Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
The development of a resilient organization
Actielijn 2: Weerbare organisatie De traditionele benadering van informatiebeveiliging, waarbij aan de buitenkant van de organisatie muren werden opgetrokken om het kwaad buiten te houden, is niet meer houdbaar. We moeten ervan uit gaan dat onze digitale muren doordringbaar zijn. Wij zullen dan ook het accent van de veiligheidsmaatregelen verschuiven van het steeds hoger maken van de muren (weerbaarheid) naar de capaciteit veerkrachtig op te kunnen treden. Om te bepalen hoe en waar deze muren aanpassing behoeven, is het noodzakelijk een inschatting te maken van de risico’s die daarbij komen kijken. De actielijnen zes, zeven en acht in deze agenda werken dat thema verder uit. Het signaleren en bestrijden van incidenten is van het grootste belang om passend en voortvarend te handelen wanneer de gemeente geconfronteerd wordt met in- of externe bedreigingen. Het kan betekenen dat we terug moeten vallen op analoge processen. We moeten ons ervan bewust zijn dat we in toenemende mate afhankelijk zijn van (buitenlandse) bedrijven. Samenwerking met ketenpartners en/ of andere gemeenten voor de oprichting van een ‘digitale brandweer’ (inclusief de hiervoor benodigde bevoegdheden) in combinatie met inzet van leveranciers kan soelaas bieden. Het verlaagt die afhankelijkheid en verandert de machtsbalans. GGI veilig en IBD spelen op dit punt een belangrijke rol. Het toegroeien naar een weerbare organisatie vraagt om een daarbij passend budget, zowel bij gemeenten als bij VNG/IBD. Om de verantwoordelijkheid voor informatieveiligheid adequaat te kunnen invullen is het noodzakelijk dat daarvoor gemeentelijk budget wordt gealloceerd. De hoogte van dat budget is afhankelijk van de uitkomst van een gemeentelijke risicoanalyse die bestuurlijk is geaccordeerd. Dit budget moet zichtbaar zijn in de gemeentelijke begroting. Stroppenpot als hulpmiddel De financiële afwikkeling van schade kan moeizaam verlopen. Er is nog weinig inzicht in de risico’s en de bijbehorende schade. Ook verzekeraars zijn terughoudend bij het compenseren van schade ten gevolge van wereldwijde cyberaanvallen omdat deze beschouwd worden als terrorisme en/of een gewapend conflict. Gemeentebesturen zullen met ketenpartners dan ook gezamenlijk afspraken moeten maken over de dekking van onverzekerde schade. Een gezamenlijke ‘stroppenpot’ is een belangrijk hulpmiddel bij het herstel van lokaal vitale processen.