Toegankelijkheid

Staat jouw organisatie stil bij digitale kwetsbaarheid?

‘We zijn gewend geraakt aan de beschikbaarheid van telecom en zijn ons vaak niet bewust van de consequenties als het wegvalt.’

Door Reinoud Schaatsbergen


Toegankelijkheid is tegenwoordig niet alleen onmisbaar in de openbare ruimte. Ook de onzichtbare variant wordt steeds belangrijker. Denk aan cybersecurity, softwareprogramma’s en internet. Toch staan we nauwelijks stil bij de beschikbaarheid van de systemen waar wij onze data uit halen. Agentschap Telecom wil daar verandering in brengen met het Programma Telekwetsbaarheid.

Hoe afhankelijk is uw organisatie van telecom? Die vraagt pronkt bovenaan de website van het Programma Telekwetsbaarheid. Een antwoord kun je eigenlijk niet geven zonder eerst te weten wat telecom precies voor ons doet. Bewustwording is dus de eerste stap, aldus programmamanager Eelco Vriezekolk. “Wat betekent uitval van telecom precies voor jouw gemeente? Weet je wat de consequenties daarvan zijn voor de processen in jouw organisatie?”


Onzichtbare risico’s

Agentschap Telecom staat voor de beschikbaarheid en betrouwbaarheid van IT- en communicatienetwerken. Daarmee richt het zich op aanbieders van telecom. Omdat uitval van telecom echter nooit honderd procent te voorkomen is, is het programma Telekwetsbaarheid in 2016 gestart om gebruikers van telecommunicatie bewust te maken van hun afhankelijkheid van telecommunicatie. “Het netwerk in Nederland is erg stabiel”, zegt Jessica Overweg, onderzoeker bij Agentschap Telecom. “Zeker als je het vergelijkt met minder ontwikkelde landen waar telecom vaker uitvalt dan in Nederland. Daardoor zijn we gewend geraakt aan de beschikbaarheid van telecom en zijn we ons vaak niet bewust van de consequenties als het wegvalt.”


“Organisaties maken steeds meer gebruik van telecom, maar vaak is niet zichtbaar welke processen daar afhankelijk van zijn”, vertelt Vriezekolk. “Er kan altijd wat misgaan, dus er moet iets van een vangnet zijn. Mensen laten nadenken over wat dat vangnet is voor hun organisatie, of dat dit überhaupt nodig is, is het doel van ons programma.” Zeker voor beleidsmedewerkers kan dit handvatten bieden.

Jessica Overweg, onderzoeker bij Agentschap Telecom.

Eelco Vriezekolk, programmamanager van Agentschap Telecom.

Gamen voor bewustwording

Dus, wat gebeurt er precies als telecom uitvalt? Je denkt wellicht dat het alleen om de telefoonverbinding gaat, maar er komt meer bij kijken. “De slagboom bij parkeerplaatsen, camera’s of pasjes om deuren te openen. Zoveel dingen kunnen stil komen te liggen”, legt Vriezekolk uit. Belangrijker misschien nog is dat uitval van telecom ervoor kan zorgen dat het basisregistratie personen systeem (BRP) niet beschikbaar is. “Dat systeem is bijvoorbeeld nodig voor registratie van geboorten en overlijden. Bij uitval moet dit systeem wettelijk gezien binnen 48 uur weer werkende zijn”, aldus Overweg.


Dat wil ook zeggen dat er niet één manier is om dit op te vangen. Het programma heeft daarom een aantal tools ontwikkeld, zoals een serious game om verschillende functionarissen van gemeenten te laten oefenen met een uitvalsituatie. Door een quickscan in te vullen ontdekken organisaties hoe goed ze zijn voorbereid op de gevolgen van uitval van telecom en met een vijfstappenplan kunnen die organisaties ook zelf achterhalen hoe ze de risico’s van uitval van telecom kunnen identificeren en opvangen.

