Gemeente Cyber Dreigingsradar
Kritiek

Gemeentelijke Impactkaart

Een generieke dreigingsradar toont CVE's; deze kaart laat zien wat dat betekent voor een gemeente. Per gemeentelijk kernproces en per rol is zichtbaar welke actuele dreigingen spelen en welke actie nodig is — dát maakt duidelijk waarom iets voor gemeenten relevant is.

Proces-impact matrix

9 van de 14 kernprocessen worden geraakt door actuele dreigingen.

Gemeentelijk procesDreigingenHoogste niveauMeest voorkomende categorieAanbevolen actieGeraakte rollen
BurgerzakenDienstverlening0Geen actuele dreiging — reguliere monitoring volstaat.
Sociaal domeinDienstverlening0Geen actuele dreiging — reguliere monitoring volstaat.
BelastingenBedrijfsvoering0Geen actuele dreiging — reguliere monitoring volstaat.
VergunningverleningDienstverlening1LaagOverigBeoordeel de relevantie voor de eigen omgeving.CISO · ISO · Functioneel beheer +1
Openbare orde en veiligheidBestuur1LaagOverigBeoordeel de relevantie voor de eigen omgeving.CISO · ISO · Directie +1
Bestuurlijke besluitvormingBestuur0Geen actuele dreiging — reguliere monitoring volstaat.
Documentmanagement en archiveringBedrijfsvoering0Geen actuele dreiging — reguliere monitoring volstaat.
Website en publiekscommunicatieDienstverlening11MiddenDDoSToets de anti-DDoS-maatregelen en het uitwijkscenario.CISO · ISO · SOC +5
Telefonie en klantcontactcentrumDienstverlening5LaagDDoSToets de anti-DDoS-maatregelen en het uitwijkscenario.CISO · ISO · SOC +2
Microsoft 365 en identityICT31KritiekKwetsbaarheidInventariseer of het product in gebruik is en plan patching.CISO · ISO · SOC +5
Netwerk en infrastructuurICT27KritiekKwetsbaarheidInventariseer of het product in gebruik is en plan patching.CISO · ISO · SOC +5
LeveranciersketenBedrijfsvoering12KritiekLeveranciersincidentVraag de betrokken leverancier om een statusupdate.CISO · ISO · SOC +5
Back-up en herstelICT11KritiekRansomwareControleer offline back-ups en het responsdraaiboek.CISO · ISO · SOC +5
Crisisbeheersing en continuïteitBestuur9KritiekRansomwareControleer offline back-ups en het responsdraaiboek.CISO · ISO · SOC +6

Acties per rol

Wat betekenen de actuele dreigingen concreet voor elke gemeentelijke rol?

CISOKritiek

83 dreigingen met deze rol

  • Controleer of back-ups offline en getest zijn.
  • Beperk laterale beweging in het netwerk en versterk de monitoring.
  • Actualiseer het responsplan voor een ransomware-incident.
  • Inventariseer of de getroffen producten in de eigen omgeving in gebruik zijn.
ISOKritiek

95 dreigingen met deze rol

  • Inventariseer of de getroffen producten in de eigen omgeving in gebruik zijn.
  • Installeer beschikbare updates of pas de geadviseerde mitigaties toe.
  • Geef voorrang aan internetgerichte systemen.
  • Breng in kaart welke leveranciers en koppelingen zijn geraakt.
SOCKritiek

56 dreigingen met deze rol

  • Controleer of back-ups offline en getest zijn.
  • Beperk laterale beweging in het netwerk en versterk de monitoring.
  • Actualiseer het responsplan voor een ransomware-incident.
  • Inventariseer of de getroffen producten in de eigen omgeving in gebruik zijn.
ICT beheerKritiek

76 dreigingen met deze rol

  • Controleer of back-ups offline en getest zijn.
  • Beperk laterale beweging in het netwerk en versterk de monitoring.
  • Actualiseer het responsplan voor een ransomware-incident.
  • Inventariseer of de getroffen producten in de eigen omgeving in gebruik zijn.
Functioneel beheerLaag

1 dreiging met deze rol

  • Beoordeel de relevantie van deze dreiging voor de eigen omgeving.
  • Volg de ontwikkelingen rond deze dreiging.
LeveranciersmanagerKritiek

12 dreigingen met deze rol

  • Inventariseer of de getroffen producten in de eigen omgeving in gebruik zijn.
  • Installeer beschikbare updates of pas de geadviseerde mitigaties toe.
  • Geef voorrang aan internetgerichte systemen.
  • Breng in kaart welke leveranciers en koppelingen zijn geraakt.
Privacy OfficerMidden

2 dreigingen met deze rol

  • Onderzoek of gegevens van de organisatie zijn geraakt.
  • Beoordeel of een melding bij de Autoriteit Persoonsgegevens nodig is.
  • Informeer betrokkenen en ketenpartners waar nodig.
DirectieKritiek

10 dreigingen met deze rol

  • Controleer of back-ups offline en getest zijn.
  • Beperk laterale beweging in het netwerk en versterk de monitoring.
  • Actualiseer het responsplan voor een ransomware-incident.
  • Onderzoek of gegevens van de organisatie zijn geraakt.