itinfinance.nl

Voortrekker in internationale beleidsvorming rondom cybersecurity

Interview
20-02-2024
Huyen
De Nederlandsche Bank
Huyen, Data Scientist over haar werk bij DNB: Het is voor steeds meer organisaties cruciaal om te meten of de cyberverdediging op de juiste plekken al op orde is. "Elk jaar stellen we een ‘dreigingslandschap’ op met actuele en toekomstige digitale dreigingen voor onszelf en de financiële sector. De echte actie vindt plaats binnen ons TIBER-programma."

Huyen, Data Scientist over haar werk bij DNB

Voortrekker in internationale beleidsvorming

“Er zijn meerdere afdelingen binnen DNB die zich bezighouden met een bepaald onderdeel van cybersecurity. Ik werk bij Cyber Resilience & Crisis Management, waar ik mij voornamelijk bezighoud met de cyberweerbaarheid van de Nederlandse financiële sector. Samen met de sector en andere partners pakken we alle uitdagingen op dit gebied op. Je kunt dat grofweg verdelen in beleid, intelligence en het TIBER-programma. Wat betreft beleid adviseren we de directie en andere afdelingen over cyber-issues die mogelijk de financiële stabiliteit raken. Verder vervullen we een voortrekkersrol in de nationale, Europese en mondiale beleidsvorming op dit terrein. Dat vind ik heel boeiend, want er zijn heel veel spelers betrokken. Commerciële partijen, zoals banken, beurzen, pensioenfondsen, verzekeraars, en steeds meer hun leveranciers. Maar ook autoriteiten, onder wie de Europese Commissie, overheden, de ECB en nationale centrale banken.

Ethische hacks op de financiële kerninfrastructuur

Onze intelligence halen we overal vandaan. Zo maken wij gebruik van een platform dat wereldwijde cyberdreigingen verzamelt; wij halen eruit wat relevant is voor de financiële sector en hebben daarmee zicht op de laatste ontwikkelingen. Ook online houden we veel bij, en er is overleg met andere centrale banken. Elk jaar stellen we een ‘dreigingslandschap’ op met actuele en toekomstige digitale dreigingen voor onszelf en de financiële sector. De echte actie vindt plaats binnen ons TIBER-programma. De belangrijkste financiële instellingen huren daarvoor threat intelligence specialisten en ethische hackers in. De testmanagers binnen ons team begeleiden die tests. Ik kijk als data scientist onder andere mee om ervoor te zorgen dat het scenario aansluit op de technieken, tactieken en procedures die een echte hacker zou gebruiken, en of de test verloopt volgens onze TIBER-procedure.”

 Het is voor steeds meer organisaties cruciaal om te meten of de cyberverdediging op de juiste plekken al op orde is. 

Nederland beschermen tegen cybercriminelen

TIBER is ontwikkeld door DNB, en de ECB vond dat zo’n interessant programma, dat het nu is overgenomen door veel Europese centrale banken. Dat zorgt voor uniformering en vergelijkbaarheid. We zijn nu ook bezig met een ander programma: ART, Advanced Red Teaming. Een soort TIBER Light, voor andere belangrijke financiële instellingen die net iets minder kritiek zijn. Wij delen dit programma ook met andere sectoren die Nederland draaiend houden. Zo kan in die sectoren ook getest worden op het hoogste niveau. Dat vind ik mooi, want het is voor steeds meer organisaties cruciaal om te meten of de cyberverdediging op de juiste plekken al op orde is. Naast al deze onderwerpen onderzoek ik ook manieren om slimmer en sneller te werken als team. Kunnen we bijvoorbeeld de manier waarop we onze informatie verzamelen verder perfectioneren? Zien we trends of ontwikkelingen die invloed hebben op onze prioriteiten? Zo zijn we elke dag bezig om Nederland nog beter te beschermen tegen cybercriminelen.”

Lees verder op: Werkenbijdnb.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Rabobank
5.876 - 8.395
Senior
Utrecht
As a Technology & Innovation Risk (Project) Managers; focus on Business Resilience bij Rabobank, challenge en monitor je BCM- en Third Party-risico’s, meet en rapporteer je risk exposure en trends,...
NN
Marktconform
Senior
The Hague
As a Principal Information Security Officer (Freelance) at NN, you advise leaders across Business Units, lead security transformation and regulatory alignment, improve enterprise controls (IAM, automation, standardization), and enable risk-based...
Achmea
3.694 - 5.023
Junior
Zeist
Als Junior Applicatiemanager Allvida bij Achmea stuur je operationele IT-processen aan, bewaak je SLA’s en manage je incidenten/requests. Je verbetert beheerprocessen, begeleidt changes en deployments en zet productie-dienstverlening technisch live.
Achmea
4.664 - 6.578
Medior
Apeldoorn
Als DevOps Engineer - Analyse Platform Azure bij Achmea optimaliseer en schaal je het Azure-analyseplatform end-to-end, migreer je naar Fabric, borg je security/monitoring/compliance, los je complexe incidenten op (RCA) en...