Kwetsbaarheden in software blijven de achilleshiel in ICT, zo heeft het kabinet vandaag in de Miljoenennota (pdf) laten weten. In de nota is een apart hoofdstuk over cyberveiligheid opgenomen. Daarin wordt gewaarschuwd dat cyberaanvallen in potentie de nationale veiligheid, onze privacy en het functioneren van de overheid bedreigen.
Niet alleen de overheid loopt risico, volgens het kabinet zijn Nederlandse instellingen binnen en buiten de overheid in toenemende mate het doelwit van digitale spionage. Ook hebben buitenlandse inlichtingendiensten de afgelopen jaren geïnvesteerd in digitale capaciteiten. "Daarnaast werken veel staten aan cyberwapens. Digitale aanvallen zijn namelijk een aantrekkelijk alternatief voor conventionele militaire middelen of ouderwets spionagewerk", zo laat de Miljoenennota weten.
Ook waarschuwt het kabinet voor het risico van beveiligingslekken in software. "Jaarlijks moeten duizenden softwareprogramma’s worden geüpdatet om netwerken veilig te houden." Er wordt daarbij gewezen naar een recent incident bij het Duitse parlement en de gevolgen van ransomware in Nederland, zoals verschillende Friese gemeenten waarvan bestanden werden versleuteld.
De Miljoenennota geeft ook enkele cijfers van de digitale dreigingen waarmee de overheid te maken kreeg. Zo blijkt dat overheid en belangrijke organisaties elke maand met gemiddeld vijftig beveiligingsincidenten te maken krijgen en dit bij het Nationaal Cyber Security Centrum (NCSC) melden. Netwerkbeheerders van Defensie ontdekten in 2013 zo’n 22.000 gevallen van malware, ruim 1 miljoen spamgerelateerde e-mailberichten en zij onderschepten maandelijks 1.000 e-mails met een virus.
Op het netwerk van de Belastingdienst waren er gedurende één jaar 3.500 meldingen van virussen. Daarnaast ontvingen de beheerders van dit netwerk ruim 19.000 meldingen dat kwaadaardige software buiten de deur was gehouden. Om de 'digitale wereld' veiliger te maken is er volgens het kabinet nationale en internationale samenwerking nodig. " Waar nodig moeten internationale regels de veiligheid van het cyberdomein garanderen, maar waar mogelijk verdient zelfregulering de voorkeur. De nieuwe digitale werkelijkheid vraagt vernieuwend beleid."
Deze posting is gelocked. Reageren is niet meer mogelijk.