image

Overheid stopt eind oktober met de Waarschuwingsdienst

maandag 20 oktober 2014, 12:31 door Redactie, 7 reacties

De overheid zal eind oktober met de Waarschuwingsdienst stoppen, een website die consumenten online en via sms voor allerlei dreigingen en lekken op internet waarschuwde. De Waarschuwingsdienst, die inmiddels 11 jaar bestaat, werd op 13 februari 2003 in het leven geroepen.

De website was door GOVCERT.NL opgezet, dat inmiddels in het Nationaal Cyber Security Centrum (NCSC) is overgegaan. Volgens de Waarschuwingsdienst is de focus komen te liggen op de Rijksoverheid en de vitale sectoren in Nederland. Ook worden de meer inhoudelijke beveiligingsadviezen via de website van het NCSC beschikbaar gesteld.

Tijdens de campagne Alert Online, die op 27 oktober van start gaat, zal het ministerie van Economische Zaken, het NCSC, ECP en diverse bedrijven een nieuw initiatief presenteren om Nederland bewuster en veiliger online te maken. De websites digibewust.nl en waarschuwingsdienst.nl gaan hierin op. Tot die tijd blijft waarschuwingsdienst.nl online.

Reacties (7)
20-10-2014, 12:36 door Anoniem
Ahem. Die twee, late, SMSjes per jaar gaan we niet missen.
20-10-2014, 13:18 door Anoniem
Alert Online is gesponsord door Ordina, leuk in het nieuws geweest. Daar gaat weer een puist geld naar een domme website waar de staat er al 30 van heeft... Goed voor de werkgelegenheid zullen we maar zeggen...
20-10-2014, 13:38 door Erik van Straten
Ik erger me al maanden aan dat zo'n site als https://www.waarschuwingsdienst.nl/ niet meer wordt bijgewerkt zonder dat dit met koeienletters op de voorpagina wordt vermeld (en je dit op security.nl moet lezen). Nu zie ik rechts wel staan "Vanaf eind oktober houdt deze site - www.waarschuwingsdienst.nl - op te bestaan. [...]" alsof er de laatste tijd nog wat zinvols op is verschenen. Slechte zaak.

Zelf kijk ik regelmatig op onder andere https://www.ncsc.nl/dienstverlening/response-op-dreigingen-en-incidenten/beveiligingsadviezen.

Als je daar elke dag kijkt, zijn -in principe- alleen de waarschuwingen die eindigen op [1.00] interessant. Alles met een hoger nummer is een herhaling, maar geeft dan aan dat er bijv. voor een of meer specificieke besturingssystemen patches zijn uitgebracht. Dat kan natuurlijk wel relevant zijn als je op iets specifieks zit te wachten, maar dan kun je je beter abonneren op de "announce" maillijst voor het betreffende product.

Op https://www.alertonline.nl/ krijg ik trouwens geen slotje, de oorzaak daarvoor kun je zien in https://www.whynopadlock.com/:
Insecure URL: http://pbs.twimg.com/profile_images/2561609520/Logo_alert_online_normal.jpg
Found in: https://www.alertonline.nl/

sdc.minjus.nl is an invalid URL/domain

Qua SSL/TLS setup hebben ze hun zaken goed voor elkaar (niet perfect, nog geen support voor TLS_FALLBACK_SCSV, maar dat is wel weer erg nieuw), zie https://www.ssllabs.com/ssltest/analyze.html?d=alertonline.nl
20-10-2014, 14:45 door Anoniem
Zeker als je bedenkt dat deze website zo'n 100 miljoen euro gekost heeft.
20-10-2014, 16:24 door Spiff has left the building
Door Erik van Straten, 13:38 uur:
Ik erger me al maanden aan dat zo'n site als https://www.waarschuwingsdienst.nl/ niet meer wordt bijgewerkt zonder dat dit met koeienletters op de voorpagina wordt vermeld (en je dit op security.nl moet lezen). Nu zie ik rechts wel staan "Vanaf eind oktober houdt deze site - www.waarschuwingsdienst.nl - op te bestaan. [...]" alsof er de laatste tijd nog wat zinvols op is verschenen. Slechte zaak.
Die melding "Vanaf eind oktober houdt deze site - www.waarschuwingsdienst.nl - op te bestaan" die had ik eerder al gezien (of had ik het ergens anders gelezen?) dus ik wist dat ik daar niet meer hoefde te kijken, maar het had zoals je zegt beslist duidelijker/groter vermeld kunnen worden.

Door Erik van Straten, 13:38 uur:
Zelf kijk ik regelmatig op onder andere https://www.ncsc.nl/dienstverlening/response-op-dreigingen-en-incidenten/beveiligingsadviezen.
Als je daar elke dag kijkt, zijn -in principe- alleen de waarschuwingen die eindigen op [1.00] interessant. Alles met een hoger nummer is een herhaling, maar geeft dan aan dat er bijv. voor een of meer specificieke besturingssystemen patches zijn uitgebracht. Dat kan natuurlijk wel relevant zijn als je op iets specifieks zit te wachten, maar dan kun je je beter abonneren op de "announce" maillijst voor het betreffende product.
Zelf vind ik die NCSC Beveiligingsadviezen pagina onhandig wanneer er op bepaalde dagen veel adviezen zijn. Die pagina bevat immers niet meer dan vijf adviezen, op drukke dagen kan het totaal aan adviezen daardoor diverse pagina's na elkaar bestaan - je blíjft dan maar "volgende" klikken.
De RSS pagina is een alternatief:
https://www.ncsc.nl/rss/beveiligingsadviezen
In plaats van 5 toont die pagina 50 adviezen.
Een nadeel is dat hier de [1.00], [1.01], [1.02], [enz.] aanduiding ontbreekt.
Maar de links naar de adviezen bevatten wel die aanduidingen, zodat je bij een interessante melding even snel kunt checken of die nieuw is of dat het een herhaling/aanvulling voor bepaalde besturingssystemen betreft.
21-10-2014, 08:39 door Anoniem
alleen de waarschuwingen die eindigen op [1.00] interessant.

Dat klopt niet helemaal. 1.00 is dan wel een nieuwe melding, maar volgnummers geven een update aan.
Zo kan 1.00 de bekendmaking zijn waarbij meerdere systemen kwetsbaar zijn, terwijl er nog geen oplossing voor is.
De volgnummers geven aan dat er een update, dus mogelijk een oplossing, is.
Bij meerdere systemen kan het dus zijn dat er vaker een oplossing komt en dus krijg je meer volgnummers.
01-11-2014, 10:30 door Erik van Straten
Door Anoniem:
alleen de waarschuwingen die eindigen op [1.00] interessant.

Dat klopt niet helemaal. 1.00 is dan wel een nieuwe melding, maar volgnummers geven een update aan.
Zo kan 1.00 de bekendmaking zijn waarbij meerdere systemen kwetsbaar zijn, terwijl er nog geen oplossing voor is.
De volgnummers geven aan dat er een update, dus mogelijk een oplossing, is.
Bij meerdere systemen kan het dus zijn dat er vaker een oplossing komt en dus krijg je meer volgnummers.
Ik begrijp echt niet wat mensen met dit soort bijdragen proberen te bereiken. Als je quote, quote dan alles wat relevant is over een specifiek onderwerp.

Als je dat gedaan had, had je ingezien dat je reactie helemaal niets toevoegt terwijl je tegelijkertijd suggereert dat ik (of Spiff, die mijn tekst wel netjes aanhaalt) zaken verkeerd/onvolledig voorstelt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.