Hoe beveiligen gemeentes hun systemen?

Het is ontzettend belangrijk dat gemeentes hun systemen goed beveiligen. Er staan zoveel gevoelige gegevens in en deze mogen natuurlijk niet in de handen komen van hackers. Onze digitale veiligheid wordt met de dag belangrijker. We spraken Lilian Knippenberg hierover.

Lillian Knippenberg heeft al tien jaar ervaring in de cyber security en werkt nu al twee jaar bij gemeente Den Haag. Ze houdt zich bezig met de mens- en proceskant van digitale informatieveiligheid, oftewel cyber security. Het is belangrijk dat er natuurlijk goede maatregelen worden genomen om te beveiligen, maar vooral om weerbaar te zijn. Op het moment dat er een incident plaatsvindt, zorgen goede samenwerkingen ervoor dat problemen snel verholpen kunnen worden.

Waarom is het belangrijk dat Gemeente Den Haag goed beveiligd is?

De gemeente verstrekt dienstverlening aan burgers, ondernemers en bezoekers van Den Haag. Het is de enige plek waar je bijvoorbeeld een geldig paspoort kunt krijgen. Je kunt er niet omheen. De dienstverlening van de gemeente is cruciaal voor iedereen uit de stad. Daarom is het belangrijk dat er zorgvuldig met die informatie wordt omgegaan. Dat er niemand zomaar toegang heeft tot deze gegevens. Zowel op gebied van privacy als informatiebeheer. 

Hoe werkt dit op nationale schaal?

Voor gegevensbescherming is er de GDPR/AVG wet. (Algemene Veroordeling Gegevensbescherming). Hier moeten alle instanties zich aan houden. De gemeente en rijksoverheid hebben verder een verplichting dat zij voldoen aan de ‘Baseline voor Informatieveiligheid bij de Overheid’ (oftewel BIO). De BIO is een normenkader die heel veel praktische maatregelen bevat waar je als gemeente en als overheidsinstelling aan moet voldoen.

Hoe is Den Haag uniek op gebied van cyber security?

Bij gemeente Den Haag is ook de BIO leidend en wordt de AVG wet ook zorgvuldig doorgevoerd. Wat uniek is voor Den Haag is dat zij ook gebruik maken van ‘Nest Cybersecurity Framework’. Dat is een Amerikaans model wat in de VS verplicht is voor alle overheidsinstellingen.

Hier haalt Den Haag nieuwe informatie. Deze kunnen zij toepassen op de organisatie. Gemeente Den Haag is ook een stuk groter dan vele anderen gemeenten, dus waar daar de BIO voldoende is, is er bij Den Haag een ietwat groter framework nodig. Gemeente Den Haag wil graag een voorloper zijn op het gebied van cyber security en werkt daarin actief samen met de grote gemeenten in Nederland. Ook zijn zij internationaal actief. Zo zijn zij veel in gesprek met het ‘Nationaal Cyberssecurity Centrum’.

Wat is het risico wanneer er niet aan deze veiligheidsregels wordt gehouden?

Bij het breken van de GDPR wet loopt elke instantie een risico om een boete te krijgen. Maar de grotere gevolgen zijn voor de mensen wiens informatie gelekt is. Dit kan in theorie ernstig zijn.

Er zijn heel veel dreigingen die op Gemeente Den Haag afkomen. Criminele hackers zijn daar één van. Zij hebben verschillende motieven. Hiervoor moet goed onderzoek gedaan worden. Dit maakt het handhaven van de beveiliging en weerbaarheid zo belangrijk. Zo houdt Den Haag hackers buiten de deur.

Evenement Hack The Hague

In het kader van het verbeteren van de veiligheid en daarbij nieuwe kwetsbaarheden te ontdekken heeft gemeente Den Haag een innovatief evenement georganiseerd. Dit event is ‘Hack The Hague’. Het idee is het uitnodigen van ethische hackers. Zij proberen dan om de systemen van Den Haag binnen te komen. Dit wel binnen kaders en met een paar spelregels natuurlijk.

Aan het evenement hangt een competitie vast. Hackers die nieuwe kwetsbaarheden kunnen ontdekken, maken kans op gave prijzen. In 2023 vindt de vijfde editie plaats.

Hoe kom je aan een baan in de cyber security?

Als je ook geïnteresseerd bent om een toekomst na te jagen in de cyber security, zijn er in en rondom Den Haag ontzettend veel mogelijkheden. Zo heeft de Haagse Hogeschool bijvoorbeeld de studie ‘Information Security Management’. Daarnaast heeft de TU Delft samen met Leiden en Rotterdam een samenwerking waarin ze ook een master ‘Cyber Security’ aanbieden. Dus er zijn zeker genoeg opties in de regio om een studie in cyber security te beginnen.

In de stad zijn er veel mogelijkheden voor werk. Ieder bedrijf heeft eigenlijk een informatiebeveiliger nodig, omdat tegenwoordig alles digitaal is. Het is een heel breed vakgebied, van technisch tot aan communicatie. Hiermee kun je vele verschillende kanten op. Lilian was er zeker van: "Iedereen kan zijn drive vinden In het vakgebied, als je wilt.

Wil je meer weten over cyber security?

Als jij je afvraagt welke processen er nu precies zijn in informatieveiligheid en welke maatregelen er genomen kunnen worden staat er veel informatie online. De Vereniging Nederlandse Gemeenten heeft een afdeling voor informatiebeveiliging. Deze heet de Informatiebeveiligingsdienst (IBD). Beide partijen delen veel informatie over cyber security. Alle gemeenten mogen hier gebruik van maken. Het is dus ook openbaar voor iedereen.

Ben je toevallig ook nog op zoek zijn naar een stage in cyber security? Ga dan nu snel naar de vacaturepagina op de website of bel even met het nummer van gemeente Den Haag. Ze zijn namelijk altijd op zoek naar stagiaires!

Gepubliceerd op woensdag 19 oktober, 2022 / Security