Wat dit is

CISO Intelligence is een geselecteerde briefing voor CISO’s en securityleiders. Elk artikel beantwoordt vier vragen: wat is er gebeurd, waarom doet het ertoe voor wie verantwoordelijk is voor security, wat moet je nu doen, en wat moet je onthouden. Elk artikel linkt naar de oorspronkelijke bron.

Lessen om te onthouden

Nieuws veroudert snel, de lessen erachter niet. Daarom sluit elk artikel af met een paar inzichten die ook over een jaar nog kloppen: over prioriteiten, over aannames die niet blijken te kloppen, over wat werkt. Ze staan bij het artikel en verzameld op de pagina Lessen.

Hoe we kiezen wat we publiceren

Bronnen en weging

We werken met een vaste lijst van 45 bronnen, verdeeld over drie prioriteiten. Die bepalen hoe zwaar een bericht weegt bij de selectie:

Van bronnen die niet alleen over security gaan, nemen we alleen berichten mee over cyber, security, informatiebeveiliging en kwetsbaarheden. Bij algemene nieuwsmedia moet dat al uit de kop blijken. Recente berichten en berichten over actief misbruik krijgen voorrang. Elk artikel wordt daarna nog door een redacteur beoordeeld; niets verschijnt automatisch.

Signalen: automatisch, elke twee uur

Naast de artikelen van de redactie publiceren we signalen: berichten uit onze bronnen die elke twee uur automatisch worden opgehaald, gefilterd en gewogen zoals hierboven beschreven. Signalen wordenniet redactioneel beoordeeld; ze linken altijd naar de bron, en die blijft leidend. Kwetsbaarheden staan in een eigen tabblad, Kwetsbaarheden, gesorteerd op hoe snel je moet handelen. Per dag staat alles gebundeld in een dagoverzicht. Signalen, kwetsbaarheden en dagoverzichten zijn ook als RSS-feed te volgen.

Handelingsperspectief bij kwetsbaarheden

Bij elk signaal of artikel over een kwetsbaarheid staat een handelingsperspectief: hoe snel je moet handelen en wat je moet doen. Dat is geen oordeel van een model of redacteur, maar volgt uit vaste regels op gezaghebbende data. Bij elk perspectief staat waarop het is gebaseerd.

De KEV-status wordt bij elke verversing opnieuw gecontroleerd. Komt een kwetsbaarheid later op de KEV-lijst, dan schuift het perspectief mee op naar ‘Direct handelen’. Of een product bij jou in gebruik is, en hoe kritiek het daar is, kunnen deze regels niet weten; dat blijft je eigen afweging.

Hoe we de ernst bepalen

De ernst is ons redactionele oordeel over hoe snel een gemiddelde securityleider moet handelen. Het is geen CVSS-score: een CVSS 9,8 in software die weinig organisaties gebruiken, kan lager uitvallen dan een gemiddelde kwetsbaarheid die op grote schaal wordt misbruikt.

Ernst: Kritiek
Actief misbruik of bevestigde impact bij veelgebruikte technologie, of een ontwikkeling die waarschijnlijk op de directietafel komt.Gebruikelijke reactie: binnen 24–48 uur
Ernst: Hoog
Een geloofwaardige dreiging op korte termijn: een misbruikte kwetsbaarheid, een actieve campagne of een harde deadline.Gebruikelijke reactie: deze week
Ernst: Middel
Een relevant risico of een verplichting die in de planning hoort, maar nog niet op grote schaal wordt misbruikt.Gebruikelijke reactie: dit kwartaal
Ernst: Laag
Beperkte blootstelling, nichetechnologie of vroege signalen die het volgen waard zijn.Gebruikelijke reactie: geen vaste termijn
Ernst: Informatief
Context, trends, onderzoek en beleidsachtergrond. Geen directe actie verwacht.Gebruikelijke reactie: geen actie nodig

Traffic Light Protocol

Dit is een openbare site, dus we publiceren alleen informatie met de classificatie TLP:CLEAR. Onze publicatiestraat weigert te bouwen als een artikel een andere markering heeft. Denk je dat we toch vertrouwelijke informatie hebben gepubliceerd? Dan halen we het eerst weg en onderzoeken het daarna.

Correcties

Als we iets fout hebben, corrigeren we het op dezelfde pagina en tonen we de datum van de wijziging.

Contact

Deze site is in opbouw. Contactgegevens volgen zodra de redactie bereikbaar is.

Uitgegeven door CISO Intelligence.