image

Kamercommissie bespreekt staatsveiligheid bij inkoop hard- en software Rijk

woensdag 19 juni 2024, 16:10 door Redactie, 3 reacties

De vaste commissie voor Digitale Zaken bespreekt volgende week de nationale veiligheid bij de inkoop van hard- en software door de Rijksoverheid en de mogelijkheden om apparatuur en programmatuur te weren uit landen met een offensief cyberprogramma gericht tegen Nederland. De commissie organiseert op woensdag 26 juni op initiatief van NSC-Kamerlid Six Dijkstra en VVD-Kamerlid Rajkowski een technische briefing over het onderwerp.

Tijdens de briefing komen verschillende vragen aan bod, zoals hoe er rekening wordt gehouden met nationale veiligheid bij het inkoop- en aanbestedingsbeleid van de Rijksoverheid, of er verschillen zijn in de manier waarop ministeries met nationale veiligheid omgaan, hoe de dreiging wordt bepaald vanuit landen met een offensief cyberprogramma ten aanzien van specifieke apparatuur en programmatuur en welke handvatten ministeries hiervoor hebben en of het inkoop- en aanbestedingsbeleid momenteel deze dreiging kan tegengaan. Onder andere de AIVD is gevraagd aan de briefing deel te nemen (pdf).

Reacties (3)
19-06-2024, 19:39 door Anoniem
Ook benieuwd in kader van NIS2 waarbij ook leveranciers duidelijk moeten zijn hoe zij hun hard en software veilig houden
20-06-2024, 02:19 door Anoniem
Hier valt Amerika met de NSA ook onder met hun sleeper-programma's zelfs hier geïnstalleerd bij de NCTV.
Alleen vrije software die men niet in bruikleen heeft kan door als potentiëel veilig. (Uiteraard na een code audit)
Hardware is altijd wel een probleem, het beste kan men consumer-grade hardware inkopen en dat ombouwen tot hetgeen dat men er van wil bouwen.
Als voorbeeld; GNU+Linux met libreboot is wel aardig op bepaalde hardware, en uiteraard op een enterprise netwerk met 2FA.
Zorg alleen wel dat de samenwerking met andere landen beperkt blijft tot internet-only, ontvang geen bezoeken van andere landen op het terrein, want zelfs met de beste gecontroleerde hardware en software is men het haasje als er een "medewerker" komt met snode plannen.
Hashes van software kunnen daar een gedeeltelijke oplossing tot bieden, evenals airgapped systemen als backup en vergelijkingscontrole.
Het beste kunnen een stel knappe koppen samen een officiele planningshandleiding maken die de rest vervolgens kan opvolgen, protocollen die men stipt opvolgd zijn uiterst belangrijk, anders blijven mensen fouten maken.
20-06-2024, 07:56 door Anoniem
eh welke staatsveiligheid we hebben in het land ook staatsveiligheid politie uit China....?weten ze in de kamer wat
staatsveiligheid is ??????
weet u nog tu delft atoom gegevens gestolen voor Pakistan..en dan spreekt men over staatsveiligheid.......even lachen sukkelt jes
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.