CISO-weekbriefing
CISO-weekbriefing
Rolgerichte weekbriefing voor de CISO · doelgroep: CISO, CIO en informatiebeveiligingsoverleg
Afgelopen 7 dagen · gegenereerd op 27 september 2026
Samenvatting
Het dreigingsbeeld is kritiek. Er zijn 61 strategisch relevante casussen, 0 verlopen acties, 0 risicoacceptaties ter besluitvorming en 0 leveranciersuitvragen met overschreden deadline. In de gekozen periode zijn 808 nieuwe casussen geopend en 0 acties afgerond.
Bestuurlijk cyberbeeld
Kritiek dreigingsbeeld: er is een actuele dreiging met kritieke prioriteit voor gemeenten (bijvoorbeeld actief misbruik van een veelgebruikt product). Directe actie nodig.
- Dreigingsniveau
- Kritiek
- Strategisch relevante casussen
- 61
- Verlopen acties
- 0
- Nieuwe casussen in periode
- 808
- Afgeronde acties in periode
- 0
Top strategische cybercases
| Casus | Type | Relevantie | Escalatie | Eigenaar |
|---|---|---|---|---|
| Citrix NetScaler - Citrix NetScaler Authentication Bypass U… | Kwetsbaarheid | Kritiek | Bestuurlijk | ISO / patchmanagement |
| Microsoft Internet Key Exchange (IKE) Service Extensions -… | Kwetsbaarheid | Kritiek | Bestuurlijk | ISO / patchmanagement |
| JetBrains TeamCity - JetBrains TeamCity Deserialization of… | Kwetsbaarheid | Kritiek | Bestuurlijk | ISO / patchmanagement |
| Fortinet FortiOS - Fortinet FortiOS Exposure of Sensitive I… | Kwetsbaarheid | Kritiek | Bestuurlijk | ISO / patchmanagement |
| Fortinet FortiSandbox - Fortinet FortiSandbox OS Command In… | Kwetsbaarheid | Kritiek | Bestuurlijk | ISO / patchmanagement |
| SonicWall SMA1000 Appliances - SonicWall SMA1000 Appliances… | Kwetsbaarheid | Kritiek | Bestuurlijk | ISO / patchmanagement |
| PTC Windchill and FlexPLM - PTC Windchill and FlexPLM Impro… | Kwetsbaarheid | Kritiek | Bestuurlijk | ISO / patchmanagement |
| Cisco Identity Services Engine - Cisco Identity Services En… | Kwetsbaarheid | Kritiek | Bestuurlijk | ISO / patchmanagement |
| Cisco Secure Firewall Management Center (FMC) and Security… | Kwetsbaarheid | Kritiek | Bestuurlijk | ISO / patchmanagement |
| SonicWall SMA1000 Appliances - SonicWall SMA1000 Appliances… | Kwetsbaarheid | Kritiek | Bestuurlijk | ISO / patchmanagement |
Voortgang op opvolging
- Acties afgerond in periode
- 0
- Open acties (totaal)
- 6774
- Verlopen acties
- 0
Uitzonderingen
- Verlopen acties
- 0
- Verlopen leveranciersuitvragen
- 0
- Onvoldoende reacties leveranciers
- 0
- Open besluitpunten
- 79
Leveranciersrisico
- Openstaande uitvragen
- 18
- Met overschreden deadline
- 0
- Geëscaleerd
- 0
Datalek- en privacybeeld
- Datalekcasussen
- 19
- Publieke dataleksignalen
- 27
- Privacy-assessments met FG-aandacht
- 11
Risicoacceptaties
Er zijn geen risicoacceptaties vastgelegd.
Beslispunten
- Ransomware bij een softwareleverancier die gemeenten bedient — Besluit over het restrisico
- Onbeveiligde database met inwonergegevens publiek toegankelijk — Besluit over het restrisico
- Credential dump met overheids-e-mailadressen circuleert online — Besluit over het restrisico
- Datalek bij een Europese SaaS-leverancier gemeld — Besluit over het restrisico
- Phishingcampagne gericht op ambtenaren met buitgemaakte inloggegevens — Besluit over het restrisico
- Ransomwaregroep publiceert data van een Nederlandse organisatie — Besluit over het restrisico
- Verloren apparaat met persoonsgegevens bij een ketenpartner — Besluit over het restrisico
- The ‘Ghost’ in the Database: Recovering Active ADFS Signing Keys via Machine DPAPI — Besluit over het restrisico