Nieuws
Wat we publiceren, hoe we het beoordelen en hoe je ons eraan kunt houden.
GemeenteRadar Nieuws is een geselecteerde briefing voor CISO’s en securityleiders. Elk artikel beantwoordt vier vragen: wat is er gebeurd, waarom doet het ertoe voor wie verantwoordelijk is voor security, wat moet je nu doen, en wat moet je onthouden. Elk artikel linkt naar de oorspronkelijke bron.
Nieuws veroudert snel, de lessen erachter niet. Daarom sluit elk artikel af met een paar inzichten die ook over een jaar nog kloppen: over prioriteiten, over aannames die niet blijken te kloppen, over wat werkt. Ze staan bij het artikel en verzameld op de pagina Lessen.
We werken met een vaste lijst van 45 bronnen, verdeeld over drie prioriteiten. Die bepalen hoe zwaar een bericht weegt bij de selectie:
Van bronnen die niet alleen over security gaan, nemen we alleen berichten mee over cyber, security, informatiebeveiliging en kwetsbaarheden. Bij algemene nieuwsmedia moet dat al uit de kop blijken. Recente berichten en berichten over actief misbruik krijgen voorrang. Elk artikel wordt daarna nog door een redacteur beoordeeld; niets verschijnt automatisch.
Naast de artikelen van de redactie publiceren we signalen: berichten uit onze bronnen die elke twee uur automatisch worden opgehaald, gefilterd en gewogen zoals hierboven beschreven. Signalen worden niet redactioneel beoordeeld; ze linken altijd naar de bron, en die blijft leidend. Kwetsbaarheden staan in een eigen tabblad, Kwetsbaarheden, gesorteerd op hoe snel je moet handelen. Per dag staat alles gebundeld in een dagoverzicht. Signalen, kwetsbaarheden en dagoverzichten zijn ook als RSS-feed te volgen.
Bij elk signaal of artikel over een kwetsbaarheid staat een handelingsperspectief: hoe snel je moet handelen en wat je moet doen. Dat is geen oordeel van een model of redacteur, maar volgt uit vaste regels op gezaghebbende data. Bij elk perspectief staat waarop het is gebaseerd.
De KEV-status wordt bij elke verversing opnieuw gecontroleerd. Komt een kwetsbaarheid later op de KEV-lijst, dan schuift het perspectief mee op naar ‘Direct handelen’. Of een product bij jou in gebruik is, en hoe kritiek het daar is, kunnen deze regels niet weten; dat blijft je eigen afweging.
De ernst is ons redactionele oordeel over hoe snel een gemiddelde securityleider moet handelen. Het is geen CVSS-score: een CVSS 9,8 in software die weinig organisaties gebruiken, kan lager uitvallen dan een gemiddelde kwetsbaarheid die op grote schaal wordt misbruikt.
Dit is een openbare site, dus we publiceren alleen informatie met de classificatie TLP:CLEAR. Onze redactieomgeving weigert een artikel te publiceren als het een andere markering heeft. Denk je dat we toch vertrouwelijke informatie hebben gepubliceerd? Dan halen we het eerst weg en onderzoeken het daarna.
Als we iets fout hebben, corrigeren we het op dezelfde pagina en tonen we de datum van de wijziging.
Contactgegevens van de redactie volgen zodra de redactie bereikbaar is.