Door de unieke samenstelling van de raad (publiek-privaat-wetenschap) is het mogelijk om prioriteiten, knelpunten en incidenten vanuit diverse invalshoeken strategisch te benaderen en een integrale visie op kansen en bedreigingen te ontwikkelen. De CSR zoekt de samenwerking met vergelijkbare raden in andere landen en stimuleert de oprichting ervan in landen die nog geen Cyber Security Raad kennen.
Samenstelling
De raad streeft naar een zo
breed mogelijke dekking van invalshoeken op het
terrein van cybersecurity. Daarom
hebben achttien leden zitting volgens de verdeelsleutel 7-7-4:
zeven leden uit de private sector, zeven leden uit de
publieke sector en vier leden uit de wetenschap. De CSR
heeft twee co-voorzitters: Dick Schoof namens de
publieke sector en Eelco Blok namens de private sector
(VNO-NCW).
Taken
De CSR heeft de volgende taken:
1. gevraagd en ongevraagd verstrekken van advies aan de
regering en private partijen,
2. adviseren over de implementatie van de nationale
cybersecurity strategie,
3. het leveren van een bijdrage aan de Nationale Cyber
Security Research Agenda,
4. adviseren van de crisisorganisatie in Nederland
tijdens grootschalige cyberincidenten.
Aanvullend hierop voeren CSR-leden boardroomgesprekken om cybersecurity op strategisch niveau onder de aandacht te brengen. Het is niet alleen een onderwerp voor de IT-afdeling, cybersecurity vraagt in het kader van bedrijfscontinuïteit ook om strategische aansturing.
Strategisch
De Cyber
Security Raad kijkt vooruit, signaleert wat er op
Nederland afkomt en adviseert vooruitlopend op de
reguliere beleidscyclus over nieuwe technologische
ontwikkelingen en de cybersecurity-consequenties daarvan.
De leden van de Cyber Security Raad zijn:
Private sector
- Dhr. drs. E. Blok (co-voorzitter) – Voorzitter
Raad van Bestuur en CEO van KPN, lid van
CSR namens VNO-NCW
- Dhr. R. de Mos – Senior Vice President en General
Manager CGI Nederland, lid van CSR namens
Nederland-ICT
- Dhr. M. Krom – CIO PostNL, lid van CSR namens
CIO Platform
- Mw. T. Netelenbos – Voorzitter ECP
- Dhr. J. Nijhuis – CEO Schiphol Group, lid van
CSR namens sector Vervoer
- Dhr. Ir. B.G.M. Voorhorst – COO TenneT, lid van
CSR namens de Vitale Infrastructuur
Publieke sector
- Dhr. drs. H.W.M. Schoof (co-voorzitter)– Nationaal
Coördinator Terrorismebestrijding en Veiligheid
- Dhr. Mr. R.A.C. Bertholee – Directeur-Generaal
Algemene Inlichtingen- en Veiligheidsdienst (AIVD)
- Dhr. Mr. G.W. Van der Burg - Lid van het College
van procureurs-generaal, lid van CSR namens Openbaar
Ministerie
- Dhr. drs. M.E.P. Dierikx - Directeur-generaal
Energie, Telecom en Mededinging bij het ministerie van
Economische Zaken, lid van CSR namens Ministerie van
Economische Zaken
- Dhr. drs. H.B. Eenhoorn – Digicommissaris
- Dhr. D.G.T.M. Heerschop – CIO Nationale Politie
- Dhr. Dr. S.J.G. Reyn – Directeur Integraal
Beleid Ministerie van Defensie
Wetenschappelijke sector
- Mw. Dr. B. Van den Berg – Universitair Hoofddocent
Faculteit eLaw Leiden, en Hoofd Cybersecurity Governance
Group Institute
for Security and Global Affairs.
Specialisme: Reguleren van menselijk gedrag door
het gebruik van technologieën (techno-regulering en
nudging).
- Dhr. Prof. Dr. M.J.G. Van Eeten – Hoogleraar Technische
Bestuurskunde TU Delft, he studies the interplay
between technological design and economic
incentives in Internet security
- Dhr. Prof. Dr. B.P.F. Jacobs – Hoogleraar
Computerbeveiliging Radboud
Universiteit Nijmegen
- Mw. Prof. mr. E.M.L. Moerel - Senior Of Counsel Amerikaanse
advocatenkantoor Morrison & Foerster LLP, Hoogleraar
global ICT law Universiteit Tilburg
"NCSC Expertise & Advies
Het NCSC zorgt ervoor dat de
primaire doelgroepen worden voorzien van tactische en
strategische kennis en inhoudelijk handelingsperspectief.
Zowel op korte termijn, bijvoorbeeld op het gebied van
crises, incidenten en dreigingen, als op lange termijn, via
bijvoorbeeld best practices, lessons learned, presentaties
en whitepapers. Het NCSC levert hierbij specialistisch
inzicht in ontwikkelingen, dreigingen en risico’s op het
gebied van cybersecurity."
"Centrum voor Informatiebeveiliging en
Privacybescherming (CIP)
CIP is het expertisecentrum voor
informatiebeveiliging en privacybescherming van, voor
en door overheidsorganisaties. Het heeft zich ontwikkeld tot
een publiekprivate netwerkorganisatie, waarin ook
deskundige marktorganisaties als kennispartners
deelnemen."
Vragen gesteld door de leden der Kamer,
met de daarop door de regering gegeven antwoorden:
https://zoek.officielebekendmakingen.nl/ah-704399.pdf
Etc..
Enz...
En beweren vervolgens maar al te graag, tegen beter weten in, een autoriteit te zijn.

