Rekoert: “Voor kleinere gemeenten zoals Beverwijk is deelname aan de Overheidsbrede Cyberoefening zeer leerzaam. Zelf kunnen we een dergelijke crisissituatie niet organiseren. In 2020 deden we voor het eerst mee. We hadden toen nauwelijks een calamiteitenplan. Er is een crisisteam ingericht en we hebben duidelijke afspraken op papier gezet over wie wat doet bij een cyberaanval. De oefening zet ons ook onder druk om onze documentatie en processen op orde te hebben. Ik vind het essentieel dat elke gemeente of organisatie oefent om te ontdekken wat beter kan.”

Leermomenten

Tijdens de Overheidsbrede Cyberoefening van 2023 kreeg de fictieve gemeente Rommeldam te maken met een kwetsbaarheid in de IT-systemen. Lukte het Beverwijk om onder tijdsdruk de juiste beslissingen te nemen? Rekoert: “Het ging goed, maar tijdens de oefening kwamen er verschillende interne verbeterpunten naar voren, zoals het maken van aantekeningen en het belang van snel beslissingen nemen. Ook confronteer je jezelf met je eigen zwakheden; zo moet ik mezelf steviger opstellen zodat andere deelnemers mij niet overstemmen. Daarnaast was er soms verwarring over ICT-afkortingen. Het is belangrijk dat iedereen begrijpt wat er wordt gezegd, vooral in een crisissituatie. Ik merk dat wij ieder jaar beter worden. In het eerste jaar ging het rommelig. We waren vooral veel aan het praten en alles ging door elkaar. Nu werken we met structuur en zijn we veel beter voorbereid. Maar vergeleken met het landelijke niveau dat je in de studio ziet, hebben we nog stappen te zetten.”

”Je ervaart hoe snel een situatie kan escaleren.”CISO Remco Rekoert

Risicobewustzijn

De oefening biedt ook de gelegenheid om te zien hoe verschillende afdelingen samenwerken. De CISO geeft een voorbeeld: “Bij ons ontstond onduidelijkheid over wie verantwoordelijk was voor het communiceren van gevoelige informatie. Door dit soort situaties te oefenen, leer je wie je tegenover je hebt, want onze communicatieadviseur en de ICT-afdeling werken normaal niet samen. Ik denk dat deelnemers aan de oefening een beter bewustzijn hebben gekregen van hoe serieus cyberdreigingen zijn en hoe snel iets kan escaleren. Maar mensen buiten ons crisisteam merken hier niets van. We proberen dit jaar iets te organiseren zodat meer collega’s onze oefening kunnen volgen. Hierdoor groeit het risicobewustzijn door de hele organisatie.”

Tips voor nieuwe deelnemers

De gemeente Beverwijk doet dit jaar weer mee. Rekoert heeft tips voor andere deelnemers: “We hebben altijd een notulist die tijdens de oefening aantekeningen maakt, en een observator die rondloopt en zijn bevindingen noteert. Durf na afloop eerlijke feedback te geven, ook aan hoge functionarissen. Positieve kritiek helpt iedereen om te leren en beter te worden. Probeer van tevoren te bedenken wat je uit de oefening wilt halen. Bij de komende oefening gaan we bijvoorbeeld onze communicatieadviseur de tijd geven om een persbericht op te stellen. Dit moet realistisch gebeuren, zodat we er daarna over kunnen discussiëren. Realiseer je dat het mooie van deze oefening is dat er niets fout kan gaan, ongeacht je resultaten. Het pakt dankzij de geleerde lessen altijd goed uit.”

Doe mee

Het ministerie van ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK) organiseert op 4 november 2024 de 6e Overheidsbrede Cyberoefening. Overheidsorganisaties kunnen met een speciale toolkit simultaan mee-oefenen. Het team van deelnemende organisaties zal dezelfde uitdagingen aangaan als het crisisteam in de studio. Kijk voor meer informatie op de website van het Overheidsbreed Cyberprogramma. (1) Hier zijn ook diverse interessante webinars en een Masterclass te vinden.

