric
 
Fex 131104 - presentatie innervate - masterclass cloud ict flevum executive
Fex   131104 - presentatie innervate - masterclass cloud ict flevum executiveFex   131104 - presentatie innervate - masterclass cloud ict flevum executive
Fex 131104 - presentatie innervate - masterclass cloud ict flevum executiveFlevum
 
Cyber Security - Wordt het veiliger of onveiliger?
Cyber Security - Wordt het veiliger of onveiliger? Cyber Security - Wordt het veiliger of onveiliger?
Cyber Security - Wordt het veiliger of onveiliger? Sijmen Ruwhof
 
Workin progress2015 gemeentebrede_informatiebeveiliging
Workin progress2015 gemeentebrede_informatiebeveiligingWorkin progress2015 gemeentebrede_informatiebeveiliging
Workin progress2015 gemeentebrede_informatiebeveiligingKING
 
Digitaal veilig hv h nov 12
Digitaal veilig hv h nov 12Digitaal veilig hv h nov 12
Digitaal veilig hv h nov 12Henk van Heerde
 
Cyber terrorisme in Nederland
Cyber terrorisme in NederlandCyber terrorisme in Nederland
Cyber terrorisme in NederlandSijmen Ruwhof
 
3. Philip Westbroek & Vincent van Esbroek - Enexis
3. Philip Westbroek & Vincent van Esbroek - Enexis3. Philip Westbroek & Vincent van Esbroek - Enexis
3. Philip Westbroek & Vincent van Esbroek - EnexisDutch Power
 
Nice to have, need to know computrain
Nice to have, need to know computrainNice to have, need to know computrain
Nice to have, need to know computrainComputrain
 
cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]Ruben Woudsma
 
Beleid en beveiliging
Beleid en beveiligingBeleid en beveiliging
Beleid en beveiligingKennisnet
 
Overheid 360 - Indringers zijn binnen en dan v01
Overheid 360 - Indringers zijn binnen en dan v01Overheid 360 - Indringers zijn binnen en dan v01
Overheid 360 - Indringers zijn binnen en dan v01Jim Vlaming
 
Webinar: De Smart Society: over een slimme, veilige en toekomstbestendige in...
Webinar: De Smart Society: over een  slimme, veilige en toekomstbestendige in...Webinar: De Smart Society: over een  slimme, veilige en toekomstbestendige in...
Webinar: De Smart Society: over een slimme, veilige en toekomstbestendige in...Eurofiber
 
Data Minimization
Data MinimizationData Minimization
Data MinimizationDenodo
 
2006-10-24 - MediaPlaza - Mobile security in a "bring your own device" world
2006-10-24 - MediaPlaza - Mobile security in a "bring your own device" world2006-10-24 - MediaPlaza - Mobile security in a "bring your own device" world
2006-10-24 - MediaPlaza - Mobile security in a "bring your own device" worldJaap van Ekris
 
Members magazine q1 2016 duurzaam
Members magazine q1 2016   duurzaamMembers magazine q1 2016   duurzaam
Members magazine q1 2016 duurzaamSebyde
 
De wereld van cybersecurity & ethisch hacken
De wereld van cybersecurity & ethisch hackenDe wereld van cybersecurity & ethisch hacken
De wereld van cybersecurity & ethisch hackenSijmen Ruwhof
 
Congres Ondernemen in de toekomst - PXL
Congres Ondernemen in de toekomst - PXLCongres Ondernemen in de toekomst - PXL
Congres Ondernemen in de toekomst - PXLBusiness Education
 
Handreiking cloud overheden_taskforce_lr
Handreiking cloud overheden_taskforce_lrHandreiking cloud overheden_taskforce_lr
Handreiking cloud overheden_taskforce_lrKING
 

Similar to Mkb cyber advies nederland / Presentatie Tineke Netelenbos (ECP) (20)

Parallelsessie awareness
Parallelsessie awarenessParallelsessie awareness
Parallelsessie awareness
 
Centric seminar: Zorg voor veilige informatie (juni 2014)
Centric seminar: Zorg voor veilige informatie (juni 2014)Centric seminar: Zorg voor veilige informatie (juni 2014)
Centric seminar: Zorg voor veilige informatie (juni 2014)
 
Fex 131104 - presentatie innervate - masterclass cloud ict flevum executive
Fex   131104 - presentatie innervate - masterclass cloud ict flevum executiveFex   131104 - presentatie innervate - masterclass cloud ict flevum executive
Fex 131104 - presentatie innervate - masterclass cloud ict flevum executive
 
Cyber Security - Wordt het veiliger of onveiliger?
Cyber Security - Wordt het veiliger of onveiliger? Cyber Security - Wordt het veiliger of onveiliger?
Cyber Security - Wordt het veiliger of onveiliger?
 
