Over & werkwijze
Wat we publiceren, hoe we het beoordelen en hoe je ons eraan kunt houden.
Wat dit is
CISO Intelligence is een geselecteerde briefing voor CISO’s en securityleiders. Elk artikel beantwoordt vier vragen: wat is er gebeurd, waarom doet het ertoe voor wie verantwoordelijk is voor security, wat moet je nu doen, en wat moet je onthouden. Elk artikel linkt naar de oorspronkelijke bron.
Lessen om te onthouden
Nieuws veroudert snel, de lessen erachter niet. Daarom sluit elk artikel af met een paar inzichten die ook over een jaar nog kloppen: over prioriteiten, over aannames die niet blijken te kloppen, over wat werkt. Ze staan bij het artikel en verzameld op de pagina Lessen.
Hoe we kiezen wat we publiceren
- We geven voorrang aan primaire bronnen: overheidsadviezen, beveiligingsbulletins van leveranciers, toezichthouders en origineel onderzoek.
- We publiceren iets als het verandert wat een securityleider moet doen, besluiten of rapporteren, niet omdat het nieuw is.
- We publiceren geen gesponsorde inhoud. Geen enkele leverancier betaalt voor plaatsing of voor een ernstniveau.
Bronnen en weging
We werken met een vaste lijst van 45 bronnen, verdeeld over drie prioriteiten. Die bepalen hoe zwaar een bericht weegt bij de selectie:
- Prioriteit 1 (gewicht 100): Primaire en gezaghebbende bronnen: overheden, CERT’s, toezichthouders en onderzoeksteams van leveranciers.
- Prioriteit 2 (gewicht 70): Gespecialiseerde cybersecurity-vakmedia.
- Prioriteit 3 (gewicht 40): Algemene nieuwsmedia, alleen voor berichten over cyber, security en informatiebeveiliging.
Van bronnen die niet alleen over security gaan, nemen we alleen berichten mee over cyber, security, informatiebeveiliging en kwetsbaarheden. Bij algemene nieuwsmedia moet dat al uit de kop blijken. Recente berichten en berichten over actief misbruik krijgen voorrang. Elk artikel wordt daarna nog door een redacteur beoordeeld; niets verschijnt automatisch.
Signalen: automatisch, elke twee uur
Naast de artikelen van de redactie publiceren we signalen: berichten uit onze bronnen die elke twee uur automatisch worden opgehaald, gefilterd en gewogen zoals hierboven beschreven. Signalen wordenniet redactioneel beoordeeld; ze linken altijd naar de bron, en die blijft leidend. Kwetsbaarheden staan in een eigen tabblad, Kwetsbaarheden, gesorteerd op hoe snel je moet handelen. Per dag staat alles gebundeld in een dagoverzicht. Signalen, kwetsbaarheden en dagoverzichten zijn ook als RSS-feed te volgen.
Handelingsperspectief bij kwetsbaarheden
Bij elk signaal of artikel over een kwetsbaarheid staat een handelingsperspectief: hoe snel je moet handelen en wat je moet doen. Dat is geen oordeel van een model of redacteur, maar volgt uit vaste regels op gezaghebbende data. Bij elk perspectief staat waarop het is gebaseerd.
- Direct handelen (binnen 48 uur): de kwetsbaarheid staat op de lijst van actief misbruikte kwetsbaarheden van CISA (KEV), de bron meldt actief misbruik of een zero-day, of het NCSC schat zowel de kans als de schade hoog in.
- Deze week (deze week): het NCSC schat de kans of de schade hoog in, of de bron noemt een CVSS-score van 9 of hoger.
- Reguliere patchcyclus: alle andere kwetsbaarheden.
De KEV-status wordt bij elke verversing opnieuw gecontroleerd. Komt een kwetsbaarheid later op de KEV-lijst, dan schuift het perspectief mee op naar ‘Direct handelen’. Of een product bij jou in gebruik is, en hoe kritiek het daar is, kunnen deze regels niet weten; dat blijft je eigen afweging.
Hoe we de ernst bepalen
De ernst is ons redactionele oordeel over hoe snel een gemiddelde securityleider moet handelen. Het is geen CVSS-score: een CVSS 9,8 in software die weinig organisaties gebruiken, kan lager uitvallen dan een gemiddelde kwetsbaarheid die op grote schaal wordt misbruikt.
- Ernst: Kritiek
- Actief misbruik of bevestigde impact bij veelgebruikte technologie, of een ontwikkeling die waarschijnlijk op de directietafel komt.Gebruikelijke reactie: binnen 24–48 uur
- Ernst: Hoog
- Een geloofwaardige dreiging op korte termijn: een misbruikte kwetsbaarheid, een actieve campagne of een harde deadline.Gebruikelijke reactie: deze week
- Ernst: Middel
- Een relevant risico of een verplichting die in de planning hoort, maar nog niet op grote schaal wordt misbruikt.Gebruikelijke reactie: dit kwartaal
- Ernst: Laag
- Beperkte blootstelling, nichetechnologie of vroege signalen die het volgen waard zijn.Gebruikelijke reactie: geen vaste termijn
- Ernst: Informatief
- Context, trends, onderzoek en beleidsachtergrond. Geen directe actie verwacht.Gebruikelijke reactie: geen actie nodig
Traffic Light Protocol
Dit is een openbare site, dus we publiceren alleen informatie met de classificatie TLP:CLEAR. Onze publicatiestraat weigert te bouwen als een artikel een andere markering heeft. Denk je dat we toch vertrouwelijke informatie hebben gepubliceerd? Dan halen we het eerst weg en onderzoeken het daarna.
Correcties
Als we iets fout hebben, corrigeren we het op dezelfde pagina en tonen we de datum van de wijziging.
Contact
Deze site is in opbouw. Contactgegevens volgen zodra de redactie bereikbaar is.
Uitgegeven door CISO Intelligence.