image

Minister: Defensie kan beveiliging kritieke systemen door personeelstekort niet jaarlijks testen

vrijdag 12 juni 2020, 09:47 door Redactie, 23 reacties

Het is wegens een tekort aan personeel niet mogelijk voor Defensie om de beveiliging van kritieke systemen jaarlijks te testen, zo heeft minister Bijleveld van Defensie laten weten. De minister reageerde op vragen van het CDA en VVD over een onderzoeksrapport van de Algemene Rekenkamer.

In april publiceerde de Rekenkamer een rapport waarin werd gesteld dat de grenstoezichtsystemen van de Marechaussee op Schiphol onvoldoende beveiligd zijn en bij een mogelijke aanval onbruikbaar zouden kunnen worden. Daardoor kan de continuïteit van het grenstoezicht en de vertrouwelijkheid van de verwerkte gegevens in het geding komen.

Volgens de Rekenkamer beschikt Defensie over de kennis en kunde om it-beveiligingstesten uit te voeren. In het Defensiebeveiligingsbeleid staat dat deze testen jaarlijks moeten plaatsvinden. Bij twee van de drie grenstoezichtsystemen bleek de beveiliging nog nooit te zijn getest. Het selfservicesysteem van Justitie en Veiligheid was één keer getest, maar deze test was veel beperkter dan gepland.

Hierdoor bestaat volgens de Rekenkamer het risico dat aanvallers misbruik maken van onopgemerkte kwetsbaarheden in de drie it-systemen. Niet alleen blijkt dat de voorgeschreven jaarlijkse beveiligingstesten in de praktijk in zeer beperkte mate plaatsvinden, ook de opvolging van de aanbevelingen laat te wensen over, zo stelt het rapport.

VVD-Kamerleden Dam en Van Helvert vroegen minister Bijleveld waarom de beveiliging van grote systemen maar eens per drie jaar wordt uitgevoerd en of een dergelijke periode wenselijk is. Daarop antwoordt de minister dat Defensie op dit moment niet over voldoende personeel beschikt om vaker te testen.

"Het verhogen van de testfrequentie van alle kritieke systemen naar één keer per jaar betekent dat de huidige personele en materiële cybersecurityonderzoekscapaciteit nagenoeg moet worden verdubbeld. Omdat Defensie concurreert met andere partijen op de arbeidsmarkt bij de werving van dit specialistisch personeel is dat niet haalbaar", aldus Bijleveld.

De minister voegt toe dat reguliere beveiligingstesten niet het enige middel zijn om de weerbaarheid van de it-systemen te waarborgen. "Op basis van de inlichtingencapaciteit treft Defensie gericht beveiligingsmaatregelen. Daarnaast is het patchmanagementproces (het regelmatig doorvoeren van belangrijke softwareupdates) belangrijk voor het beperken van risico's van kwetsbaarheden in systemen", stelt Bijleveld.

In een reactie op het onderzoeksrapport van de Algemene Rekenkamer had de minister al laten weten dat voor de veertien kritieke systemen van Defensie, waar het grenstoezichtsysteem onderdeel van uitmaakt, besloten is dat zij elke drie jaar opnieuw de goedkeuringsprocedure moeten doorlopen. "Het grote aantal systemen, de beperkte personele capaciteit om te kunnen testen en de tijd die benodigd is om alle bevindingen te kunnen opvolgen maken dat het verhogen van deze frequentie op korte termijn niet haalbaar is", zo reageerde de minister.

Reacties (23)
12-06-2020, 09:59 door Ron625
Je kunt je afvragen, waarom me daar een personeels tekort is en daaraan gaan werken.
12-06-2020, 10:20 door souplost
Dan huur je toch personeel in.
12-06-2020, 10:23 door Anoniem
Defensie is ondertussen zo kapotbezuinigd dat we eigenlijk maar beter alles kunnen afschaffen. Dan zijn we tenminste eerlijk dat we op militair gebied gewoon helemaal niets meer voorstellen. Want helemaal kapotbezuinigd. En dat zijn politieke keuzes geweest.
12-06-2020, 11:11 door Anoniem
Door Anoniem: Defensie is ondertussen zo kapotbezuinigd dat we eigenlijk maar beter alles kunnen afschaffen. Dan zijn we tenminste eerlijk dat we op militair gebied gewoon helemaal niets meer voorstellen. Want helemaal kapotbezuinigd. En dat zijn politieke keuzes geweest.

