The Wayback Machine - https://web.archive.org/web/20160719041648/http://dinsdag.org/Dinsdagen/SchijnVeiligheid_IvorenToren.html


Vraag: Wat is de overeenkomst tussen onderstaande 'organisaties'?
Antwoord:  Ze hebben de Centjesklok horen luiden, en willen daarom de klepel niet stoppen.



                     False Flag Operation             .... Etc..




Al die organisaties hebben een soortgelijke constructie; 
Waarmee men zich zelf  op een loonlijst weet te houden, op kosten van de gedupeerde mede burgers.

 
Door te zeggen 'advies' te leveren,  zonder enige vorm van verantwoordelijkheid daarvoor te aanvaarden. Niet aan handhaving willen doen. Zich niet wensen te verantwoorden als er aangetoond word dat ze zelfs hun eigen 'security' advies niet opvolgen (men voldoet bijv niet aan de WBP, ISO27001, Enz...)
En..  bewust misleidende adviezen verspreiden om zodoende hun eigen branche levendig te houden, IPV adequate adviezen te geven waardoor ze zich zelf overbodig kunnen maken. (belangenverstrengeling vanaf de startstreep!)

? Hoeveel 'security' organisaties zijn er in dit kikkerlandje nodig om 1 nachtlampje  in te draaien ?


Te lezen op CSR website:

CSR / NCSC


"De Cyber Security Raad (CSR) is een nationaal en onafhankelijk adviesorgaan van het Kabinet en is samengesteld uit hooggeplaatste vertegenwoordigers van publieke en private organisaties en de wetenschap. De CSR zet zich op strategisch niveau in om de cybersecurity in Nederland te verhogen.

Door de unieke samenstelling van de raad (publiek-privaat-wetenschap) is het mogelijk om prioriteiten, knelpunten en incidenten vanuit diverse invalshoeken strategisch te benaderen en een integrale visie op kansen en bedreigingen te ontwikkelen. De CSR zoekt de samenwerking met vergelijkbare raden in andere landen en stimuleert de oprichting ervan in landen die nog geen Cyber Security Raad kennen.

Samenstelling

Ivoren TorensDe raad streeft naar een zo breed mogelijke dekking van invalshoeken op het terrein van cybersecurity. Daarom hebben achttien leden zitting volgens de verdeelsleutel 7-7-4: zeven leden uit de private sector, zeven leden uit de publieke sector en vier leden uit de wetenschap. De CSR heeft twee co-voorzitters: Dick Schoof namens de publieke sector en Eelco Blok namens de private sector (VNO-NCW).

Taken

De CSR heeft de volgende taken:
1. gevraagd en ongevraagd verstrekken van advies aan de regering en private partijen,
2. adviseren over de implementatie van de nationale cybersecurity strategie,
3. het leveren van een bijdrage aan de Nationale Cyber Security Research Agenda,
4. adviseren van de crisisorganisatie in Nederland tijdens grootschalige cyberincidenten.

Aanvullend hierop voeren CSR-leden boardroomgesprekken om cybersecurity op strategisch niveau onder de aandacht te brengen. Het is niet alleen een onderwerp voor de IT-afdeling, cybersecurity vraagt in het kader van bedrijfscontinuïteit ook om strategische aansturing.

Strategisch

De Cyber Security Raad kijkt vooruit, signaleert wat er op Nederland afkomt en adviseert vooruitlopend op de reguliere beleidscyclus over nieuwe technologische ontwikkelingen en de cybersecurity-consequenties daarvan.