Workin progress2015 gemeentebrede_informatiebeveiliging
Workin progress2015 gemeentebrede_informatiebeveiligingWorkin progress2015 gemeentebrede_informatiebeveiliging
Workin progress2015 gemeentebrede_informatiebeveiliging
 
Digitaal veilig hv h nov 12
Digitaal veilig hv h nov 12Digitaal veilig hv h nov 12
Digitaal veilig hv h nov 12
 
Cyber terrorisme in Nederland
Cyber terrorisme in NederlandCyber terrorisme in Nederland
Cyber terrorisme in Nederland
 
Dig comp infosessie
Dig comp infosessieDig comp infosessie
Dig comp infosessie
 
3. Philip Westbroek & Vincent van Esbroek - Enexis
3. Philip Westbroek & Vincent van Esbroek - Enexis3. Philip Westbroek & Vincent van Esbroek - Enexis
3. Philip Westbroek & Vincent van Esbroek - Enexis
 
Nice to have, need to know computrain
Nice to have, need to know computrainNice to have, need to know computrain
Nice to have, need to know computrain
 
cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]
 
Beleid en beveiliging
Beleid en beveiligingBeleid en beveiliging
Beleid en beveiliging
 
Overheid 360 - Indringers zijn binnen en dan v01
Overheid 360 - Indringers zijn binnen en dan v01Overheid 360 - Indringers zijn binnen en dan v01
Overheid 360 - Indringers zijn binnen en dan v01
 
Webinar: De Smart Society: over een slimme, veilige en toekomstbestendige in...
Webinar: De Smart Society: over een  slimme, veilige en toekomstbestendige in...Webinar: De Smart Society: over een  slimme, veilige en toekomstbestendige in...
Webinar: De Smart Society: over een slimme, veilige en toekomstbestendige in...
 
Data Minimization
Data MinimizationData Minimization
Data Minimization
 
2006-10-24 - MediaPlaza - Mobile security in a "bring your own device" world
2006-10-24 - MediaPlaza - Mobile security in a "bring your own device" world2006-10-24 - MediaPlaza - Mobile security in a "bring your own device" world
2006-10-24 - MediaPlaza - Mobile security in a "bring your own device" world
 
Members magazine q1 2016 duurzaam
Members magazine q1 2016   duurzaamMembers magazine q1 2016   duurzaam
Members magazine q1 2016 duurzaam
 
De wereld van cybersecurity & ethisch hacken
De wereld van cybersecurity & ethisch hackenDe wereld van cybersecurity & ethisch hacken
De wereld van cybersecurity & ethisch hacken
 
Congres Ondernemen in de toekomst - PXL
Congres Ondernemen in de toekomst - PXLCongres Ondernemen in de toekomst - PXL
Congres Ondernemen in de toekomst - PXL
 
Handreiking cloud overheden_taskforce_lr
Handreiking cloud overheden_taskforce_lrHandreiking cloud overheden_taskforce_lr
Handreiking cloud overheden_taskforce_lr
 

Mkb cyber advies nederland / Presentatie Tineke Netelenbos (ECP)

