Dijkhoff: ‘Energiebedrijven zijn zelf verantwoordelijk voor hun digitale beveiliging’

malware

Energiebedrijven zijn zelf verantwoordelijk voor hun digitale beveiliging. Wel adviseert en informeert het Nationaal Cyber Security Centrum (NCSC) vitale aanbieders over dreigingen en incidenten, en levert het centrum daarbij indien nodig bijstand. Dit stelt staatssecretaris Dijkhoff van Veiligheid en Justitie in een reactie op Kamervragen van PvdA-Kamerlid Attje Kuiken.

Kuiken stelde vragen naar aanleiding van de Industroyer- of CrashOverride-malware, die specifiek gericht is op het verstoren van de werking van industriële beheer systemen (ICS). Het Kamerlid wilde weten of deze malware schade, waarvoor beveiligingsbedrijf ESET in juni 2017 waarschuwde, kan aanrichten bij Nederlandse energiebedrijven. Dijkhoff geeft aan dat dit niet uit te sluiten is. “In de Nederlandse energiesector wordt veelal gebruik gemaakt van apparatuur en communicatieprotocollen gelijk aan, dan wel vergelijkbaar met, de apparatuur en protocollen waar de malware Industroyer zich op richt. Dit is inherent aan standaardisering en interoperabiliteit. Het is niet uit te sluiten dat de malware ingezet zou kunnen worden tegen systemen van Nederlandse energiebedrijven”, schrijft (pdf) de staatssecretaris.

Verantwoordelijkheid

Ook vroeg Kuiken of Dijkhoff van mening is dat de Rijksoverheid een verantwoordelijkheid heeft voor de bescherming van vitale infrastructuur, waaronder ook het transport en de distributie van elektriciteit en gas zijn aangemerkt. “Overheid en vitale organisaties werken in Nederland samen aan de bescherming van de vitale infrastructuur. De rol van de overheid wordt in generieke zin onder andere ingevuld door middel van wet- en regelgeving. Het Nationaal Cyber Security Centrum (NCSC) van het Ministerie van Veiligheid en Justitie heeft tot taak vitale aanbieders over dreigingen en incidenten te informeren en adviseren en daarbij zo nodig ook anderszins bijstand te verlenen, teneinde maatschappelijke ontwrichting die daarvan mogelijkerwijs het gevolg is te voorkomen en beperken”, zegt Dijkhoff in een reactie.

Dijkhoff benadrukt echter dat netbeheerders op grond van de Elektriciteitswet 1998 en de Gaswet zelf verantwoordelijk zijn zorg te dragen voor een veilig en efficiënt transport van energie, iets waar ICT-beveiliging volgens de staatssecretaris onderdeel van uitmaakt. Het is dan ook de verantwoordelijkheid van de netbeheerder om de integriteit van zijn netwerk te beschermen, iets waarop de toezichthouder Autoriteit Consument & Markt (ACM) toezicht houdt. Wel onderhouden energiebedrijven contact met relevante overheidsdiensten en partnerorganisaties om security controles aan de passen aan nieuwe threat intelligence.

Meer over
Lees ook
Europa moet de leiding nemen in de standaardisatie van cybersecurity

Europa moet de leiding nemen in de standaardisatie van cybersecurity

Europese Instituten zouden de leiding moeten nemen in het standaadiseren van cybersecurity. Dit stelt de Cyber Security Coordination Group (CSCG) in een whitepaper, die op verzoek van Eurocommissaris Neelie Kroes is opgesteld. De CSGS doet in de whitepaper negen aanbevelingen voor het standaardiseren van cybersecurity binnen Europa. "De CSCG moedi1

ETSI gaat standaarden ontwikkelen voor cybersecurity

ETSI gaat standaarden ontwikkelen voor cybersecurity

Het European Telecommunications Standards Institute (ETSI) richt een technische commissie op standaarden gaat ontwikkelen voor cybersecurity. De commissie moet met transparante en betrouwbare standaarden komen om de digital markt veiliger te maken. De technische commissie Cybersecurity gaat standaarden ontwikkelen voor: Cybersecurity De beveiligi1

Amerikaanse overheid helpt bedrijven hun security te verbeteren met raamwerk

Amerikaanse overheid helpt bedrijven hun security te verbeteren met raamwerk

De Amerikaanse overheid publiceert een raamwerk dat bedrijven in kritieke sectoren moet helpen zichzelf beter te beschermen tegen cyberaanvallen. Het Framework for Improving Critical Infrastructure Cybersecurity is samengesteld door het National Institute of Standards and Technology (NIST). Het gebruik van het raamwerk is vrijwillig en dus niet ve1