image

NCSC komt met compactere beveiligingsadviezen in 2018

vrijdag 29 december 2017, 12:47 door Redactie, 6 reacties

Het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid komt volgend jaar met compactere beveiligingsadviezen. In de beveiligingsadviezen waarschuwt het NCSC voor kwetsbaarheden in veelgebruikte software. Zo wordt er informatie over de kwetsbaarheid gegeven, alsmede de gevolgen en beschikbare oplossingen.

Het gaat vaak om security bulletins en advisories die naar het Nederlands worden vertaald. Iets waar vanaf 1 januari mee wordt gestopt. "Dit kost veel tijd en heeft slechts een beperkte toegevoegde waarde. De 'beschrijving' van een beveiligingsadvies geeft daarmee alleen een overzicht van de belangrijkste kwetsbaarheden op hoofdlijnen met een duiding of uitleg als dat nodig is", zo laat het NCSC weten. Voor de Engelse gedetailleerde beschrijving van individuele kwetsbaarheden zal er verwezen worden naar de Mitre-website.

Verder zullen ook "samenvatting" en "gevolgen" in de adviezen verdwijnen. De mogelijke oplossingen worden nog wel vermeld. Mocht het toch nodig zijn om op de gevolgen in te gaan, dan zal dat in de beschrijving worden opgenomen. "Het doel van deze wijziging is het verminderen van standaardwerk en dubbelingen, zonder dat er minder informatie wordt verstrekt", aldus het NCSC.

Reacties (6)
29-12-2017, 13:53 door Anoniem
Overheid en ICT, iets wat het woord Cyber in zijn naam hebt is al lachwekkend genoeg voor mij.
29-12-2017, 16:33 door Anoniem
Door Anoniem: Overheid en ICT, iets wat het woord Cyber in zijn naam hebt is al lachwekkend genoeg voor mij.

Er werken niet alleen prutsers hoor. Denk dat de verhouding niet anders is dan in het bedrijfsleven.
Beetje gemakkelijke en voor mij nietszeggende reactie
29-12-2017, 16:35 door karma4
Door Anoniem: Overheid en ICT, iets wat het woord Cyber in zijn naam hebt is al lachwekkend genoeg voor mij.
Waarom die negativiteit?
Ik vind het eerder lachwekkend dat een zolder kamer hobbyist geloofd alles beter te weten dan de overheid.
Bedenk de overheid is groot het is bijna iedereen die voor het volk en voor de burger is.
29-12-2017, 17:15 door Anoniem
Door Anoniem: Overheid en ICT, iets wat het woord Cyber in zijn naam hebt is al lachwekkend genoeg voor mij.
Kolder, de overheid maakt veel gebruik van commerciele partijen zoals softwarehuizen. Die clubs kunnen, ondanks al hun lagen gemanagement en consultants en consultantes, geen goede implementaties maken op tijd, binnen budget en volgens specs.
30-12-2017, 21:06 door Anoniem
Door Anoniem: Overheid en ICT, iets wat het woord Cyber in zijn naam hebt is al lachwekkend genoeg voor mij.

Ach, de anonieme security.nl reageerder die, niet gehinderd door enige kennis van zaken, afgeeft op de overheid.
02-01-2018, 15:32 door Anoniem
@anoniem, lekker makkelijk achter je keyboard negatief zijn over softwarehuizen of over ICT in het algemeen kan, echter goede implementaties binnen budget, binnen tijd zijn prima mogelijk onder de volgende condities; De klant weet precies wat deze wil, verzoekt geen wijzigingen van de spec's gedurende de implementatie (past prima in een waterval methode).
De praktijk is echter weerbarstiger, de klant weet ongeveer waar deze naar toe wil. Gedurende de werkzaamheden veranderen de wensen. Dit omdat feedback nieuw inzicht geeft (past prima in een scrum, kanban, agile aanpak).
De kosten van een waterval aanpak kunnen lager uitvallen. Het gevaar is dat het opgeleverde niet meer aansluit op de laatste inzichten.
De kosten van agile kunnen hoger oplopen door dat er vooraf niet voldoende is voorgedacht. Het voordeel is dat de klant meegenomen wordt in de oplossing en de oplossing uiteindelijk naadloos aansluit op de laatste inzichten.
Er is een oplossing; genereer de software. modeleer zelf, druk er sjablonen tegen aan, en met een robuust frame-work staat je oplossing er in no-time. Deze aanpak vergt stevige investering vooraf. Kortom na deze investering versneld MDA, TDD het applicatie voortbrengings-proces.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.