  • 1. CYBER SECURITY RAAD De gezamenlijke aanpak van cybersecurityin Nederland Door: Tineke Netelenbos Voorzitter ECP, Platform voor de InformatieSamenleving Voorzitter KVNR Lid Cyber Security Raad Digital Champion Seminar Digitale weerbaarheid, randvoorwaarde voor ondernemend NederlandDen Haag 30 oktober 2014
  • 2. CYBER SECURITY RAAD • 400 Nederlandse reders • 100 geassocieerde leden • 1.047 schepen onder Nederlandse vlag • 29.370 mensen op kantoor/aan boord • Alle Nederlandse zeevarenden na carrière aan boord baan in maritieme cluster • 12 nautische opleidingen, 2.500 studenten Feiten en cijfers Nederlandse zeescheepvaart
  • 4. CYBER SECURITY RAAD Wat is er gaande in de maritieme wereld; zowel EU als ook IMO willen betere beveiliging aan boord: • Digitalisering aan boord neemt hand over hand toe, oamonitoringvan scheeps-systemenop afstand. • Digitale navigatieapparatuur (ECDIS) wordt via internet of USB stick ge-update, • Bemanning kan via het scheepsnetwerk het internet op. • Het jammen van GPS (Global PositioningSystemsystemen) is relatief eenvoudig. • Het spoofenvan AIS (AutomaticIdentificationSystem) is mogelijk gebleken.
  • 5. CYBER SECURITY RAAD • Ladingstromen worden digitaal verwerkt/verhandeld. • Wat is de economische schade als een bedrijf digitaal platgelegd wordt? Kan het schip dan nog varen? Contractovername? • Bijna alle digitale ongelukken komen voort uit ongelukken en niet uit kwade bedoelingen. Tot nu toe ! • Wat is nodig: verbeteren awareness, inventariseren risico’s, verbeterslag maken. Op de wal:
  • 6. CYBER SECURITY RAAD • Toezien op de uitvoering van de Cyber securitystrategie • Gevraagd en ongevraagd advies aan het kabinet • Verbinden van publiek-privaat-wetenschap • Uitdragen van bewustwording cyber security • Lessen leren uit incidenten De Cyber securityRaad
  • 7. CYBER SECURITY RAAD Leren van incidenten Diefstal en misbruik van Diginotarcertificaten KPN hack, met gelekte data vaneen webwinkel Pobelka-botnet, met 750GB gestolen data ... DDOS aanvallen Spamhaus en op de NL banken
  • 8. CYBER SECURITY RAAD 1. Incidenten en crises zien als zegening: ‘wake-upcall’ en start van nieuwe dialogen 2. Meer vertrouwen ontstaat door dialogen en ervaren van samenwerking, vertrouwen wordt versterkt door reputatie 3. Taboes worden bespreekbaar binnen organisaties en in de samenleving: strategische top betrokken, securitycentraler in (inkoop)beleid, toezicht opnieuw bekeken 4. Incidenten worden (toch wel) publiek: zorg voor openheid, dat verhoogt reputatie 5. Cyber security= economie: vertaal cyber securitynaar economische belangen 6. Goede beveiliging alleen niet genoeg, ICT is niet feilloos (faaltolerantie moet fors omhoog): zorg ook voor focus op detectie en (multi-disciplinaire) respons 7. Leren van incidenten belangrijk: bespreek/vertel de geleerde lessen op vele podia, binnen en buiten de cyber securitycommunity 8. Zorg ook voor ‘pijn’ als het moet en benadruk het ‘moreel kapitaal’ bij maatregelen Strategische lessen uit deze incidenten
  • 9. CYBER SECURITY RAAD • Governance • Privacy • Bewustwording • The Internet of Things • Internationale samenwerking Dilemma´s in het Digitale Domein
  • 10. CYBER SECURITY RAAD • Bewustwording • De burger in controle over zijn eigen data • Standaarden (zoals WEF Principles, PAS555, ISO 27000-serie) • Keteneffecten ICT in de vitale infrastructuur • Zorgplicht • Monitoring van netwerken • Onderwijs: zowel voor de basis als voor experts • Werkprogramma 2015 in de maak –eind november klaar! Werkprogramma CSR 2014
  • 11. CYBER SECURITY RAAD • Process Control Systems • Cyber Security Standaarden • Agenda technologische vernieuwing • Cybercrime • Level playingfield bedrijfsleven • Internet of Things • Vitale netwerken • Verantwoordelijkheden en rollen spelers in het veld • Defensief/Offensief • Veiligheid vs. Vernieuwing! Werkprogramma CSR 2015 –in de maak!
  • 12. CYBER SECURITY RAAD • Goede informatiebeveiliging in het MKB • Onderwijs!! • Blijvend inzetten op voorlichting en bewustwording: Nieuw Initiatief www.veiliginternetten.nl Speerpunten
  • 13. CYBER SECURITY RAAD • Gezamenlijk initiatief overheid + bedrijfsleven • Digibewust.nl+ Waarschuwingsdienst.nl • Informeren + aanzetten tot actie • Doelgroep: iedereen die niet zelf professional is
  • 14. CYBER SECURITY RAAD • Ontwerpvanuit‘Content first’- gedachte • Doelgroepbetrokkenbij ontwerp • Ontwerpen bouwgerealiseerd
  • 16.
  • 17. CYBER SECURITY RAAD Dank u wel! Seminar Digitale weerbaarheid, randvoorwaarde voor ondernemend NederlandDen Haag 30 oktober 2014