Drie overheidsorganisaties op het gebied van cybersecurity, het Nationaal Cyber Security Centrum (NCSC), het Computer Security Incident Response Team voor digitale diensten (CSIRT-DSP) en het Digital Trust Center (DTC), werken vanaf nu intensief samen via één gezamenlijk loket voor meldingen van cyberdreigingen en kwetsbaarheden. Deze samenwerking is een voorbereiding op de integratie van deze organisaties tot één nationale cyberorganisatie eind 2025, met als doel Nederland digitaal veiliger te maken.

Dagelijks ontvangt de overheid informatie over kwetsbare of gehackte systemen, zoals softwarefouten, malware-infecties of systemen die vatbaar zijn voor ransomware-aanvallen. Deze informatie komt van beveiligingsonderzoekers, ethische hackers en binnen- en buitenlandse partners. Het is cruciaal dat deze informatie snel bij de getroffen organisatie terechtkomt, zodat zij maatregelen kunnen nemen om schade te voorkomen of te beperken. Momenteel versturen de drie organisaties nog afzonderlijke waarschuwingsberichten aan hun eigen doelgroepen, maar na de integratie zal dit vanuit één afzender gebeuren.

Om versnippering te voorkomen, is het gezamenlijke loket ondergebracht bij het NCSC als nationale CERT en is het bereikbaar via cert@ncsc.nl. Het NCSC beoordeelt de meldingen en start het notificatieproces bij de drie organisaties aan de hand van een transparant en uniform afwegingskader. Dit kader onderscheidt urgente cyberdreigingen van minder dringende zaken en bepaalt wanneer een waarschuwing noodzakelijk is. Ongeveer dertig soorten cyberdreigingen, zoals openstaande serverpoorten door configuratiefouten of verouderde cloudapplicaties met beveiligingsproblemen, leiden altijd tot een waarschuwing.

Deze intensievere samenwerking sluit aan bij de Nederlandse Cybersecuritystrategie en draagt bij aan een beter zicht op cyberdreigingen voor zowel vitale als niet-vitale organisaties in Nederland.