Wouter Hoeffnagel - 31 december 2024

Tweede Kamer wil uniforme methodiek voor pentesten

De Tweede Kamer wil dat er een uniforme methodiek voor pentesten komt. Een motie van NSC-kamerlid Six Dijkstra die hiertoe oproept is unaniem aangenomen.

Tweede Kamer wil uniforme methodiek voor pentesten image

Pentesten, oftewel penetratietesten, zijn gesimuleerde cyberaanvallen die worden uitgevoerd om de beveiliging van een systeem, applicatie, netwerk of infrastructuur te testen. Het doel van pentesten is om kwetsbaarheden in de beveiliging te identificeren en te beoordelen hoe een aanvaller deze zwakke punten kan misbruiken.

Basale en voorzienbare fouten

In de motie wijst Dijkstra erop dat veel cyberaanvallen mogelijk zijn door basale, voorzienbare fouten in digitale beveiliging. Bestuurders moeten tegelijkertijd op basis van huidige en aankomende wet- en regelgeving steeds vaker verantwoording moeten afleggen over het beveiligingsniveau van hun systemen, en daarmee ook over aanwezige risico's en kwetsbaarheden.

Pentesten kunnen volgens Dijkstra bestuurders helpen controle te behouden en kosten te besparen door op een uniforme en transparante wijze te bewijzen dat aan alle verplichtingen omtrent informatiebeveiliging is voldoen.

Dijkstra roept de regering op om overheidsbreed toe te werken naar een gestandaardiseerde methodiek voor het opdrachtgeverschap van pentests. Als voorbeeld noemt het NSC-Kamerlid daarbij de Methodiek voor Informatiebeveiligingsonderzoek met Audit Waarde (MIAUW).

Outpost24 31/12/2024 t/m 01/07/2025 BW DIC Awards 5/12/2024 t/m 20/03/2025 BW
HPE 01/01/2025 t/m 16/01/2025 BN + BW

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!