- Home >
- Services >
- Access to Knowledge >
- Trend Monitor >
- Source of threat >
- Trend snippet: Aanpak Identificatie van digitale veiligheidsrisico’s steden
Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
Aanpak Identificatie van digitale veiligheidsrisico’s steden
• Identificeer vitale processen en digitale infrastructuur op het niveau van de stad.
• Definieer dreiging en ontwikkel scenario’s.
• Begrijp de risico’s op het niveau van de stad: welke kwetsbaarheden en (keten)afhankelijkheden zijn er? Wat is de waarschijnlijkheid dat een incident zich voordoet? En wat zijn de mogelijke gevolgen hiervan?
• Ontwikkel een doorlopend situationeel beeld en publiceer hier periodiek over.
Het verhogen van digitale veiligheid: een inhoudelijk perspectief
Om te werken aan het verhogen van de digitale veiligheid op stadsniveau is het belangrijk om het verloop van een incident te begrijpen en gerichte maatregelen te nemen die zich richten op ‘mens’, ‘organisatie’ en ‘techniek’ binnen de 5 stappen van ‘identificatie van risico’s’, ‘preventie’, ‘detectie’, ‘respons’ en ‘herstel’. Deze 5 stappen zijn afkomstig uit het NIST Cyber Security Framework, dat internationaal toonaangevend is voor organisaties die hun eigen digitale veiligheid willen verhogen. Ook de gemeente maakt hiervan gebruik voor de eigen organisatie. Het NIST Cyber Security Framework is technisch van aard en oorspronkelijk toegespitst op individuele organisaties. Voor deze agenda is voor deze 5 stappen een conceptuele vertaling gemaakt naar het systeemniveau van de stad. Dit biedt een handvat voor publieke en private partijen om te werken aan de digitale veiligheid van de stad. Het geeft een overzicht van allerlei interventies die partijen kunnen inzetten. In de praktijk is de inzet van interventies door de gemeente uiteindelijk afhankelijk van de rol die de gemeente kan en wil nemen en de behoefte die er is bij organisaties in de stad.
Identificatie van risico’s (mogelijke oorzaak, kans en impact van een incident)
-
Identificeer vitale processen en digitale infrastructuur op het niveau van de stad.
-
Definieer dreiging en ontwikkel scenario’s.
-
Begrijp de risico’s op het niveau van de stad: welke kwetsbaarheden en (keten)afhankelijkheden zijn er?
Wat is de waarschijnlijkheid dat een incident zich voordoet? En wat zijn de mogelijke gevolgen hiervan?
-
Ontwikkel een doorlopend situationeel beeld en publiceer hier periodiek over.
Gewenste ontwikkeling op de lange termijn – Identificatie van risico’s
- Realisatie van een doorlopend en actueel (dus: ‘real time’) situationeel beeld van de dreigingen, incidenten, kwetsbaarheden en (keten)afhankelijkheden op het niveau van de stad. Het beeld biedt idealiter inzicht in risico’s op verschillende niveaus: 1) organisaties uit vitale processen, 2) stadsbrede onveilige apparaten en sensoren, en 3) infrastructuur.
- Een dergelijk ‘risico’-beeld moet tot stand komen door een betere informatiepositie van de gemeente doordat meer publieke en private organisaties de gemeente voorzien van actuele informatie en de gemeente ook zelf eigen onderzoek verricht naar risico’s en kwetsbaarheden op het niveau van de stad en de vitale processen in het bijzonder.
- Het doorlopend beeld is voor intern gebruik, maar idealiter worden organisaties en individuen actief geïnformeerd als er risico’s en kwetsbaarheden worden gevonden die op hen van toepassing zijn.
- Periodiek kan er ook een publieke publicatie worden opgesteld. Dit heeft als meerwaarde dat partijen in de stad worden geïnformeerd over digitale veiligheid en op basis daarvan een publieke discussie kan worden gevoerd over onze risicobereidheid, dus de mate waarin we als stad risico’s op het gebied van digitale veiligheid wel of niet aanvaardbaar vinden, en welke maatregelen er mogelijk zijn om het risico te reduceren of te verleggen.