En dat geld voor veel meer (semi) overheidsorganisaties en ook de gemeenten.
Kapotbezuinigd of in financieel zwaar weer door (jarenlange) politieke keuzes. Mn vanuit Den Haag.
Met alle maatschappelijke en economische gevolgen van dien.

Met al die bezuiningingen had parallel ook het niet meer uitvoeren van bijbehorende overheids-taken moeten zitten.
Maar dan is de politiek nergens te bekennen. Want dan gaan burgers en maatschappelijk organisaties lobbyen en demonstreren.
Steeds meer doen voor minder geld is dan ook het mantra van poitici. Dan hoeven zij namelijk geen pijnlijke beslissingen te nemen en daar direct verantwoording voor af te leggen bij de burger.
12-06-2020, 12:31 door Anoniem
Door Anoniem:
En dat geld voor veel meer (semi) overheidsorganisaties en ook de gemeenten.
Kapotbezuinigd of in financieel zwaar weer door (jarenlange) politieke keuzes. Mn vanuit Den Haag.
Met alle maatschappelijke en economische gevolgen van dien.

Met al die bezuiningingen had parallel ook het niet meer uitvoeren van bijbehorende overheids-taken moeten zitten.
Maar dan is de politiek nergens te bekennen. Want dan gaan burgers en maatschappelijk organisaties lobbyen en demonstreren.
Steeds meer doen voor minder geld is dan ook het mantra van poitici. Dan hoeven zij namelijk geen pijnlijke beslissingen te nemen en daar direct verantwoording voor af te leggen bij de burger.

Zolang partijen zoals VVD, D66 en Groen Links de scepter zwaaien blijft dat zo. Die regeren met de portemonnee ipv gezond verstand. Snappen dus niet dat als je geld wilt verdienen dat veiligheid ook van belang is. Nu wil ik niet zeggen dat bijvoorbeeld PvdA zo heilig is want die loopt achter de polonaise aan van de 'democraten' en laten dat linkse masker ook vallen.
12-06-2020, 13:04 door Anoniem
Moet je maar niet met belachelijke eisen komen zoals schoolverlater met HBO diploma en MCSE certficaat met minstens 5 jaar werkervaring in de ICT.
Dan ga je geen personeel vinden.
12-06-2020, 13:10 door Anoniem
Door Anoniem: Defensie is ondertussen zo kapotbezuinigd dat we eigenlijk maar beter alles kunnen afschaffen. Dan zijn we tenminste eerlijk dat we op militair gebied gewoon helemaal niets meer voorstellen. Want helemaal kapotbezuinigd. En dat zijn politieke keuzes geweest.
Precies. Weer typisch politiek. Eerst de budgetten drastisch verlagen en daarna verbaasd zijn dat er werk blijft liggen.

Verder is het interessant om te analyseren hoe aantrekkelijk je als overheid op de arbeidsmarkt bent. In zijn algemeenheid geldt dat qua arbeidsvoorwaarden alles strak omlijnt in een functiehuis en salarisschalen is vastgelegd. Daardoor kunnen ze niet inspelen op de markt en competenties van kandidaten. Zo lang die situatie zo blijft, zal dit een probleem blijven.
12-06-2020, 14:50 door Anoniem
Lekker slim om dit openbaar te maken zonder dat je ook direct maatregelen aankondigt. Dat testen moet je ook deels automatisch laten plaatsvinden daar waar dit mogelijk is dan kun je de doorlooptijd drastisch verminderen. Ik heb dit bij diverse bedrijven gedaan en de gegevens opleveringsduur was daardoor drastisch verminderd van soms een maand naar een half uur.
12-06-2020, 17:13 door Anoniem
Door Anoniem: Verder is het interessant om te analyseren hoe aantrekkelijk je als overheid op de arbeidsmarkt bent. In zijn algemeenheid geldt dat qua arbeidsvoorwaarden alles strak omlijnd in een functiehuis en salarisschalen is vastgelegd. Daardoor kunnen ze niet inspelen op de markt en competenties van kandidaten. Zo lang die situatie zo blijft, zal dit een probleem blijven.
Hm, weet ik niet. De beloningsstructuur is (meestal*) enorm rigide maar als je de indeling een beetje handig doet kom je een heel eind. Wat traditioneel overal een probleem is, is dat management altijd meer moet verdienen dan de werklui, en als je toptalent aan "knowledge workers" wil aantrekken moet je daarvanafstappen. De militairen kennen dat in zekere mate door hun tweesporensysteem. Je kan als onderofficier kiezen voor promotie op de algemene weg, of de kennis-specifieke weg. In dat laatste geval wordt er meer een beroep op je vakkennis dan je managementvaardigheden gedaan, maar je kan toch promotie krijgen op basis van je grote vakspecifieke kennis en vaardigheid.

