Over CyberRadar Gemeenten
CyberRadar Gemeenten 3.0 is een publieke cyber- en datarisicoradar voor Nederlandse gemeenten. De radar bundelt openbare cyber- en datalekinformatie, vertaalt die naar wat dreigingen kunnen betekenen voor het gemeentelijk werk en ondersteunt CISO's, ISO's, SOC-specialisten, privacy officers / Functionarissen Gegevensbescherming, leveranciersmanagers en bestuur op het eigen detailniveau.
Wat CyberRadar Gemeenten is
- Een publieke radar voor cyberdreigingen, kwetsbaarheden, dataleksignalen en privacyduiding — gericht op het gemeentelijke perspectief.
- Een casusgerichte besluitvormingsondersteuning: één centraal object — de cybercasus — die elke rol op de eigen diepte leest (CISO, ISO, SOC, privacy/FG, bestuur).
- Vertaling van openbare signalen naar concrete gemeentelijke impact, rolacties, workflowfasen en bestuurlijke besluitpunten.
- Regelgebaseerd en navolgbaar: bij elke score, escalatie of duiding is te herleiden welke regels en bronnen die hebben veroorzaakt.
Wat CyberRadar Gemeenten niet is
De radar begrenst bewust waar haar verantwoordelijkheid eindigt. Wat de radar niet levert:
- Geen officieel NCSC-, IBD- of AP-product. CyberRadar Gemeenten is een onafhankelijk hulpmiddel; de officiële adviezen van het Nationaal Cyber Security Centrum (NCSC), de Informatiebeveiligingsdienst voor gemeenten (IBD) en de Autoriteit Persoonsgegevens (AP) blijven leidend.
- Geen vervanging van eigen risicoanalyse. De inschattingen zijn generieke duidingen op basis van openbare signalen — een individuele gemeente blijft verantwoordelijk voor haar eigen analyse en besluitvorming.
- Geen juridisch advies. De privacy-impactduiding, de meldplichtindicatie en de governance-koppelingen zijn voorzichtige indicaties — geen juridische conclusies.
- Geen volledige lijst van alle datalekken. De radar toont uitsluitend publieke dataleksignalen; meldingen die alleen bij de AP of de betrokken organisatie bekend zijn, ontbreken hier per definitie.
- Geen actieve scanning van gemeenten of leveranciers. De radar voert géén netwerk-, applicatie- of poortscans uit op systemen van gemeenten, leveranciers of andere partijen.
- Geen darkweb-infiltratie. De radar betrekt geen informatie uit afgeschermde criminele omgevingen en verwerkt geen gestolen of gelekte datasets.
- Geen verwerking van vertrouwelijke gemeentelijke gegevens in de publieke radar. De publieke laag bevat uitsluitend openbare, geanonimiseerde informatie. Gemeentespecifieke context (eigen leveranciers, applicaties, processen) hoort in een afgeschermde private laag thuis — zie de productroadmap.
Voor wie de radar bedoeld is
De radar ondersteunt vijf rollen, elk op hun eigen detailniveau:
| Rol | Wat de rol op de radar vindt |
|---|---|
| CISO | Portefeuilleoverzicht, escalaties, voortgang en besluitpunten — zonder ruwe patchlijsten of KQL-queries. |
| ISO / patchmanagement | Patchwerkvoorraad per CVE, deadlines, eigenaren en bewijs. |
| SOC | Detectie en hunting: logbronnen, KQL-templates, MITRE ATT&CK, IOC's, terugkoppeling. |
| Privacy Officer / FG | Datalekcasussen, meldplichtindicatie en betrokkenenrisico. |
| Bestuur | Bestuurlijke samenvattingen, beslispunten, escalaties en risicoacceptaties. |
Gebaseerd op openbare bronnen
Alle informatie op de radar is afkomstig uit openbare, navolgbare bronnen: overheids-CERT's, securityleveranciers, gevestigde vakmedia en openbare dataleksignalen. De radar voegt geen niet-openbare informatie toe en doet zelf geen waarnemingen bij gemeenten of leveranciers. Welke bronnen worden gebruikt en hoe ze worden gewogen, staat beschreven in de methodiek en op de bronnenpagina.
Privacyvriendelijk meten
Om te kunnen beoordelen of de radar waarde levert, meten we het gebruik ervan op een privacyvriendelijke manier. We tellen geaggregeerd zaken als het aantal paginaweergaven, welke onderwerpen het meest worden bekeken en hoeveel rapportages worden gegenereerd.
Daarbij geldt nadrukkelijk:
- we bewaren geen IP-adressen;
- we plaatsen geen tracking-cookies en gebruiken geen advertentienetwerken;
- we koppelen metingen niet aan personen — er is geen gebruikers- of sessie-identificatie;
- alle meting gebeurt op onze eigen servers, zonder externe trackers.
Zo houden we zicht op de bruikbaarheid van de radar zonder de bezoeker te volgen.
De uitgangspunten en de formele disclaimer staan op de pagina disclaimer en uitgangspunten.