- Home >
- Services >
- Access to Knowledge >
- Trend Monitor >
- Source of threat >
- Trend snippet: Aanpak Respons van digitale veiligheidsrisico’s steden
Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
Aanpak Respons van digitale veiligheidsrisico’s steden
• Zorg samen met de veiligheidsregio voor adequate voorbereiding op crisisbeheersing van een fysiek veiligheidsincident dat veroorzaakt wordt door een digitaal veiligheidsincident.
• Agendeer bij organisaties in de stad het belang van een crisisplan (inclusief procesafspraken, de technische reactie op een incident, een communicatiestrategie, digitaal forensisch onderzoek en het waarborgen van de continuïteit van bedrijfsvoering & dienstverlening tijdens een incident) en het periodiek oefenen van dit plan samen met partners.
• Creëer een meldpunt waar organisaties melding kunnen doen van incidenten en koppel zulke meldingen ook terug richting andere organisaties in de stad (zie ook bij detectie).
• Moedig getroffen organisaties aan om aangifte te doen bij de Politie.
Het verhogen van digitale veiligheid: een inhoudelijk perspectief
Om te werken aan het verhogen van de digitale veiligheid op stadsniveau is het belangrijk om het verloop van een incident te begrijpen en gerichte maatregelen te nemen die zich richten op ‘mens’, ‘organisatie’ en ‘techniek’ binnen de 5 stappen van ‘identificatie van risico’s’, ‘preventie’, ‘detectie’, ‘respons’ en ‘herstel’. Deze 5 stappen zijn afkomstig uit het NIST Cyber Security Framework, dat internationaal toonaangevend is voor organisaties die hun eigen digitale veiligheid willen verhogen. Ook de gemeente maakt hiervan gebruik voor de eigen organisatie. Het NIST Cyber Security Framework is technisch van aard en oorspronkelijk toegespitst op individuele organisaties. Voor deze agenda is voor deze 5 stappen een conceptuele vertaling gemaakt naar het systeemniveau van de stad. Dit biedt een handvat voor publieke en private partijen om te werken aan de digitale veiligheid van de stad. Het geeft een overzicht van allerlei interventies die partijen kunnen inzetten. In de praktijk is de inzet van interventies door de gemeente uiteindelijk afhankelijk van de rol die de gemeente kan en wil nemen en de behoefte die er is bij organisaties in de stad.
Respons (tijdens een incident snel en adequaat kunnen reageren)
- Zorg samen met de veiligheidsregio voor adequate voorbereiding op crisisbeheersing van een fysiek veiligheidsincident dat veroorzaakt wordt door een digitaal veiligheidsincident.
- Agendeer bij organisaties in de stad het belang van een crisisplan (inclusief procesafspraken, de technische reactie op een incident, een communicatiestrategie, digitaal forensisch onderzoek en het waarborgen van de continuïteit van bedrijfsvoering & dienstverlening tijdens een incident) en het periodiek oefenen van dit plan samen met partners.
- Creëer een meldpunt waar organisaties melding kunnen doen van incidenten en koppel zulke meldingen ook terug richting andere organisaties in de stad (zie ook bij detectie).
- Moedig getroffen organisaties aan om aangifte te doen bij de Politie.
Gewenste ontwikkeling op de lange termijn – Respons
- Organisaties in de stad hebben hun eigen crisisplannen opgesteld en oefenen deze regelmatig binnen de eigen organisatie en samen met partners in de stad. Continuïteit van bedrijfsvoering en dienstverlening is bij organisaties het standaard uitgangspunt, waardoor de impact van de uitval van vitale processen voor de inwoners van Den Haag zo veel als mogelijk is gereduceerd.
- Er is een meldpunt waar organisaties in de stad terecht kunnen om hun incidenten te melden. Wat ook bijdraagt aan de realisatie van een doorlopend situationeel beeld. Als er een incident is worden vanuit dit meldpunt – indien relevant – andere organisaties in de stad preventief geïnformeerd. Organisaties in de stad die het slachtoffer zijn van een aanval ontvangen eerstehulp advies en ondersteuning. Naar het model van het Landelijk Dekkend Stelsel en het Nationaal Cyber Security Centrum krijgen deze functionaliteiten vorm binnen een Lokaal Dekkend Stelsel en een Lokaal Cyber Security Centrum (LCSC).