Dit is Enter, de podcast van het Nationaal Cyber Security Centrum. In Enter ontrafelen we in 5 korte afleveringen een specifieke cybercrisis. Host Yasmine Abiadh geeft het woord aan NCSC’ers, cyberexperts en andere betrokkenen. Zij vertellen over hoe zij hebben gehandeld, wat ze hebben geleerd en wat zij verwachten van de crisis van morgen.
…
continue reading
1
#5 De Crowdstrike-storing - Een vruchtbare bodem voor hackers
16:15
16:15
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
16:15
De wereldwijde Crowdstrike-storing was het gevolg van een fout, en gelukkig niet van een aanval van een kwaadwillende partij. Toch ligt een aanval alsnogop de loer. NCSC’er Bart van den Berg vertelt hoe bij een incident met wereldwijde impact hackers kansen ruiken: als het niet het uitbuiten van een kwetsbaarheid zelf is, kan er altijd nog ingespee…
…
continue reading
1
#4 De Crowdstrike-storing - Een slechte voorbereiding..
10:59
10:59
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
10:59
De Crowdstrike-storing had wereldwijde impact. Alles wat fout kon gaan, leek fout te gaan. Cybercrises als deze kunnen nooit helemaal worden voorkomen. Des te belangrijker om goed voorbereid te zijn. Anthonie Drenth van het NCSC vertelt dat het NCSC organisaties hierbij kan helpen en welke lessen we kunnen trekken uit dit incident. Herstel van een …
…
continue reading
1
#3 De Crowdstrike-storing - Het Slingeland Ziekenhuis flink geraakt
20:06
20:06
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
20:06
Ook het Slingeland Ziekenhuis in Doetinchem kreeg in de ochtend van 19 juli 2024 te maken met computers die weigerden op te starten. Bert Wierenga (crisiscoördinator) en Malou Peppelman (manager Zorg en Informatietechnologie) van het Slingeland Ziekenhuis vertellen hoe die dag voor hen verliep. Hoe bepaalde processen in het ziekenhuis verstoord wer…
…
continue reading
1
#2 De Crowdstrike-storing - Het einde snel in zicht?
16:08
16:08
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
16:08
Het lek is vrij snel boven water: een fout in een update van de Amerikaanse softwareleverancier Crowdstrike. Geen kwade opzet, maar wel flinke gevolgen in de fysieke wereld. Want ondertussen worden vluchten geannuleerd, spoedeisende hulpafdelingen gesloten en dienstverlening verstoord. Een oplossing was snel gevonden, maar bleek moeilijk uit te voe…
…
continue reading
1
#1 De Crowdstrike-storing - Blue screens of death
15:58
15:58
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
15:58
Vrijdag 19 juli 2024. Computers op luchthavens, in ziekenhuizen en bij banken over de hele wereld weigeren dienst. Ze starten niet op, maar geven een blauw scherm, een zogenaamd blue screen of death. Dan weet je dat het menens is. In 5 korte afleveringen bespreken we de oorzaken, gevolgen en lessen van deze Crowstrike-storing. Nadat de eerste beric…
…
continue reading
1
#1 NIS2: Een introductie
19:12
19:12
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
19:12
In deze speciale explainer-editie van Enter duiken we in NIS2. Voor duizenden organisaties in Nederland verandert er iets. Maar wat precies? In vier korte afleveringen bespreken we met experts van binnen en buiten het NCSC wat jij en jouw organisatie moeten weten. We zoomen in op de registratieplicht, de meldplicht en de zorgplicht. Maar in deze ee…
…
continue reading
1
#2 NIS2: De registratieplicht
19:22
19:22
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
19:22
De Europese richtlijn NIS2 brengt een aantal rechten en plichten met zich mee. In deze aflevering zoomen we in op de registratieplicht: hoe weet je of je jouw organisatie moet registreren. Hoe doe je dat en levert het ook nog iets op? Yasmine Abiadh bespreekt het met Mike Henschen, security specialist bij het NCSC en Marnix Dekker van het Agentscha…
…
continue reading
De Europese richtlijn NIS2 brengt rechten en plichten met zich mee, zoals de meldplicht. Valt jouw organisatie onder de NIS2-richtlijn en krijg je te maken met een cyberincident? Dan moet je dit melden. Het hoe en waarom van deze meldplicht bespreekt Yasmine Abiadh met Bouke van Laethem (NCSC). In deze speciale explainer-editie van Enter duiken we …
…
continue reading
In deze laatste aflevering van Enter NIS2 duiken we in de zorgplicht. Valt jouw organisatie onder de NIS2-richtlijn? Dan krijg je te maken meteen zorgplicht. Dit betekent dat je maatregelen moet nemen om de netwerk- en informatiesystemen van je eigen organisatie te beschermen. Hoe doe je dat? En waarom is dat belangrijk? Yasmine Abiadh bespreekt he…
…
continue reading
1
#5 Verantwoord omgaan met AI
21:56
21:56
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
21:56
Een ding is zeker: AI zal een belangrijke rol spelen in onze samenleving, voor zover het dat al niet doet. Dan kun je maar beter weten hoe je daar het beste mee om kunt gaan. Vanuit wet- en regelgeving maar ook vanuit menselijk oogpunt. In deze aflevering spreken we met wetenschapper Francien Dechesne (Universiteit Leiden) en toezichthouder Huub Ja…
…
continue reading
1
#4 AI en desinformatie: een gevaarlijke combinatie
23:00
23:00
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
23:00
Het creëren en verspreiden van desinformatie is dankzij AI makkelijker geworden. Welke gevolgen heeft dit in Nederland? Wat kan de overheid ertegen doen? En op welke manier heeft desinformatie te maken met cybersecurity? Dat bespreken we met dreigingsanalist van het NCSC Robin Staa en met Jasper Kars (senior beleidsmedewerker data & AI) en Dorothy …
…
continue reading
1
#3 Hoe maak je veilig gebruik van AI in je eigen organisatie?