De leden van de Cyber Security Raad
zijn:

Private sector

- Dhr. drs. E. Blok (co-voorzitter) – Voorzitter Raad van Bestuur en CEO van KPN, lid van CSR namens VNO-NCW
- Dhr. R. de Mos – Senior Vice President en General Manager CGI Nederland, lid van CSR namens Nederland-ICT
- Dhr. M. Krom – CIO PostNL, lid van CSR namens CIO Platform
- Mw. T. Netelenbos – Voorzitter ECP
- Dhr. J. Nijhuis – CEO Schiphol Group, lid van CSR namens sector Vervoer
- Dhr. Ir. B.G.M. Voorhorst – COO TenneT, lid van CSR namens de Vitale Infrastructuur

Publieke sector

- Dhr. drs. H.W.M. Schoof (co-voorzitter)– Nationaal Coördinator Terrorismebestrijding en Veiligheid
- Dhr. Mr. R.A.C. Bertholee – Directeur-Generaal Algemene Inlichtingen- en Veiligheidsdienst (AIVD)
- Dhr. Mr. G.W. Van der Burg - Lid van het College van procureurs-generaal, lid van CSR namens Openbaar Ministerie
- Dhr. drs. M.E.P. Dierikx - Directeur-generaal Energie, Telecom en Mededinging bij het ministerie van Economische Zaken, lid van CSR namens Ministerie van Economische Zaken
- Dhr. drs. H.B. Eenhoorn – Digicommissaris
- Dhr. D.G.T.M. Heerschop – CIO Nationale Politie
- Dhr. Dr. S.J.G. Reyn – Directeur Integraal Beleid Ministerie van Defensie

Wetenschappelijke sector

- Mw. Dr. B. Van den Berg – Universitair Hoofddocent Faculteit eLaw Leiden, en Hoofd Cybersecurity Governance Group Institute for Security and Global Affairs Specialisme: Reguleren van menselijk gedrag door het gebruik van technologieën (techno-regulering en nudging).
- Dhr. Prof. Dr. M.J.G. Van Eeten – Hoogleraar Technische Bestuurskunde TU Delft, he studies the interplay between technological design and economic incentives in Internet security
- Dhr. Prof. Dr. B.P.F. Jacobs – Hoogleraar Computerbeveiliging Radboud Universiteit Nijmegen
- Mw. Prof. mr. E.M.L. Moerel - Senior Of Counsel Amerikaanse advocatenkantoor Morrison & Foerster LLP, Hoogleraar global ICT law Universiteit Tilburg


"NCSC Expertise & Advies

Het NCSC zorgt ervoor dat de primaire doelgroepen worden voorzien van tactische en strategische kennis en inhoudelijk handelingsperspectief. Zowel op korte termijn, bijvoorbeeld op het gebied van crises, incidenten en dreigingen, als op lange termijn, via bijvoorbeeld best practices, lessons learned, presentaties en whitepapers. Het NCSC levert hierbij specialistisch inzicht in ontwikkelingen, dreigingen en risico’s op het gebied van cybersecurity."


"Centrum voor Informatiebeveiliging en Privacybescherming (CIP)

CIP is het expertisecentrum voor informatiebeveiliging en privacybescherming van, voor en door overheidsorganisaties. Het heeft zich ontwikkeld tot een publiekprivate netwerkorganisatie, waarin ook deskundige marktorganisaties als kennispartners deelnemen."


Vragen gesteld door de leden der Kamer, met de daarop door de regering gegeven antwoorden:
https://zoek.officielebekendmakingen.nl/ah-704399.pdf

Etc..
Enz...




Geen van die organisaties krijgt feitelijk z'n zaakjes op orde. Alleen op papier lijkt het goed genoeg voor een stempel van de medespelers.
En beweren vervolgens maar al te graag, tegen beter weten in,  een autoriteit te zijn.
Polonaise

Die organisaties kopiëren ongeveer de zelfde doelstelling om daarmee ook een plaatsje aan de trog te krijgen.   Maar geen van allen behaald de doelstellingen. In tegendeel zelfs, ze veroorzaken juist schijnveiligheid..
De even gewetenloze spelers uit de publieke en wetenschap sector staan vooraan om mee feesten.
Allemaal ten kosten van de vrijheid, veiligheid en privacy. Die voor hun blijkbaar geen waarde meer heeft.