Daar zit dus denk ik de makke niet echt. De grote aantrekkingskracht van werken voor de overheid was altijd de arbeidszekerheid. Je krijgt wel niet heel veel betaald, je hoeft ook niet heel veel te doen, en ontslagen word je niet. En als militair zit er een zeker risico aan, je kan wel uitgezonden worden en ineens in een zandbak onder vuur komen liggen, maar je krijgt er een zekere cameraderie voor terug, en de eer iets voor je land te mogen doen. Er werd ook best goed voor je gezord, bijvoorbeeld het veteranenpensioen.

Dus ik denk niet dat je als overheid moet proberen net te doen of je silicon valley bent, met hun oververhitte beloningen voor "rock star developers" en wat dies meer zij. Dat is niet waarom mensen militair worden, of meer algemeen in overheidsdienst gaan. Wat niet wil zeggen dat je geen toptalent kan vinden, maar je moet wel even goed snappen waar je naar op zoek bent en wat voor mensen daarbij passen.

Maar wat je dus als defensie echt niet kan maken is je mensen afvallen, en dat hebben ze door jarenlange bezuinigingen gedwongen wel en veel en vaak moeten doen. Als je als iemand die inhoudelijke dingen kan zekerder bent van een baan in de snelle wereld der commercie, tsja. Dan maar liever die burnout riskeren met ondankbaar werk waar je meer mee verdient maar wat toch echt voelt als niet genoeg betaald worden voor wat er verder ook nog van je verwacht wordt.


* Zo zit er een topambtenaar bij ik-weet-niet-meer-welk ministerie die bovenop zijn schaal achttien nog elke maand een heel modaal jaarsalaris erbijkrijgt. Waarom? Vrindjes, want zo rolt de overheid. Er is zelfs een heel "bemiddelingsbureau", in naam bedoeld "om toptalent vast te houden", maar effectief een carroussel van afgedankte omhooggevallen middelmaat die vooral zichzelf heel goed weet te bedruipen. Overheidsdienaar en minstens schaal 14 en dan mag je meedoen met het feest van 95% salaris doorbetaald krijgen tot ze een nieuw plekje voor je gevonden hebben bij ontslag wegens abjecte onkunde.
12-06-2020, 19:05 door Anoniem
En ze vragen iemand die gecertificeerd is 19 jaar oud is en 30.jaar ervaring heeft, een docent is in togaf en cissp is om een asbak.te legen op een helpdesk
12-06-2020, 21:22 door Anoniem
Door Anoniem: En ze vragen iemand die gecertificeerd is 19 jaar oud is en 30.jaar ervaring heeft, een docent is in togaf en cissp is om een asbak.te legen op een helpdesk

Het is een Catch-22.
https://en.wikipedia.org/wiki/Catch-22_(logic)
12-06-2020, 21:48 door souplost
dat managers meer moeten verdienen is een beetje een oud Hollands bazendenken probleem. in Amerika is dat niet zo en in Duitsland worden techneuten ook veel beter gewaarderd.
12-06-2020, 21:58 door Anoniem
Door souplost: Dat managers meer moeten verdienen is een beetje een oudhollands bazendenkenprobleem. in Amerika is dat niet zo en in Duitsland worden techneuten ook veel beter gewaarderd.
Pfft, dat dacht je maar.
12-06-2020, 23:08 door Anoniem
Zolang ze de salaris schalen aan het rangen systeem gekoppeld houden zal er niets veranderen.
To many chiefs, not enough indians.
12-06-2020, 23:19 door Anoniem
Al het geld weggepist met linkse kuuthobbies. De overheid is de grootste werkgever in NL, meer dan een miljoen fokkin ambtenaren. De hoogste belastingdruk waar dan ook. Rechtspraak van een nivootje bananenrepubliek en de multinationals misbruiken NL volop als belastingparadijs.
En maar vijandige gelukzoekers binnenhalen en voorrang geven.

Heb je zelf allemaal op gestemd. Eigen schuld.
13-06-2020, 11:03 door Anoniem
Je kunt je afvragen, waarom me daar een personeels tekort is en daaraan gaan werken.