17:24
17:24
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
17:24
Het is haast onvermijdelijk dat je organisatie voor de afweging komt te staan: ga ik wel of geen AI gebruiken? Hoe maak je die afweging? Kun je de gevolgen wel overzien? Met welke wetten, regels en voorwaarden moet je rekening houden? Daarover spreken we in deze aflevering met twee NCSC’ers: adviseur Simon Veen en onderzoek Dion Kroeze. Presentatie…
…
continue reading
1
#2 De invloed van AI op het cyberdreigingsbeeld
24:08
24:08
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
24:08
…
continue reading
In dit seizoen van Enter blikken we niet terug naar een cybercrisis, maar kijken we vooruit naar de impact van een belangrijke technologische ontwikkeling: de wijdverbreide beschikbaarheid van AI en het toenemende gebruik wereldwijd. Welke invloed kan dit hebben op onze digitale veiligheid? Sinds de introductie van Chat GPT heeft iedereen het erove…
…
continue reading
Wat zijn de gevolgen van de oorlog in Oekraïne voor de digitale veiligheid van Nederland? Die vraag behandelden we vorig jaar in Enter. Ondertussen is het al twee jaar geleden dat Rusland Oekraïne binnenviel. Welke ontwikkelingen heeft het Nationaal Cybersecurity Centrum gezien? Bart van den Berg, coördinerend specialist bij het NCSC, vertelt over …
…
continue reading
1
#5 ISIDOOR: de grootste cyberoefening van Nederland - Wachten op een echte crisis?
27:18
27:18
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
27:18
De oefening zit erop. We blikken terug op ISIDOOR met verschillende evaluaties achter de rug. In deze aflevering spreken we Hester Somsen (NCTV), Doenja Hagtingius (NCSC), Luuk Dijkema (gemeente Den Haag) en Freek Bax (KPN) over het verloop van de grootste cyberoefening van Nederland. Hoe kijken zij terug op deze drie dagen durende oefening? En wel…
…
continue reading
1
#4 ISIDOOR: de grootste cyberoefening van Nederland - Code Rood
18:54
18:54
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
18:54
Dag 3 van ISIDOOR zal door de deelnemende organisaties niet snel worden vergeten. De gevolgen zijn immens en een deel van Nederland dreigt plat te komen liggen. Dat merken we ook op de werkvloer bij KPN. Daar werd om 14:00 in de middag opgeschaald naar code rood: het hoogste crisisniveau. Waarom gebeurde dit en welke besluiten moeten er dan worden …
…
continue reading
1
#3 ISIDOOR: de grootste cyberoefening van Nederland - Als cyber overslaat naar de ‘echte’ wereld
15:10
15:10
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
15:10
Op dag 2 van ISIDOOR wordt duidelijk dat een cybercrisis ook gevolgen kan hebben in de fysieke wereld. Het doel is om de impact zo klein mogelijk te houden. Of dit lukt, verschilt per deelnemer aan deze cyberoefening. We gaan langs bij de gemeente Den Haag en spreken daar met verschillende medewerkers: hoe kan het dat bepaalde systemen bij hun niet…
…
continue reading
1
#2 ISIDOOR: de grootste cyberoefening van Nederland - Een goede voorbereiding.. .