Voorbeeldjes in kort formaat:

====
To:
CIP-overheid.nl
CIP voldoet niet eens aan de basis eisen van de Wbp, De organisatie lekt bijv persoons- en user-id gegevens naar buiten via meta-data in documenten op de website (iets wat niet meer ongedaan gemaakt kan worden als gevolg van nu rondzwervende kopieën); gebruikt gooooogle-analytics waardoor privacy gevoelige bezoekers profilering details verzameld worden samen met derden; heeft meerdere beheer toegang wegen beschikbaar gemaakt vanaf het gehele grote boze internet;  gebruikt te verouderde en knullig gekozen software, waarvan reeds lang kwetsbaarheden gepubliceerd zijn; en verwijst advies zoekende instellingen van kastje naar de muur in bewust vaag gehouden 'advies' documenten, ipv zelf eenduidige advies te leveren over zaken die bijv gewoon verboden zijn en dus niet meer ter discussie staan; En-zo-voorts.

From: Ad.Reuijl@cip-overheid.nl,
Je hebt het er over dat we de Wbp niet serieus nemen. Maar we hebben helemaal geen persoonsgegevens op de site staan. Vandaar dat ik moeite heb je te begrijpen.
T.a.v. de gegevens die wij  gebruiken: de betrokken personen doen vrijwillig mee en geven toestemming voor het gebruik van hun gegevens voor uitnodigingen, etc. Als ze niet meer willen deelnemen, verwijderen we altijd alle gegevens.
Onze beelden van de werkelijkheid lopen zover uiteen, dat ik niet geloof dat mail het geschikte medium is om tot onderling begrip te komen.

=====
TO: <cert@ncsc.nl>
Hi,
We like to inform you about several structural flaws in NL.govt security. Details are attached.

From: "POSTSMURF.intern.local" <cert@ncsc.nl> wrote:
Hi ,
You can consult our Responsible Disclosure policy on how we handle vulnerabilities in our systems and systems of other organizations.
If you want to report problems in critical systems we will handle that according to our RD policy.
With kind regards,

=====
To: <@NEN.nl>
We zijn nu samen tot de conclusie gekomen dat er wat structurele hiaten en tegenstrijdigheden in de nu wettelijk verankerde NEN7510 zitten. Iets wat de beveiliging van zorginstellingen niet ten goede komt. Juiste invoering blijkt zelfs onuitvoerbaar te zijn. Wat kunnen jullie als NEN de komende tijd daar in gaan verbeteren n.a.v. verbetervoorstellen?

From:  <info@NEN.nl>
In 2002-2004 heeft het ministerie van VWS NEN gevraagd om voor de zorgmarkt een sectorspecifieke norm te maken voor de informatiebeveiliging. Toentertijd was de Britse standaard 7799 en later de ISO 17799 de norm voor informatiebeveiliging dat als  basis is genomen voor NEN 7510. Dit zal eerlijk gezegd nu voor de revisie van 2016-2017 geen punt van discussie zijn, omdat deze normen al geruime tijd worden gebruikt zowel buiten als in de zorgsector.

Met vriendelijke groet namens,
Manager ICT standards and Information services
Netherlands Standardization Institute (NEN)






      Overheid,   Bedrijven,   Wetenschap
shitflies
+










Post Scriptum:
 De Diginotar organisatie was een jaar voor het fatale incident schriftelijk al gewaarschuwd en geïnformeerd over wat er niet op orde was. Men reageerde alleen met "Wij voldoen aan de eisen!"
 Ondermeer; Logius, NCSC, CIP, CBP,  ENISA, KPN, VASCO, en NEN  hebben sindsdien soortgelijke waarschuwingen met bewijsvoering observaties ontvangen. Ook zij reageren met "We voldoen aan de eisen!".  Ze kiezen daarmee de voor zich sprekende eenvoudige bewijsvoering domweg geheel te negeren door middel van  afschuivende  zelfrechtvaardiging: Neiging om eigen acties te rechtvaardigen om daarmee het gevoel van eigenwaarde in stand te houden. De typerende keuze van ivoren toren leden.