Voortrekker in internationale beleidsvorming rondom cybersecurity

Interview
20-02-2024
Huyen
De Nederlandsche Bank
Huyen, Data Scientist over haar werk bij DNB: Het is voor steeds meer organisaties cruciaal om te meten of de cyberverdediging op de juiste plekken al op orde is. "Elk jaar stellen we een ‘dreigingslandschap’ op met actuele en toekomstige digitale dreigingen voor onszelf en de financiële sector. De echte actie vindt plaats binnen ons TIBER-programma."

Huyen, Data Scientist over haar werk bij DNB

Voortrekker in internationale beleidsvorming

“Er zijn meerdere afdelingen binnen DNB die zich bezighouden met een bepaald onderdeel van cybersecurity. Ik werk bij Cyber Resilience & Crisis Management, waar ik mij voornamelijk bezighoud met de cyberweerbaarheid van de Nederlandse financiële sector. Samen met de sector en andere partners pakken we alle uitdagingen op dit gebied op. Je kunt dat grofweg verdelen in beleid, intelligence en het TIBER-programma. Wat betreft beleid adviseren we de directie en andere afdelingen over cyber-issues die mogelijk de financiële stabiliteit raken. Verder vervullen we een voortrekkersrol in de nationale, Europese en mondiale beleidsvorming op dit terrein. Dat vind ik heel boeiend, want er zijn heel veel spelers betrokken. Commerciële partijen, zoals banken, beurzen, pensioenfondsen, verzekeraars, en steeds meer hun leveranciers. Maar ook autoriteiten, onder wie de Europese Commissie, overheden, de ECB en nationale centrale banken.

Ethische hacks op de financiële kerninfrastructuur

Onze intelligence halen we overal vandaan. Zo maken wij gebruik van een platform dat wereldwijde cyberdreigingen verzamelt; wij halen eruit wat relevant is voor de financiële sector en hebben daarmee zicht op de laatste ontwikkelingen. Ook online houden we veel bij, en er is overleg met andere centrale banken. Elk jaar stellen we een ‘dreigingslandschap’ op met actuele en toekomstige digitale dreigingen voor onszelf en de financiële sector. De echte actie vindt plaats binnen ons TIBER-programma. De belangrijkste financiële instellingen huren daarvoor threat intelligence specialisten en ethische hackers in. De testmanagers binnen ons team begeleiden die tests. Ik kijk als data scientist onder andere mee om ervoor te zorgen dat het scenario aansluit op de technieken, tactieken en procedures die een echte hacker zou gebruiken, en of de test verloopt volgens onze TIBER-procedure.”

 Het is voor steeds meer organisaties cruciaal om te meten of de cyberverdediging op de juiste plekken al op orde is. 

Nederland beschermen tegen cybercriminelen

TIBER is ontwikkeld door DNB, en de ECB vond dat zo’n interessant programma, dat het nu is overgenomen door veel Europese centrale banken. Dat zorgt voor uniformering en vergelijkbaarheid. We zijn nu ook bezig met een ander programma: ART, Advanced Red Teaming. Een soort TIBER Light, voor andere belangrijke financiële instellingen die net iets minder kritiek zijn. Wij delen dit programma ook met andere sectoren die Nederland draaiend houden. Zo kan in die sectoren ook getest worden op het hoogste niveau. Dat vind ik mooi, want het is voor steeds meer organisaties cruciaal om te meten of de cyberverdediging op de juiste plekken al op orde is. Naast al deze onderwerpen onderzoek ik ook manieren om slimmer en sneller te werken als team. Kunnen we bijvoorbeeld de manier waarop we onze informatie verzamelen verder perfectioneren? Zien we trends of ontwikkelingen die invloed hebben op onze prioriteiten? Zo zijn we elke dag bezig om Nederland nog beter te beschermen tegen cybercriminelen.”

Lees verder op: Werkenbijdnb.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Top vacature
DCMR Milieudienst Rijnmond
Marktconform
Medior, Senior
Schiedam
Ben jij een mensgerichte manager met een scherp financieel inzicht? Wil jij leiding geven aan een groeiend team en bijdragen aan de ontwikkeling van onze financiële processen? Dan is deze...
Top vacature
Dierenbescherming
3.039 - 4.877
Medior
Den Haag
Zoek jij naar een functie als Financial Controller waarin meer van je wordt gevraagd dan alleen het verrichten van administratieve handelingen? Een functie die van je vraagt dat je zelf...
Top vacature
Groen Van Solinge
7.000 - 8.000
Medior, Senior
Harderwijk
Voor Pensioenfonds Woningcorporaties (SPW) zoeken wij een Beleidsmedewerker ICT en Control.
Top vacature
Gemeente Maastricht
5 - 7
Medior, Senior
Maastricht
Je zult je vooral richten op de audit- en controlewerkzaamheden benodigd voor de rechtmatigheidsverantwoording, waarbij je betrokken bent bij het jaarlijks op te stellen uitvoeringscontroleplan en bent verantwoordelijk voor het...