Motie van het lid Six Dijkstra over overheidsbreed toewerken naar een gestandaardiseerde methodiek voor het opdrachtgeverschap van pentests
Informatie- en communicatietechnologie (ICT)
Motie
Nummer: 2024D49043, datum: 2024-12-11, bijgewerkt: 2024-12-16 11:42, versie: 3
Directe link naar document (.pdf), link naar pagina op de Tweede Kamer site, officiële HTML versie (kst-26643-1254).
Gerelateerde personen:- Eerste ondertekenaar: J.P.S. Six Dijkstra, Tweede Kamerlid (Nieuw Sociaal Contract)
Onderdeel van kamerstukdossier 26643 -1254 Informatie- en communicatietechnologie (ICT).
Onderdeel van zaak 2024Z20779:
- Indiener: J.P.S. Six Dijkstra, Tweede Kamerlid
- Voortouwcommissie: TK
- 2024-12-11 12:00: Tweeminutendebat Informatiebeveiliging bij de overheid (CD 12/9) (Plenair debat (tweeminutendebat)), TK
- 2024-12-17 15:15: Stemmingen (Stemmingen), TK
Preview document (🔗 origineel)
Tweede Kamer der Staten-Generaal | 2 |
Vergaderjaar 2024-2025 |
26 643 Informatie- en communicatietechnologie (ICT)
Nr. 1254 MOTIE VAN HET LID SIX DIJKSTRA
Voorgesteld 11 december 2024
De Kamer,
gehoord de beraadslaging,
overwegende dat veel succesvolle cyberaanvallen mogelijk gemaakt worden door basale, voorzienbare fouten in de informatiebeveiliging die ook bij pentests over het hoofd worden gezien;
overwegende dat bestuurders op basis van huidige en aankomende wet- en regelgeving steeds vaker verantwoording moeten afleggen over het beveiligingsniveau van hun systemen, en daarmee ook over de aanwezige risico's en kwetsbaarheden;
overwegende dat het bestuurders helpt om controle te behouden en kosten te besparen als op uniforme en transparante wijze bewezen kan worden dat aan alle verplichtingen omtrent informatiebeveiliging is voldaan;
van mening dat de mystiek die veelal heerst rondom het inzetten van hackers voor pentests eerder averechts werkt voor controle op informatiebeveiliging omdat hierdoor slecht gestuurd wordt op resultaten en inzichtelijkheid;
verzoekt de regering om overheidsbreed toe te werken naar een gestandaardiseerde methodiek voor het opdrachtgeverschap van pentests, zoals de Methodiek voor Informatiebeveiligingsonderzoek met Audit Waarde (MIAUW),
en gaat over tot de orde van de dag.
Six Dijkstra