image

Rijksambtenaren krijgen verplichte basistraining digitale weerbaarheid

maandag 18 juli 2022, 11:15 door Redactie, 12 reacties

Rijksambtenaren krijgen vanaf 2024 een verplichte basistraining digitale weerbaarheid. Goed geïnformeerde en opgeleide medewerkers vormen namelijk een onmisbare pijler van de digitale weerbaarheid, aldus staatssecretaris Van Huffelen van Digitalisering in een brief over de rijksbrede strategie op het gebied van informatievoorziening, ook wel de I-strategie genoemd.

De strategie beslaat tien thema's, waaronder het versterken van digitale weerbaarheid. Voor het versterken hiervan wordt ingezet op drie speerpunten: governance, werken aan feitelijke veiligheid en weerbare medewerkers. "De rol van de medewerker als onmisbare schakel wordt voortaan centraal gesteld: zijn goede, alerte en probleemoplossend gedrag is de eerste verdedigingslijn", zo stelt de staatssecretaris.

Die voegt toe dat het management hierbij een essentiële rol heeft door hierop te sturen en voorbeeldgedrag te laten zien. "De organisatie moet ervoor zorgen dat de medewerker beschikt over gebruiksvriendelijke en veilige middelen en dat processen eenvoudig uitvoerbaar zijn." Om medewerker digitaal weerbaarder te maken wordt er gewerkt aan een verplichte basistraining digitale weerbaarheid.

Die wordt vanaf 2024 verplicht zodat de rijksmedewerkers voor wie het van belang is over deze basiscompetenties kunnen beschikken. Na het opstellen van beleid en het vormgeven van de opleiding, waar al aan wordt gewerkt, zal het ministerie van Binnenlandse Zaken ervoor zorgen dat rijksmedewerkers voor wie het voor hun functie relevant is uiterlijk in 2025 de opleiding met succes kunnen hebben afgerond.

Reacties (12)
18-07-2022, 11:18 door Anoniem
Nou nou,
Zou je vrijstelling kunnen krijgen voor deze basiscompetenties als men in het bezit is van OCSP of vergelijkbare certificaten?
18-07-2022, 11:55 door Anoniem
Klinkt allemaal mooi, maar het kost veel tijd (alle uren van alle ambtenaren bij elkaar). En gaat het helpen? Is 'onbewust-zijn bij ambtenaren' een belangrijke oorzaak van een van hoogste risico? Het hoogste risico... oh, wacht, de overheid heeft helemaal geen zicht op het hoogste risico, want de overheid heeft de BIO, dus een maatregel-gebaseerde aanpak. Laat maar...
18-07-2022, 12:41 door Anoniem
Door Anoniem: Nou nou,
Zou je vrijstelling kunnen krijgen voor deze basiscompetenties als men in het bezit is van OCSP of vergelijkbare certificaten?

Waarschijnlijk niet . En dat wil niet zeggen dat OCSP niks waard is, maar in grote organisaties wil men voor _basis_ zaken gewoon dat iedereen die het moet hebben, het vinkje in het dossier heeft .

Verder zal het van de inhoud van de training afhangen of er 100% overlap is met bijvoorbeeld OCSP .

Het zal vast niet moeilijker zijn, maar er kunnen wat basiszaken in benoemd worden over bijvoorbeeld jurdisische zaken of GDPR die misschien niet gecovered zijn in een technisch certificaat.
Een overheid of een groot bedrijf wil gewoon het gezeik niet om iemand het curriculum te laten vergelijken tussen hun basistraining en het ene of andere certificaat (of opleiding) om te zien of _alles_ gecovered is.

Je moet bedenken dat die trainingen een tweeledig doel hebben : 1) training en awareness voor degenen die het nodig hebben en 2) het excuus "ik wist het niet dat is me nooit verteld" is niet meer geldig.
Certificaties van organisatie vereisen vaak ook dat iedereen , of iedereen die het nodig heeft bepaalde trainingen gehad heeft.

Ze halen zich niks dan gedoe op de hals als ze gaan zitten uitzoeken welke opleidingen en certificaties precies wat leren en of dat alles omvat wat ze ingekocht hebben als "standaard basistraining" .


