Ingediend | 31 oktober 2017 |
---|---|
Beantwoord | 27 november 2017 (na 27 dagen) |
Indiener | Attje Kuiken (PvdA) |
Beantwoord door | Ferdinand Grapperhaus (minister justitie en veiligheid) (CDA) |
Onderwerpen | bestuur parlement |
Bron vraag | https://zoek.officielebekendmakingen.nl/kv-tk-2017Z14446.html |
Bron antwoord | https://zoek.officielebekendmakingen.nl/ah-tk-20172018-530.html |
Ja.
Nederland scoort in verhouding tot andere landen hoog op het gebied van connectiviteit, het aantal burgers dat toegang tot het internet heeft en gebruikt en daar de vaardigheid voor heeft (CSBN 2017). Dat brengt met zich mee dat het aantal IoT-gebruikers in Nederland naar verhouding eveneens hoog is. Naar aanleiding hiervan is de toenemende dreiging vanuit IoT reeds genoemd in het Cyber Security Beeld Nederland (CSBN) 2017. Het CSBN wordt jaarlijks vastgesteld door de NCTV en biedt inzicht in de belangen, dreigingen, weerbaarheid en daarmee samenhangende ontwikkelingen op het gebied van cybersecurity over de periode mei 2016 tot en met april 2017. Hieruit blijkt ook dat een intensivering van het beleid om deze onveiligheid te bestrijden noodzakelijk is. Zowel de Europese Commissie (EC) als het kabinet onderkennen de noodzaak hiertoe. De EC beziet in dat kader de mogelijkheden van certificering van IoT apparaten. Het kabinet werkt aan de opstelling van een roadmap veilige hard en software, zie verder antwoord 4.
Zie antwoord vraag 2.
Naast menselijk handelen zijn kwetsbaarheden in hard- en software een achilleshiel van cybersecurity. Om te bevorderen dat IoT-apparaten beter worden beveiligd, stelt het Ministerie van Economische Zaken en Klimaat in samenspraak met het Ministerie van Justitie en Veiligheid en andere departementen en private partijen een roadmap veilige hard- en software op. Hierin wordt bezien welke combinatie van instrumenten effectief bijdragen aan de veiligheid van (het gebruik) van hard- en software. Om onder andere de samenhang met de in het regeerakkoord aangekondigde cybersecuritystrategie te behouden, zal de roadmap voorjaar 2018 aan de Tweede Kamer worden aangeboden.
Het creëren van awareness door middel van voorlichting is en blijft essentieel. Het publiek-private initiatief www.veiliginternetten.nl en de jaarlijkse bewustwordingscampagne Alert Online dragen bij aan het gezamenlijk vergroten van de weerbaarheid van de Nederlandse samenleving in het digitale domein. De website www.veiliginternetten.nl is het kanaal om gebruikers bewust te maken van verschillende kwetsbaarheden. Daarbij wordt nauw samengewerkt met het NCSC. De website is daarmee een neutrale en betrouwbare plaats om informatie en handelingsperspectieven te vinden.
Bovendien is in het Regeerakkoord structureel 95 miljoen euro gereserveerd voor cybersecurity. De middelen worden onder andere ingezet voor de uitbreiding van personele capaciteit en ICT-voorzieningen en verdeeld over de departementen Justitie en Veiligheid (NCTV), Defensie (MIVD), Binnenlandse Zaken en Koninkrijksrelaties (AIVD), Buitenlandse Zaken, Infrastructuur en Milieu en Economische Zaken en Klimaat. Een deel van dit geld zal op bredere voorlichtingcampagnes op dit onderwerp worden ingezet.
Aangiften van particulieren en bedrijven die het slachtoffer zijn van cybercriminelen worden onder meer geregistreerd als computervredebreuk (hacking) of als het ontoegankelijk maken van een geautomatiseerd werk (bijvoorbeeld in het geval van ransomware, of een DDoS-aanval). Of bij het binnendringen of het ontoegankelijk maken door criminelen gebruik is gemaakt van slecht beveiligde IoT-apparatuur wordt niet als zodanig geregistreerd.
In algemene zin geldt dat in het geval van een lage digitale weerbaarheid het risico om slachtoffer te worden van cybercrime toeneemt. Cybercriminelen kiezen immers meestal de weg van de minste weerstand teneinde maximaal effect te kunnen sorteren. IoT-apparaten vertonen daarbij relatief vaak kwetsbaarheden die misbruikt kunnen worden. Hierbij kunnen IoT-apparaten doelwit zijn, maar ook ingezet worden als middel, bijvoorbeeld als onderdeel in een DDoS-aanval.
De politie heeft in de afgelopen jaren haar digitale expertise en de capaciteit voor de aanpak van cybercrime uitgebreid. Met de beschikbaar gestelde gelden uit de Miljoenennota en het Regeerakkoord vindt vanaf 2018 een verdere versterking plaats.
Hierbij deel ik u mede dat de schriftelijke vragen van het lid Kuiken (PvdA) van uw Kamer aan de Minister van Justitie en Veiligheid over de onveiligheid van «Internet of Things» in Nederland (ingezonden 31 oktober 2017) niet binnen de gebruikelijke termijn kunnen worden beantwoord, aangezien nog niet alle benodigde informatie is ontvangen. Ik streef ernaar de vragen zo spoedig mogelijk te beantwoorden.