[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"article-8cac1fa3-0ec9-4431-9e2d-9298155522db--":3,"related-articles-undefined-undefined-1e67cb38-bca8-4765-a75c-dce004dacac2-true":17},{"id":4,"type":5,"title":6,"pubDate":7,"logoUrl":8,"anpFeedCategory":9,"organisationTitle":10,"thirdParty":11,"body":12,"city":13,"website":14,"orgId":15,"description":16},"8cac1fa3-0ec9-4431-9e2d-9298155522db","PRESSRELEASE","ONDER EMBARGO: Fundamenteel ingrijpen is nodig voor Nederlandse digitale veiligheid","2021-12-16T10:21:38.665+01:00","https:\u002F\u002Fwww.persberichten.nl\u002Ffile\u002Flogos\u002F1e67cb38-bca8-4765-a75c-dce004dacac2\u002F6c84a57b-b806-4712-ba85-c4f2bc7376c4.jpg","Binnenland","Onderzoeksraad voor Veiligheid",false,"\u003Cp>ONDER EMBARGO TOT 16 DECEMBER 2021, 13.00 UUR\u003C\u002Fp>\n\u003Cp>De Nederlandse aanpak van digitale veiligheid moet snel en fundamenteel veranderen om te voorkomen dat de maatschappij ontwricht raakt door cyberaanvallen. Dat concludeert de Onderzoeksraad voor Veiligheid in het vandaag gepubliceerde rapport ‘Kwetsbaar door software’.&nbsp;\u003C\u002Fp>\n\u003Cp>De Onderzoekraad onderzocht beveiligingslekken die ontstonden bij duizenden organisaties door kwetsbaarheden in software van Citrix. Jeroen Dijsselbloem, voorzitter van de Onderzoeksraad voor Veiligheid: “Uit dit voorval blijkt dat Nederlandse overheidsorganisaties en bedrijven zeer kwetsbaar zijn voor cyberaanvallen en dat er geen nationale structuur is waarbinnen alle potentiële slachtoffers van cyberaanvallen tijdig worden gewaarschuwd.”&nbsp;\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Aanvallen via Citrix\u003C\u002Fstrong>\u003C\u002Fp>\n\u003Cp>Op 17 december 2019 maakte Citrix een kwetsbaarheid in zijn software bekend en nam het bedrijf tijdelijke maatregelen om de risico’s te beperken. Nog voordat de vele duizenden Citrix-gebruikende organisaties doordrongen waren van de acute risico’s en de tijdelijke maatregelen hadden geïnstalleerd, waren aanvallers binnengedrongen in systemen. Het Nationaal Cyber Security Centrum (NCSC) waarschuwde direct het deel van de Nederlandse gebruikers waarvoor zij zich verantwoordelijk achtte: overheidsdiensten en vitale organisaties. Andere organisaties werden door het NCSC niet gewaarschuwd. Aanvallers konden nog steeds op grote schaal digitale systemen binnendringen. Tot op de dag van vandaag hebben zij daarmee illegale toegang tot systemen en data in bedrijven en organisaties die zij op elk moment kunnen activeren met disruptieve effecten op bedrijfsprocessen, dienstverlening, privacy en veiligheid.&nbsp;\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Verantwoordelijkheid fabrikanten\u003C\u002Fstrong>\u003C\u002Fp>\n\u003Cp>Veilige software is allereerst de verantwoordelijkheid van de fabrikant. De Onderzoeksraad stelt dat fabrikanten meer zouden moeten investeren om de veiligheid van software voortdurend te verbeteren. Fabrikanten overstelpen softwaregebruikers nu met patches en updates om gebreken in hun software te verhelpen zonder met structurele oplossingen te komen. Er zijn geen instrumenten die afnemers van software onafhankelijk inzicht bieden in de veiligheid van de software. Ook schiet de eigen kennis en positie van afnemers vaak tekort om zelf eisen te stellen aan fabrikanten en veiligere software af te dwingen, of zien zij daar het belang niet van in.