Wellicht dat we met een budget tekort zitten. Denk je dat er geld over is, tijdens deze pandemie. Natuurlijk kan je in theorie altijd groeien en personeel aannemen. Het moet ook nog betaald worden (door ons allen). Budgetten zullen overal komende tijd flink krimpen. De huidige economische crisis t.g.v. Corona is al 2x zo zwaar als de crisis van 2008. En het einde is nog niet in zicht.
13-06-2020, 11:05 door Anoniem
Al het geld weggepist met linkse kuuthobbies. De overheid is de grootste werkgever in NL, meer dan een miljoen fokkin ambtenaren. De hoogste belastingdruk waar dan ook. Rechtspraak van een nivootje bananenrepubliek en de multinationals misbruiken NL volop als belastingparadijs.
En maar vijandige gelukzoekers binnenhalen en voorrang geven.

Heb je zelf allemaal op gestemd. Eigen schuld.

Tuurlijk, want links is verantwoordelijk voor 20 jaar beleid, door rechtse kabinetten. Waar we allemaal op hebben gestemd.

Hou op met huilen, en post dit s.v.p. op politieke jankfora, i.p.v. hier.
13-06-2020, 11:33 door Anoniem
Door Anoniem: Zolang partijen zoals VVD, D66 en Groen Links de scepter zwaaien blijft dat zo.
GroenLinks heeft het nog nooit tot de regering geschopt. Bedoelde je misschien het CDA?
13-06-2020, 11:52 door Anoniem
Door Anoniem: De hoogste belastingdruk waar dan ook.
Behalve, binnen de EU alleen al, Frankrijk (46,5%), Denemarken (45,7%), België (44,9%), Zweden (44,4%), Finland (43,3%), Italië (42,1%), Oostenrijk (41,8%), Duitsland (39,1%), Griekenland (38,9%) en Luxemburg (38,9%). Allemaal hoger dan Nederland (38,8% van het BBP; cijfers van 2017). Maar laat je mening vooral niet door feiten verstoren.
https://nl.wikipedia.org/wiki/Belastingdruk#Overzicht_in_de_volledige_EU
13-06-2020, 16:19 door Anoniem
Door Anoniem: [Wellicht dat we met een budget tekort zitten. Denk je dat er geld over is, tijdens deze pandemie. Natuurlijk kan je in theorie altijd groeien en personeel aannemen. Het moet ook nog betaald worden (door ons allen). Budgetten zullen overal komende tijd flink krimpen. De huidige economische crisis t.g.v. Corona is al 2x zo zwaar als de crisis van 2008. En het einde is nog niet in zicht.

Helaas is de politiek al decennia aan het bezuiningen en gelden ombuigen naar nieuwe hobby-projectjes.
Dat is niet gekomen door de corona-crisis (geld lenen kost geen geld nu, riep een minsister(president)), en ook niet door de financiele crisis van 10-12 jaar gelden. Sinds de jaren 70 wordt er al (met enige regelmaat) bezuinigd. Tel uit je winst. Ergens houdt het een keer op. Dan heb je het bot bereikt.


Vooral het neo-liberale denken sinds de jaren 90 (de markt regelt het zelf wel, goedkoper is beter) is funest geweest.

Een goed werkende overheid kost nu eenmaal geld. En anders moeten er harde keuzes gemaakt worden.
Geen (door de overheid gefinancierde) bibiotheken en zwembaden meer. geen onderhoud aan bruggen, wegen en openbare ruimte (parken, bermen, etc) meer. Etc, etc, etc. Minder geld, dan ook minder overheidstaken.
En meer aan de markt "overlaten", als er behoefte aan is.
Idem voor politie, brandweer, ambulances, huisartsen, ziekenhuizen.
Dan kun je een heel lage belastingdruk behalen.
En alleen de rijken kunnen zich dan enige faciliteiten veroorloven. Alsof je weer in de 18e of 19e eeuw leeft. Maar dat heeft niet mijn voorkeur.
15-06-2020, 11:53 door Peter101
Waarom worden de penetratie testen niet uitgevoerd door een extern bedrijf? Dan is het persooneelstekort in de interne organisatie meteen geen probleem meer. Vaak is het verplicht om dit door een extern bedrijf uit te laten voeren om zo een objectief en onafhankelijk mogelijk inzicht te krijgen in de staat van de beveiliging.

Of staat de VIR/BIR (ben niet zo bekend in overheidsland) niet doe dat Defensie penetratietesten door externen laat uitvoeren?
15-06-2020, 21:23 door Anoniem
Feind Hört Mit - Wikipediaen.wikipedia.org › wiki › Feind_Hört_Mit
Zeker als men de situatie zo wilt laten.

#sockpuppet
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.