17:38
17:38
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
17:38
Op maandagochtend 13 november, de eerste dag van ISIDOOR, ontstond er verwarring op de IT-afdelingen van verschillende organisaties. Er werd een kwetsbaarheid ontdekt in een veelgebruikt softwaresysteem. Door heel Nederland ging men aan de slag om de oorzaken en gevolgen van deze kwetsbaarheid te ontdekken. In deze aflevering spreken we Bart van Wi…
…
continue reading
1
#1 ISIDOOR: de grootste cyberoefening van Nederland - Introductie
14:59
14:59
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
14:59
ISIDOOR is de grootste cyberoefening van Nederland. De organisatie is in handen van de NCTV en het NCSC. Ruim 120 organisaties oefenen drie dagen lang hun reactie tijdens een grootschalige cybercrisis. In deze aflevering vertellen Hester Somsen (directeur Cybersecurity en plaatsvervangend NCTV) en Hans de Vries (directeur NCSC) over het belang van …
…
continue reading
1
#5 Oekraïne: Hacktivisme
12:40
12:40
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
12:40
“Hacktivisten zijn eigenlijk burgers die zich digitaal mengen in een oorlog. Ze leggen geen verantwoording af. Dat hun rol steeds groter wordt in de oorlog tussen Oekraïne en Rusland is zorgwekkend en dit zouden we niet moeten nastreven.” Hacktivisten zijn individuen die zich mengen in een digitaal conflict. Vaak voeren zij aanvallen uit vanuit een…
…
continue reading
1
#4 Oekraïne: Schouder-aan-schouder
13:34
13:34
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
13:34
De overheid is lang niet meer de enige partij die een bijdrage levert aan een digitaal conflict. Steeds vaker mengen commerciële bedrijven zich, bewust of onbewust. Zo maakten ook Microsoft en Slowaaks techbedrijf ESET de keuze om een bijdrage te leveren aan de digitale verdediging van Oekraïne tegen Rusland. “Het is een gekke mix van publieke en p…
…
continue reading
1
#3 Oekraïne: Cyberoorlog
18:04
18:04
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
18:04
De oorlog tussen Oekraïne en Rusland speelt zich ook in de cyberwereld af. Niet gek volgens hoogleraar Cyber Warfare Paul Ducheine: “Ons leven is doordrenkt van digitale communicatie. Dus ontkom je er in oorlogen en conflicten ook niet aan. Als je digitaal leeft, zal je uiteindelijk ook digitaal gaan vechten.” In deze aflevering gaan dreigingsanali…
…
continue reading
1
#2 Oekraïne: Een goede voorbereiding...
13:12
13:12
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
13:12
Niet alleen het NCSC houdt de dreigende situatie in Oekraïne nauwlettend in de gaten, ook de MIVD zit er bovenop. “Vanuit Rusland en China worden er dagelijks pogingen gedaan op het gebied van digitale spionage en sabotage. Het is een dagtaak om dat te onderzoeken en ons daar tegen te weren.” In deze aflevering duiken we samen met Bart van den Berg…
…
continue reading
1
#1 Oekraïne: Doemscenario
16:09
16:09
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
16:09
Het is een jaar geleden dat Russische troepen Oekraïne binnenvielen. We hebben niet alleen een fysieke oorlog, ook online wordt er gevochten. Het NCSC hield al voor de Russische invasie in de gaten wat de mogelijke gevaren voor Nederland konden zijn. “Doordat we steeds meer nieuwsberichten lazen over de mobilisatie van Russische troepen bij de gren…
…
continue reading
“Een autoproducent zegt ook niet: het kan zijn dat dat de auto ontploft, dus je moet wel zelf dit en dat draadje nog even checken.” Om de kans op schade te verkleinen, moeten producenten verantwoordelijk worden gehouden voor de veiligheid van producten. Maar wie is verantwoordelijk wanneer duizenden mensen voortbouwen op een gratis stukje software?…
…
continue reading
1
#4 Log4j: Spin in het web
11:58
11:58
Later Afspelen
Later Afspelen
Lijsten
Vind ik leuk
Leuk
11:58
De aanpak van het NCSC tijdens de Log4j-crisis wordt geprezen door experts en collega’s in binnen en buitenland. De Github die het NCSC ontwikkelde was een groot succes. Maar: 'De Log4j-crisis was een mooie eerste stap, maar nu moeten we daarop voortbouwen.’ In deze aflevering gaan we met Roy Kokkelkoren, senior security specialist, Jurriën Norder,…
…
continue reading
Het Log4j-doemscenario: een kwaadwillende partij dringt een systeem binnen en heel Nederland ligt plat. Dit was een van de scenario’s opgesteld door het calamiteitenteam van de NCSC. “Crisismanagement is omgaan met onzekerheid en inspelen op de dingen die je niet hebt voorzien. Een zekerheid is dat het nooit loopt volgens onze scenario's.” In deze …
…
continue reading
Het NCSC stuurt een high-high waarschuwing naar haar doelgroep. Onder andere de Kamer van Koophandel en Z-CERT ondernemen direct actie. “Cybercriminelen zitten niet stil tijdens het weekend en zeker niet tijdens kerst. Er was geen tijd te verliezen.” Twee weken zet de KvK al hun systemen uit. In deze aflevering duiken we samen met Pieter van Halenb…
…
continue reading
Van onbekende logtool naar wereldwijde cybercrisis. ‘’Log4j bleek wereldwijd in duizenden systemen te zitten. Door deze kwetsbaarheid zouden kwaadwillenden Log4j kunnen gebruiken om servers en systemen binnen te dringen.’’ In deze korte introductie vertelt Roy Kokkelkoren, Senior IT security specialist bij het NCSC, over het begin van de Log4j cris…
…
continue reading