&nbsp;\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Beperkte overheidsaanpak\u003C\u002Fstrong>\u003C\u002Fp>\n\u003Cp>Veel organisaties die software gebruiken en potentieel slachtoffer zijn van cyberaanvallen worden nu niet gewaarschuwd. Het NCSC ziet voor zichzelf wettelijk geen mandaat om organisaties buiten de overheidsdiensten en vitale organisaties te waarschuwen. Het is volgens de Onderzoeksraad van groot belang dat er vanuit de overheid een centrale aanpak komt om dreigingen te signaleren en alle potentiële slachtoffers van cyberaanvallen zo snel en direct mogelijk te waarschuwen, met voldoende mandaat en wettelijke waarborgen.&nbsp;\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Aanbevelingen van de Onderzoeksraad\u003C\u002Fstrong>&nbsp;\u003C\u002Fp>\n\u003Cp>De samenleving wordt namelijk steeds afhankelijker van digitale systemen. Fabrikanten, overheden en organisaties zullen samen tot een effectieve aanpak moeten komen om Nederland weerbaarder te maken tegen cybercriminaliteit. Dit vraagt van fabrikanten dat zij de veiligheid van hun software voortdurend en fundamenteel verbeteren. De Onderzoeksraad doet de aanbeveling om op Europees niveau kwaliteitseisen aan software te stellen om softwarefabrikanten te dwingen verantwoordelijkheid te nemen voor de veiligheid van hun product. De Onderzoeksraad adviseert overheden en het bedrijfsleven hun krachten te bundelen. Door samen te werken kunnen ze hun positie richting softwarefabrikanten versterken en hun schaarse expertise beter benutten.&nbsp;\u003C\u002Fp>\n\u003Cp>Binnen de overheid kan de bewaking van de digitale veiligheid worden geregeld zoals de bewaking van het voeren van zorgvuldig begrotingsbeleid is vastgelegd in de Comptabiliteitswet. Dat vergt dat er één bewindspersoon en een centrale dienst komt die hierop toeziet, zo nodig kan ingrijpen en verantwoording aflegt. Ook beveelt de Raad aan dat grotere bedrijven en organisaties wettelijk worden verplicht om verantwoording af te leggen over de wijze waarop zij hun digitale veiligheid beheersen.&nbsp;\u003C\u002Fp>","Den Haag","https:\u002F\u002Fwww.onderzoeksraad.nl","1e67cb38-bca8-4765-a75c-dce004dacac2","ONDER EMBARGO TOT 16 DECEMBER 2021, 13.00 UUR De Nederlandse aanpak van digitale veiligheid moet snel en fundamenteel veranderen om te voorkomen dat de maatscha",[18,30,39,46,53,60,67,74,81,88],{"id":19,"title":20,"pubDate":21,"logoUrl":22,"thirdParty":11,"imageUrls":23,"orgId":15,"branches":25,"description":29},"4fbb8d33-9f41-42ec-9cca-98d4742b8717","Risico’s voor scheepvaart bij inrichting Noordzee onvoldoende in beeld","2024-06-14T13:53:53.048+02:00","https:\u002F\u002Fwww.persberichten.nl\u002Ffile\u002Flogos\u002F1e67cb38-bca8-4765-a75c-dce004dacac2\u002Fe08ffbb2-1c54-4c28-9429-e3a3b7403144.jpg",[24],"https:\u002F\u002Flh3.googleusercontent.com\u002FSHnMWSupsiYoSMlEnG-ZlkauS_CSPW-_iazr6VN4O157BEHPEgvE9Pi2Afw85qKYBkW8B6q1BJ04AKR9ismngtWuwighzx27CUw",[26],{"id":27,"title":28},"35100","Ov, transport en logistiek","Scheepvaartroutes, windparken en olieplatforms dringen op de Noordzee om ruimte. De groei van het aantal vaste objecten brengt risico’s met zich mee voor de sch",{"id":31,"title":32,"pubDate":33,"logoUrl":22,"thirdParty":11,"orgId":15,"branches":34,"description":38},"81e07fc9-ba0a-422c-9f5a-a1a3dea29dc9","Onderhoud aan intensief bereden spoornet moet en kan veiliger","2024-05-15T09:59:42.974+02:00",[35],{"id":36,"title":37},"38100","Algemeen nieuws","Bij onderhoud aan het spoor legt de staatssecretaris van Infrastructuur en Waterstaat te eenzijdig de focus op beschikbaarheid van het