image

Rijksoverheid controleert updates wegens WannaCry-uitbraak

dinsdag 13 juni 2017, 11:01 door Redactie, 5 reacties

Vanwege de uitbraak van de WannaCry-ransomware is er bij verschillende organisaties van de Rijksdienst gecontroleerd of ook wel echt de laatste beveiligingsupdates zijn geïnstalleerd. Dat heeft demissionair minister Plasterk van Binnenlandse Zaken op Kamervragen van VVD-Kamerlid Middendorp laten weten.

Middendorp had de minister gevraagd wat er concreet wordt gedaan om te zorgen dat de ict-systemen van de Rijksoverheid niet besmet raken en of alle software van de Rijksoverheid wel voldoende veilig en up-to-date is. "Mij zijn geen gevallen bekend van besmettingen bij de Rijksoverheid. Ook bij het Nationaal Cyber Security Centrum (NCSC) zijn geen besmettingen gemeld", aldus Plasterk. "Niettemin heeft de aanval van Wannacry malware en zijn impact ertoe geleid dat bij verschillende organisaties van de Rijksdienst is en wordt nagelopen of ook echt op alle relevante plekken de relevante patches zijn toegepast."

Ook vroeg het VVD-Kamerlid welke lessen de minister uit de aanval heeft getrokken en wat de Rijksoverheid anders gaat doen om ervoor te zorgen dat de Rijks- en mede-overheden in de toekomst niet geraakt worden door cyberaanvallen. Plasterk herhaalt dat hij niet bekend is met WannaCry-infecties bij de Rijksoverheid. "Niettemin constateert de Algemene Rekenkamer helaas ook tekortkomingen in de informatiebeveiliging. De CIO Rijk is hierover in gesprek met de CIO's, waarbij specifieke aandachtspunten per departement worden besproken", aldus Plasterk. De minister merkt op dat de Tweede Kamer over de voortgang van deze gesprekken zal worden geïnformeerd (pdf).

Reacties (5)
13-06-2017, 11:08 door Anoniem
Zou KB2952664 bijvoorbeeld ook op de lijst staan van te installeren updates?

Verder neem ik aan dat een instelling een WSUS gebruikt om de updates te distribueren zoals de normale burger WSUSoffline zou moeten gebruiken om de Windows netjes van nuttige updates te voorzien.
13-06-2017, 12:14 door Anoniem
Door Anoniem: Zou KB2952664 bijvoorbeeld ook op de lijst staan van te installeren updates?

Verder neem ik aan dat een instelling een WSUS gebruikt om de updates te distribueren zoals de normale burger WSUSoffline zou moeten gebruiken om de Windows netjes van nuttige updates te voorzien.

WSUS is voor kleine bedrijven, dan zal je eerder naar een SCCM achtige oplossing moeten kijken voor grote bedrijven.
13-06-2017, 12:30 door [Account Verwijderd]
[Verwijderd]
13-06-2017, 13:20 door karma4
In grotere organisaties wordt een eigen Desktop infrastructuur gebruikt waarbij het beheer en opzet aan een externe partij wordt uitbesteed. De tools hoeven niet van ms te zijn er zijn alternatieven. Dichte desktops met strikt beheer van software is de norm. Zoiets opzetten kost een tijdje, dat is een van de redenen waarom een versieverandering moeizaam is.
Het bijhouden van updates is echter strict en alert.
13-06-2017, 13:39 door Anoniem
Ten eerste: wie doen er nu mee als proefkonijn aan het Windows Customer Experience program.
Ten tweede: http://windowsreport.com/windows-7-kb2952664/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.