Advertentie
digitaal / Nieuws

Faalkaart toont kwetsbaarheid ict overheden

De Faalkaart monitort continu hoe de ict van Nederlandse gemeenten en provincies eraan toe is. Er is vooral een hele hoop rood te zien.

22 augustus 2019
2019.08.21-Screenshot-Faalkaart.jpg

De Faalkaart monitort continu hoe de ict van Nederlandse gemeenten en provincies eraan toe is. Er is vooral een hele hoop rood te zien.

Foto: screenshot Faalkaart, 21 augustus 2019


Controle

De website zoekt doorlopend welke domeinnamen gemeenten bezitten (zoals limburg.nl, stadsarchief.amsterdam.nl of secure.appingedam.nl) en controleert een aantal onderdelen. Bijvoorbeeld of het beveiligingscertificaat van de site klopt. Daaraan kent de site een risicowaarde toe en daar komt de beoordeling uit voort.

Kwetsbaarheid in kaart

Elger Jonker, die de website met één ander persoon onderhoudt sinds hij hem in 2016 zelf creëerde, toont met de Faalkaart bewust geen informatie van het hoogst mogelijke technische niveau. ‘Stel, we zouden er veel ernstigere dingen op plaatsen. Dan zien kwaadwillenden dat ook.’ De bedoeling is om de kwaliteit van ict in kaart te brengen zonder nieuwe kwetsbaarheden te creëren.

Kennisniveau politici

Het kan een goed instrument zijn voor het verbeteren van de overheids-ict, denkt hoogleraar Aiko Pras van de Universiteit Twente. ‘Op de Faalkaart zie je hoe slecht het met de Nederlandse gemeenten gesteld is.’ Eerder deze maand bleek nog uit onderzoek van Pras en de universiteit dat de cruciale digitale infrastructuur van Nederland kwetsbaar is. Pras bekritiseerde daarbij het kennisniveau van Nederlandse politici over ict.

Uitbreiding

Het aandachtsgebied van de website zal binnenkort uitbreiden worden, laat Jonker weten. ‘1 oktober is onze deadline om alle ICT van de Nederlandse overheid in kaart te brengen.’ Want op die dag begint in Den Haag de internationale cybersecurityconferentie.

Bug

Dan zijn de bugs hopelijk verholpen, zoals de bug die ervoor zorgt dat de kaart de provincies niet goed toont. ‘Die is ontstaan toen ik een week of wat geleden de webinterface moest herschrijven’, zegt Jonker. ‘We willen de Faalkaart ook in andere landen uitrollen en ik heb hem herschreven zodat hij beter te vertalen is.’

Reacties: 7

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Pieter van der Hoog / Teamleider Informatisering
Alle respect en lof voor Elger en zijn collega. Maar het is waar, jullie zijn verschrikkelijk onderbemand. Mijn suggestie: zoek aansluiting bij de IBD. Dan krijgen jullie hopelijk meer ruimte en kunnen jullie echt samenwerken voor gemeentes in ieder geval. Allemaal toch hetzelfde doel toch? Enneh... ooit nog eens de ambitie om dezelfde zaken te toetsen als www.internet.nl? Overlapt elkaar deels nu.
Hans / afdelingsmanager
Grappig: op het IJsselmeer zijn weinig problemen met ict...
Wim Cornelissen / Griffier
'welke domeinnamen gemeenten bezitten (zoals limburg.nl)'

De gemeente Limburg ...?
Richard / Beleidsmedewerker
@ Hans

Het gehele IJsselmeer is gemeentelijk ingedeeld bij Flevolandse, Friese en Noord-Hollandse gemeenten. De oranje vlek is de gemeente Noordoostpolder, de groene vlek is de gemeente Fryske Marren. Het overgrote deel van het IJsselmeer is diep rood.....



Bij Hans zijn misschien wat problemen met aardrijkskunde......
Arno Witte / Bedrijfskundig adviseur ICT
Deze faalkaart is gewoon een vorm van commerciële chantage. We hebben een mail gestuurd naar de webmaster om een false positive eruit te halen. We kregen een bericht terug dat ze alleen wijzigingen door konden voeren als we een abonnement zouden afsluiten à € 899 per maand!! Lees maar: "Door de grote stroom van aanvragen en wensen is het niet mogelijk om iedereen kosteloos te bedienen. We hebben helaas geen organisaties kunnen vinden die deze kosten voor uw gemeente wil dragen. Als tussenoplossing bieden we daarom een abonnementsdienst aan. Dit helpt niet alleen met het zorgvuldig verwerken van uw meldingen, maar ook dat er binnenkort een beheer-interface beschikbaar komt.



Met de nieuwe interface wordt het mogelijk:



• Blijvend inzicht te krijgen in al uw domeinen, met automatische aanvulling

• Herscans aan te vragen bij bevindingen

• Comply or Explain meldingen te plaatsen bij bevindingen

• Domeinen toe te voegen

• E-mail meldingen te krijgen bij nieuwe bevindingen

• Het taggen en filteren van domeinen (zoals doelgroep e.d.)

• En meer...



Tot deze interface beschikbaar is helpen we je graag direct!



Het abonnement kost 899 euro per maand (0% btw). Dit wordt tot opzegging automatisch verlengd.



Ga naar onderstaand adres en schrijf uw organisatie in. Hierbij geeft uw gemeente een incassomachtiging af, let op dat je hiervoor de juiste toestemming hebt! https://app.ecurring.com/page/2993/internet-clea …



Na inschrijving ontvang je zo spoedig mogelijk persoonlijk bericht.



We helpen u graag!



Met vriendelijke groet,

Team Faalkaart / Basisbeveiliging"
H. Wiersma / gepens.
Ik ben eigenlijk meer benieuwd naar de faalkaart van de Rijkoverheid (waaronder belastingdienst, onderwijs, politie e.d.). Hoe is het eigenlijk daarmee gesteld?
Internet Cleanup Foundation / Bestuurder
Wat Arno Witte in zijn reactie terecht aangeeft is dat de geciteerde mail en bijbehorende aanpak niet ok zijn. Deze aanpak past helemaal niet bij ons en is ook niet hoe wij als stichting te werk willen gaan. Het had niet mogen gebeuren. Onze excuses hiervoor. Dank aan Arno en anderen die ons hierop hebben gewezen. Ook wij maken fouten, en willen dat graag recht zetten.



We hebben deze actie meteen teruggedraaid en blijven zoveel mogelijk aanvragen inhoudelijk een goed antwoord geven. Iedereen die de mail heeft gehad heeft inmiddels een inhoudelijk antwoord gehad. De wijzigingen die hierdoor zijn uitgevoerd zijn in een dag zichtbaar op de kaart: de rapportages worden nu gemaakt.



Een deel van de mail blijft wel waar: we hebben nu niet de capaciteit om iedereen snel en goed te woord te staan. Hierdoor blijven issues soms maanden liggen, wat ook frustratie levert bij gebruikers van de kaart. Ook blijven hierdoor een aantal bugs open staan die we graag opgelost zien.



We zijn op zoek naar passende oplossingen waar iedereen blij van wordt. Mocht je hiervoor een goed idee hebben, dan is dat natuurlijk van harte welkom! NB: De kaart-software is open source en bijdragen zijn welkom.



Wij blijven ons best doen om inhoudelijke reacties te geven en bugs op te lossen. We waken ervoor dat vreemde acties als deze niet meer gebeuren.



Aan iedereen die inmiddels een aantal issues heeft opgelost: goed bezig! Jullie maken het internet veiliger en beter!



Met vriendelijke groet,

Internet Cleanup Foundation

Advertentie