We spraken Nils Hoole, Privacy & Security Officer bij Digitale Overheid (Centric), over waarom Centric hierin meegaat.
Waarom is het voor Centric interessant om als leverancier onderdeel te zijn van gemeentelijke systemen?
“Voor Centric is dit interessant omdat onze software direct bijdraagt aan maatschappelijke dienstverlening. We maken IT-oplossingen die mensen, bedrijven en overheden vooruit helpen. Dagelijks ondersteunen onze oplossingen verschillende gemeentelijke processen, bijvoorbeeld op het gebied van burgerzaken, belastingen, sociale dienstverlening en de fysieke leefomgeving.”
Gemeenten zijn voor hun digitale dienstverlening voor een groot deel afhankelijk van leveranciers. Wat betekent die verantwoordelijkheid voor de manier waarop Centric systemen bouwt en onderhoudt?
“Omdat onze systemen een belangrijke rol spelen in de dienstverlening aan inwoners, hebben beschikbaarheid, integriteit en vertrouwelijkheid voor ons een hoge prioriteit. Het beschermen van de gegevens die via onze systemen worden verwerkt heeft dan ook veel aandacht. Door bijvoorbeeld de Shift left methodiek binnen onze software development lifecycle toe te passen, nemen we informatiebeveiliging mee in elke stap van het ontwikkelproces.”
Wetgeving zoals NIS2 stelt steeds strengere eisen aan de cybersecurity van leveranciers in de publieke sector. Hoe bereidt Centric zich hierop voor?
“Binnen Centric loopt al langere tijd een NIS2 compliance programma. Bestaande maatregelen uit ISO27002, risicomanagement, incidentmanagement, leveranciersmanagement en secure software development spelen hierin een grote rol. Naast de verplichte trainingen voor bestuurders die voortvloeien uit de Cyberbeveiligingswet, maken we ook de andere medewerkers bewust van de aanvullende verantwoordelijkheden.”
Waarom kiest Centric ervoor om mee te doen aan een event als Hâck The Hague, waarbij hackers actief op zoek gaan naar zwakke plekken in de eigen systemen?
“Bij Centric geloven we dat samenwerking met de securitycommunity helpt om onze producten veiliger te maken. Een evenement als Hâck The Hague biedt de mogelijkheid om onze systemen en applicaties vanuit een ander perspectief te laten onderzoeken door ethische hackers. Juist die frisse blik helpt ons om zaken te ontdekken die eerder niet zijn opgevallen.”