Het ministerie van Binnenlandse Zaken heeft vandaag een 'gereedschapskist' gepresenteerd met informatie voor het laten uitvoeren van red-teamingtesten. Bij red teaming wordt door een red team een realistisch aanvalsscenario toegepast om beveiligingsmaatregelen, op het gebied van mensen, processen en techniek te testen. Zo kunnen zwakheden worden vastgesteld, kan het personeel worden getraind en wordt gemeten in welke mate de organisatie 'in control' is op het gebied van informatiebeveiliging. Daarnaast creëert een red team oefening awareness.
De nu gepresenteerde gereedschapskist richt zich specifiek op rijksoverheidsinstanties, maar is ook door andere organisaties te gebruiken. "De Rijksoverheid is een interessant doelwit voor kwaadwillende actoren. De dreiging van deze actoren neemt toe", aldus het ministerie. De gereedschapkist moet overheidsorganisaties helpen bij het laten uitvoeren van red-teamingtesten. Het gaat dan om documenten voor het kiezen, inkopen en uitvoeren van de testen, zoals een keuzekaart om te beoordelen welk type securitytest het beste bij het testdoel past.
De rijksoverheid wil red teaming uiterlijk in 2025 vast opnemen in de testplanning en begroting. Ook komt er een normenkader voor securitytesten. Dat liet staatssecretaris Van Huffelen van Digitalisering vorig jaar aan de Tweede Kamer weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.