spoor voor het vervoer va",{"id":40,"title":41,"pubDate":42,"logoUrl":22,"thirdParty":11,"orgId":15,"branches":43,"description":45},"a221aeae-e818-4ceb-8afc-c7e8f10111d5","Uitnodiging perspresentatie over het onderzoeksrapport Spoorongeval Voorschoten","2024-05-08T12:47:40.099+02:00",[44],{"id":36,"title":37},"wat: Perspresentatie onderzoeksrapport Spoorwegongeval Voorschoten waar: Railcenter, Soesterweg 244, 3812 BH Amersfoort wanneer: woensdag 15 mei 2024 10.00 uur,",{"id":47,"title":48,"pubDate":49,"logoUrl":22,"thirdParty":11,"orgId":15,"branches":50,"description":52},"8f28e357-004c-4392-b30b-00c8a12ced8c","Intensief vaarverkeer op Nieuwe Maas vraagt om meer regie en professionalisering","2024-01-17T10:07:43.761+01:00",[51],{"id":36,"title":37},"De drukte op de Nieuwe Maas in het centrum van Rotterdam vraagt om meer regie en professionalisering. Zeeschepen, binnenvaartschepen, passagiersschepen, plezier",{"id":54,"title":55,"pubDate":56,"logoUrl":22,"thirdParty":11,"orgId":15,"branches":57,"description":59},"63280220-0fa9-41e1-b927-c3a1f363ef3d","Veiligheid van vaarverkeer op Waddenzee moet en kan beter","2023-12-06T10:01:29.117+01:00",[58],{"id":36,"title":37},"Beter vaargedrag en heldere wet- en regelgeving kunnen de veiligheid van het vaarverkeer op de Waddenzee verbeteren. De Onderzoeksraad voor Veiligheid beveelt h",{"id":61,"title":62,"pubDate":63,"logoUrl":22,"thirdParty":11,"orgId":15,"branches":64,"description":66},"21edfe43-ee3f-4a95-8713-5d135f387eaa","Dronefabrikant DJI nog onvoldoende aan de slag met veiligheidsissues","2023-11-30T10:06:15.123+01:00",[65],{"id":36,"title":37},"Fabrikant van drones Da-Jiang Innovations Science and Technology Co., Ltd. (DJI) lijkt onvoldoende oog te hebben voor veiligheidsissues. De Onderzoeksraad voor ",{"id":68,"title":69,"pubDate":70,"logoUrl":22,"thirdParty":11,"orgId":15,"branches":71,"description":73},"17f58ba7-09bf-4346-89bd-5d7c101112ab","Kabinet hield in coronacrisis te lang vast aan kortetermijnstrategie","2023-10-25T10:00:02.403+02:00",[72],{"id":36,"title":37},"Het kabinet hield tijdens de coronacrisis te lang vast aan de gekozen kortetermijnstrategie. De doelstellingen uit het begin van de crisis bleven tijdens de geh",{"id":75,"title":76,"pubDate":77,"logoUrl":22,"thirdParty":11,"orgId":15,"branches":78,"description":80},"e3fb0969-1a88-4273-b185-971b0d47bb28","Toezicht op historische zeilvloot nog steeds onvoldoende","2023-09-27T11:01:10.460+02:00",[79],{"id":36,"title":37},"Het toezicht op de historische zeilvloot in Nederland, de zogeheten ‘bruine vloot’, is nog steeds onvoldoende. Dat stelt de Onderzoeksraad voor Veiligheid in ee",{"id":82,"title":83,"pubDate":84,"logoUrl":22,"thirdParty":11,"orgId":15,"branches":85,"description":87},"e632a6ea-60ed-4fcc-8785-39674e23a270","Betere bescherming tegen industriële uitstoot is mogelijk en noodzakelijk","2023-04-13T10:59:22.378+02:00",[86],{"id":36,"title":37},"De gezondheid van omwonenden van industrie verdient betere bescherming door bedrijven, lokale overheden en omgevingsdiensten. Lokale overheden en omgevingsdiens",{"id":89,"title":90,"pubDate":91,"logoUrl":22,"thirdParty":11,"orgId":15,"description":92},"31cb1b67-b51e-4bd6-aa72-e662b93bf57c","Passende aanpak nodig voor beveiliging van ernstig bedreigde personen","2023-03-01T10:59:15.017+01:00","Het stelsel Bewaken en Beveiligen moet beter worden voorbereid en toegerust op dreiging vanuit de zware, georganiseerde criminaliteit. De standaard werkwijze vo"]