(1) https://www.weerbaredigitaleoverheid.nl/home/

Gerelateerd nieuws

Vernieuwde klokkenluiderswet moet voor betere bescherming zorgen

Melders van misstanden, oftewel ‘klokkenluiders’ verdienen bescherming, maar hoe effectief is die bescherming nu écht geregeld? De Wet bescherming klokkenluiders (Wbk), die in februari 2023 in werking trad, had als doel om melders van misstanden beter te beschermen. Toch blijkt uit recente rapporten dat er nog flink wat haken en ogen zitten aan het toezicht- en handhavingsstelsel. Zo kunnen sancties nog niet worden opgelegd aan werkgevers die de wet overtreden en zijn er vragen over de juridische uitvoerbaarheid van de huidige regels. Terwijl NGO’s als Transparency International kritiek leveren, werkt het kabinet achter de schermen aan nieuwe wetsvoorstellen om deze knelpunten op te lossen. Maar is dat genoeg om klokkenluiders de bescherming te bieden die ze verdienen?

Warmtenetten: waar lukt het wel en waarom?

Terwijl bij de opwek van schone elektriciteit het ene record na het andere sneuvelt en inmiddels de helft duurzaam is, verloopt de omslag naar duurzame warmte stukken grilliger. Zeker, het gebruik van aardgas is de afgelopen jaren flink gedaald. Getriggerd door de torenhoge gasprijzen als gevolg van de Oekraïnecrisis verstoken we miljarden kuubs minder. Aanvankelijk kreeg ook de verkoop van warmtepompen een geweldige impuls. De verkoop steeg in 2023 tot 150.000 stuks, maar is inmiddels lelijk ingezakt. Veel ernstiger is de situatie bij de aanleg van warmtenetten: met jaarlijks een schrale 15.000 nieuwe aansluitingen (op grote netten) raakt de ambitie van 500.000 nieuwe aansluiting in 2030 ver buiten bereik. Krakend en piepend komen projecten in grote steden als Amsterdam, Den Haag en Utrecht tot stilstand. Er is reden te over om te somberen over aanhoudende onduidelijkheid rond de marktordening, stijgende (bouw)kosten, niet rond te breien businesscases, onkundige gemeenten en sceptische klanten. Toch lukt het links en rechts wel om projecten uitgevoerd te krijgen. Waar zit hem dat in?

Klimaat

Omstreden Chat Control-wet wederom op agenda Raad van Europa

De controversiële chat control-wetgeving staat weer op de agenda van de Raad van Europa. Onder het Hongaarse voorzitterschap wordt op 4 september 2024 gewerkt aan uitwerking van de wetstekst. De wetgeving, die voorziet in de massale controle en scanning van privécommunicatie, wordt door veel privacy- en mensenrechtenorganisaties als een bedreiging gezien voor de fundamentele rechten van burgers. Eerder dit jaar werd het wetsvoorstel, mogelijk na aanleiding van hevige kritiek plots van de agenda afgehaald. De Raad werkt nu aan een herziene versie, maar experts blijven kritisch.

Data & Privacy

Woningisolatie breed bezien

Woningisolatie leidt niet alleen tot energiebesparing en CO2-reductie, maar heeft effect op een groot aantal welzijnsaspecten en vraagt arbeidsinzet en investeringen. De kwaliteit van de uitvoering van de isolatiemaatregelen is van belang om alle mogelijke bredewelvaartsbaten van woningisolatie te realiseren. Dat schrijven het Centraal Planbureau (CPB), het Planbureau voor de Leefomgeving (PBL) en het Sociaal en Cultureel Planbureau (SCP) in een gezamenlijke beschouwing op het Nationaal Isolatieprogramma (NIP).

Klimaat