Die organisaties kopiëren ongeveer de zelfde doelstelling om daarmee ook een plaatsje aan de trog te krijgen. Maar geen van allen behaald de doelstellingen. In tegendeel zelfs, ze veroorzaken juist schijnveiligheid..
De even gewetenloze spelers uit de publieke en wetenschap sector staan vooraan om mee feesten.
Allemaal ten kosten van de vrijheid, veiligheid en privacy. Die voor hun blijkbaar geen waarde meer heeft.
Voorbeeldjes in kort formaat:==== ===== From: "POSTSMURF.intern.local" <cert@ncsc.nl> wrote: Hi , You can consult our Responsible Disclosure policy on how we handle vulnerabilities in our systems and systems of other organizations. If you want to report problems in critical systems we will handle that according to our RD policy. With kind regards, ===== To: <@NEN.nl> We zijn nu samen tot de conclusie gekomen dat er wat structurele hiaten en tegenstrijdigheden in de nu wettelijk verankerde NEN7510 zitten. Iets wat de beveiliging van zorginstellingen niet ten goede komt. Juiste invoering blijkt zelfs onuitvoerbaar te zijn. Wat kunnen jullie als NEN de komende tijd daar in gaan verbeteren n.a.v. verbetervoorstellen? From: <info@NEN.nl> In 2002-2004 heeft het ministerie van VWS NEN gevraagd om voor de zorgmarkt een sectorspecifieke norm te maken voor de informatiebeveiliging. Toentertijd was de Britse standaard 7799 en later de ISO 17799 de norm voor informatiebeveiliging dat als basis is genomen voor NEN 7510. Dit zal eerlijk gezegd nu voor de revisie van 2016-2017 geen punt van discussie zijn, omdat deze normen al geruime tijd worden gebruikt zowel buiten als in de zorgsector. Met vriendelijke groet namens, Manager ICT standards and Information services Netherlands Standardization Institute (NEN) |
Overheid, Bedrijven, Wetenschap






Post Scriptum:
De Diginotar organisatie was een jaar voor het fatale incident schriftelijk al gewaarschuwd en geïnformeerd over wat er niet op orde was. Men reageerde alleen met "Wij voldoen aan de eisen!"
Ondermeer; Logius, NCSC, CIP, CBP, ENISA, KPN, VASCO, en NEN hebben sindsdien soortgelijke waarschuwingen met bewijsvoering observaties ontvangen. Ook zij reageren met "We voldoen aan de eisen!". Ze kiezen daarmee de voor zich sprekende eenvoudige bewijsvoering domweg geheel te negeren door middel van afschuivende zelfrechtvaardiging: Neiging om eigen acties te rechtvaardigen om daarmee het gevoel van eigenwaarde in stand te houden. De typerende keuze van ivoren toren leden.


klok horen luiden,
en willen daarom de klepel niet stoppen.







