- Home >
- Services >
- Access to Knowledge >
- Trend Monitor >
- Source of threat >
- Trend snippet: Organizations respond, recover and learn quickly on and from cyber incidents and crises.
Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
Organizations respond, recover and learn quickly on and from cyber incidents and crises.
efficient cooperation between government organisations, industry, science and
social organizations of great importance ─
also across local, regional and national borders.
Organisaties reageren, herstellen en leren snel en adequaat op en van cyberincidenten en –crises Voor een effectieve voorbereiding op digitale incidenten dienen organisaties incident-, continuïteit- en herstelplannen te ontwikkelen, passend bij het (risico)profiel van de organisatie. Deze plannen moeten regelmatig geoefend worden, binnen de eigen organisatie en met partners in de sector en keten zodat werknemers weten hoe te handelen ten tijden van incidenten. Hierbij is ook aandacht nodig voor effecten die kunnen optreden in de fysieke wereld. Mocht een incident toch plaatsvinden dan is het voor organisaties van belang dat zij hulp hebben georganiseerd. Daarnaast heeft het NCSC een wettelijke bijstandsrol, waarbij de primaire focus ligt op nationale veiligheid en het voorkomen van maatschappelijke ontwrichting. Het NCSC is verantwoordelijk voor de operationele coördinatie en regie in tijden van landelijke crises. Ook zorgt de overheid voor samenhangende publieke- en private cybersecuritydienstverlening bij incidenten, bijvoorbeeld samen met (vertrouwde) cybersecuritybedrijven.24 Zo stimuleert de Rijksoverheid ook dat organisaties meer en beter samenwerken om cybercapaciteiten bij crises zo effectief en efficiënt mogelijk in te zetten. Voor een respons bij een landelijke cybercrisis is een efficiënte samenwerking tussen overheidsorganisaties, het bedrijfsleven, de wetenschap en maatschappelijke organisaties van groot belang ─ ook over lokale, regionale en nationale grenzen heen. De overheid stimuleert dat bij overstijgende cyberincidenten en -crises volwaardig geïntegreerd wordt gehandeld op basis van een overkoepelend landelijk kader in de vorm van het Landelijk Crisisplan Digitaal.
We moeten ten slotte lessen blijven trekken uit incidenten- en crises. Daartoe zullen organisaties onderling actiever ervaringen en geleerde lessen moeten delen, waarbij vertrouwen voorop staat. Overheidsorganisaties delen gerichter informatie om zo beter inzicht te krijgen in de mate van weerbaarheid van organisaties, sectoren en ketens, waar mogelijk in samenwerking met bijvoorbeeld het bedrijfsleven of brancheorganisaties. De overheid benut dit inzicht om te sturen daar waar de weerbaarheid achterblijft bij de dreiging. Om dit mogelijk te maken is aandacht voor de meetbaarheid van weerbaarheid, meer inzicht in de kosten en baten van cybersecurityincidenten- en maatregelen onontbeerlijk. Dit leidt tot de volgende subdoelen: • Organisaties zijn in staat snel te reageren op en te herstellen na een cyberincident en oefenen hiermee. • De overheid biedt samenhangende cybersecuritydienstverlening met een herkenbaar aanspreekpunt voor organisaties. • De overheid, bedrijven en wetenschap werken intensief samen om cybersecurity-expertise effectief in te zetten. • Organisaties werken goed samen in geval van (landelijke) cybersecuritycrises, passend bij (boven)regionale en (inter)nationale crisismechanismen. • Organisaties evalueren cyberincidenten, leren hiervan en delen deze lessen onderling.