Om eerlijk te zijn - soms word ik wat narrig van die techneuten die zo graag met een ander papiertje willen wapperen omdat ze al zo goed zijn - Zo'n typische basis cursus klik je door in de baas z'n tijd , en als je al zo goed weet ga je niet de uitleg filmpjes zitten bekijken maar klik je achter mekaar het examen door, vinkje gezet, en klaar. Minimale moeite, en in de baas z'n tijd - wat zeur je dan ?


Op een vergelijkbaar vlak - kom je te werken bij een beursgenoteerd bedrijf krijg je als één van de introductietrainingen iets omtrent voorkennis en aandelen . Maakt niet uit of je niet op een plek zit waar de interessante dingen langskomen .
Ik ben er vrij zeker van - dat je die training doodgewoon ook moet doen als je toevallig Mr in de rechten bent .
18-07-2022, 14:48 door Anoniem
Het lijkt me wereldvreemd dat mensen die gebruik maken van gereedschappen (ik zie even infrastructuur als E-Mail, internet, printers enz als gereedschap), niet een een basis certificering van hun werkgever/opdrachtgever hebben voordat ze ermee aan de slag mogen?

Bijvoorbeeld E-Mail: basics als "stuur niet 100 mensen in het TO: veld een E-Mailtje", wanneer er een veld "EXTERN" in het bericht staat, maak dan niet 10 miljoen euro over"...

dit zijn echt basic dingen die je moet aantonen dat je ze snapt voordat je bij mij E-Mail toegang krijgt... Of je nu sendmail programmeur bent of iemand die TCK doet op de MBO.
18-07-2022, 14:50 door Anoniem
Ach, vroeger was dat allemaal niet nodig. Dan wist je gewoon of je iets kon maken of niet, door simpel te denken of je het thuis kon vertellen. Kreeg die ouwe dan de schurft in, dan liet je het voortaan wel uit je kop. Tegenwoordig spelt Greetje van het klimaatbootje thuis de les over wat er gegeten mag worden. Wat dankbaar wordt aanvaard, want je wil niet weten hoeveel likes en volgers ze heeft!
18-07-2022, 15:50 door Anoniem
NU PAS!? Jezus waar hebben ze zo lang daarmee gewacht zeg
18-07-2022, 15:54 door Anoniem
Hoewel het kullig overkomt is bewustzijn toch wel iets wat belangrijk is. Ik heb wel eens in het kader van een vak IT-Governance een onderzoek gelezen dat actieve medewerking door bewuste(re) medewerkers veel effectiever is dan welke maatregel dan ook. Om die reden juich ik dit initiatief toe, hoewel het natuurlijk ook geen wondermiddel is.
18-07-2022, 16:02 door _R0N_
Door Anoniem: Nou nou,
Zou je vrijstelling kunnen krijgen voor deze basiscompetenties als men in het bezit is van OCSP of vergelijkbare certificaten?

Gok van niet, bij de grote groene telco moest iedereen gewoon elke 3 maanden de molen door en de vragen beantwoorden in de online test.
Ook al haalde je de test met gemakt je moest het niet doen zonder de videos te kijken dan was je vinkje nog niet geldig.
18-07-2022, 17:20 door Anoniem
Door Anoniem: NU PAS!? Jezus waar hebben ze zo lang daarmee gewacht zeg

Je hoopt dat alleen het "verplicht rijksbreed voor iedereen" nieuw is erin, en dat allerlei ministeries en diensten al een tijd dergelijke initiatieven hadden .
18-07-2022, 17:21 door Anoniem
Door Anoniem: Hoewel het kullig overkomt is bewustzijn toch wel iets wat belangrijk is. Ik heb wel eens in het kader van een vak IT-Governance een onderzoek gelezen dat actieve medewerking door bewuste(re) medewerkers veel effectiever is dan welke maatregel dan ook. Om die reden juich ik dit initiatief toe, hoewel het natuurlijk ook geen wondermiddel is.

Niks is een wondermiddel, en inderdaad zijn alerte en getrainde medewerkers één van de eerste - en behoorlijk effectieve - verdedigingslinies.
19-07-2022, 10:10 door Anoniem
Bij certifiedsecure.com kan je ook een account aanmaken en gratis als een training doen.
24-07-2022, 15:40 door Anoniem
Zouden ze dan wel dit soort problemen met hackbaarheid zonnepanelen in Nederland bezig gaan houden??
https://www.ftm.nl/artikelen/hack-chinese-zonnepanelen-bedreiging-stroomnet?utm_source=nieuwsbrief&utm_medium=email&utm_campaign=GehackteZonnepanelen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.