Terug naar papier

Oplossingen voor uitval grijpen regelmatig terug naar een oudere manier van werken, zoals het printen van raadsstukken die je normaal gesproken via de tablet bekijkt (zie ook het kader ‘Maatregelen’). “Dat is misschien niet heel efficiënt, maar in geval van nood is het beter dan niets,” zegt Overweg. “Stel je hebt geen budget om te investeren in een robuuster systeem, dan kan het een bewuste keuze zijn om juist organisatorische maatregelen te nemen, zoals terugvallen op oude handelswijzen.”

“Het belangrijkste is dat je niet pas op het moment van een crisis hoeft na te denken over hoe je te werk moet gaan. Dan ben je te laat.” Bovendien kan op dat moment de reflex ontstaan om direct de provider aan te wijzen als schuldige. Je hebt immers een contract, toch? “Ook dat is verstandig om op voorhand uit te zoeken en goede afspraken te maken“, vertelt Vriezekolk. “Weet wat er in je contract staat. In het contract kan bijvoorbeeld staan dat de service er voor een bepaalde tijd uit mag liggen, zonder dat er kosten verhaald mogen worden.”

Smart telecom

De tools en oplossingen van het programma worden gratis beschikbaar gesteld, zodat organisaties er zelf mee aan de slag kunnen. Software is echter altijd in beweging; hoe gaat het programma daarmee om? “Telekwetsbaarheid blijft een aandachtspunt en wij kunnen niet tot in het eind der dagen ondersteuning bieden. Het echte hands-on werk moet door de organisatie zelf gebeuren”, aldus Vriezekolk.

“Bijvoorbeeld: wat betekent 5G straks voor organisaties? Zijn digitale ontwikkelingen een kans of juist een bedreiging voor de continuïteit van bedrijfsprocessen ? Bovendien: zeg je smart, dan zeg je ook telecom. Dat is echt met elkaar aan het versmelten.”

Aan de slag met telekwetsbaarheid?

Gemeenten kunnen terecht bij de Informatiebeveiligingsdienst (IBD). Agentschap Telecom onderhoudt nauw contact met de IBD over telekwetsbaarheid. De IBD ondersteunt alle gemeenten bij het verhogen van hun digitale weerbaarheid en biedt een uitgebreid pakket aan kennisproducten, waaronder de handreiking bedrijfscontinuïteitsbeheer, het model continuïteitsplan en het model continuïteitsstrategie voor gemeenten. De serious game van Agentschap Telecom komt binnenkort ook via de IBD beschikbaar voor gemeenten. Kijk hier voor meer informatie.

Ook organiseert het Agentschap Telecom dit jaar het symposium ‘Opstap naar Weerbaarheid 2019’. Blijf op de hoogte via hun website.

We zijn ons vaak niet bewust van de consequenties van uitval van telecom.

‘Terugvallen op papier is misschien niet heel efficiënt, maar in het geval van nood is het beter dan niets.’

Maatregelen

Zijn er al stappen te nemen om je weerbaarheid voor telecomuitval te vergroten? Het Agentschap geeft enkele concrete voorbeelden:

- Maak de organisatie niet afhankelijk van één verbindingsmogelijkheid. Geef medewerkers die altijd bereikbaar moeten zijn bijvoorbeeld een toestel met twee SIM-kaarten van verschillende aanbieders mee.

- Zorg dat je de juiste afspraken maakt over telecomdiensten met je provider.

- Maak regelmatig back-ups van (cloud-)data, zodat je er naar terug kan grijpen als de verbinding wegvalt.

- Houd oude handelswijzen achter de rug, zoals papieren versies.

- Regel handmatige processen in als noodoplossing, bijvoorbeeld fysieke monitoring bij uitval van telemetrie, zodat het werk niet stilvalt.

- Houd een incidentenregister bij voor telecomissues. Zo sta je sterker in je schoenen als je met je provider in gesprek gaat.