image

CISO overheidsorganisatie krijgt werkstraf voor aanpassen auditrapporten

vrijdag 20 december 2024, 14:17 door Redactie, 4 reacties
Laatst bijgewerkt: Gisteren, 14:33

Een 66-jarige man uit Den Haag die werkzaam was als chief information security officer (CISO) bij een overheidsorganisatie heeft wegens het aanpassen van auditrapporten een werkstraf van honderdtwintig uur opgelegd gekregen. Volgens het Openbaar Ministerie (OM), dat de strafbeschikking oplegde, heeft de verdachte gedurende vier jaar meerdere auditrapporten aangepast.

"Tijdens een zogenaamde audit verzamelt een organisatie informatie en feiten om te beoordelen of processen en systemen voldoen aan vastgestelde criteria of normen. De verdachte heeft de rapporten handmatig aangepast. Onderdelen van de audits die niet voldoende waren, bleken na zijn aanpassingen plots wel te voldoen aan de normen", aldus het OM. Toen de aanpassingen aan het licht kwamen is de CISO op non-actief gesteld en later ontslagen.

De zaak is onderzocht door de Rijksrecherche. Volgens het OM blijkt uit nader technisch onderzoek dat de cyberveiligheid van de overheid niet in gevaar is geweest. "Sinds het invoeren van digitale ondertekeningen van auditrapporten is het laten aanpassen daarvan niet meer mogelijk. Ook werden enkele interne procedures omtrent de rapportages aangescherpt", zo laat het OM verder weten.

Reacties (4)
Gisteren, 14:25 door Anoniem
Dan ben je dubbel niet geschikt voor die functie. Een, omdat je rapporten vervalst. Twee, cybersecurity is geen verantwoordelijkheid van de CISO. Vervalsen doe je alleen maar omdat je denkt dat dat wel zo is. Ongeschikt dus.
Gisteren, 15:24 door Anoniem
Tja, als je naar het niveau van de gemiddelde CISO in overheidsland kijkt dan is het niet zo gek dat het qua security slecht gesteld is. Veel zijn alleen auditor geweest en hebben geen benul hoe een CISO naar security behoort te kijken terwijl een andere groep ergens uit project of informatie management komt en denkt dat ze verstand van zaken hebben.
Er ligt een hele goede richtlijn van de IBD voor een CISO profiel maar het niveau, op een enkele uitzondering na, is wel droevig. Cybersecurity is dan wel geen directe verantwoordelijkheid van een CISO maar laten we wel wezen, een beetje CISO zou echt wel veel invloed op de verantwoordelijken moeten hebben om de weerbaarheid van een organisatie tegen cyber dreigingen te verhogen. Echter komen de meesten niet verder dan wat roepen vanaf de zijlijn zonder zichzelf daarin te conformeren waardoor ze niet serieus genomen worden. Of ze houden zich alleen maar bezig als een veredelde administratief medewerker die zich met het invullen van ENSIA bezig houdt.
Velen lijken alleen geinteresseerd in de titel maar doen te weinig om de titel eer aan te doen. Kortom de meesten zijn alleen op papier CISO maar niet in hun daden. C management vereist stevige persoonlijkheden die en weten waar ze het over hebben maar ook kunnen enthousiasmeren en niet bang zijn om met de poten in de klei te gaan staan om van niets iets te maken waarbij ze ook nog eens allerlei weerstanden moeten overwinnen op alle niveaus binnen organisaties.
Gisteren, 15:29 door Anoniem
Door Anoniem: Dan ben je dubbel niet geschikt voor die functie. Een, omdat je rapporten vervalst. Twee, cybersecurity is geen verantwoordelijkheid van de CISO. Vervalsen doe je alleen maar omdat je denkt dat dat wel zo is. Ongeschikt dus.

Een 66-jarige man ...

tegen z'n pensioen aan, kon het niet meer schelen, en waarschijnlijk naar boven geschoven als kado'tje of iemand niemand anders op die stoel wilde . (Peter Principle ?)

In elk geval kan/mag/moet hij nergens anders meer aan de bak.
Gisteren, 15:35 door Anoniem
Door Anoniem: Dan ben je dubbel niet geschikt voor die functie. Een, omdat je rapporten vervalst. Twee, cybersecurity is geen verantwoordelijkheid van de CISO. Vervalsen doe je alleen maar omdat je denkt dat dat wel zo is.Ongeschikt dus.
Of dat doe je omdat het kan, of omdat je gevraagd word dat te doen. Heeft OM hier wel goed doorgepakt. Rijksrecherche is ermee bezig geweest, maar wanneer kwamen de eerste signalen binnen en was meneer al niet veel langer hiermee bezig.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.