Ga direct naar navigatie Ga direct naar hoofdcontent

Theo van Diepen

Niet alleen de techniek, ook de mens is te ‘kraken’
Theo van Diepen

Theo van Diepen
Security officer infrastructuur Logius
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

  • Studeerde informatica en informatiekunde aan de Haagse Hogeschool.
  • Fervent tafeltennisser sinds zijn 8e. Fietst en zwemt. Wordt geraakt door muziek: van intieme songs tot Pearl Jam. Draait ook plaatjes op een feestje.

Informatiebeveiliging is niet de verantwoordelijkheid van één afdeling, maar van alle collega's bij Logius. Security officer Theo van Diepen probeert zijn collega's steeds meer 'i-Bewustzijn' bij te brengen. Want niet alleen de techniek, ook de mens is te 'kraken'.


iBewustzijn

'Logius voert de regie op vitale dienstverlening voor burgers en bedrijven, zoals DigiD, MijnOverheid en Digipoort. Ik ben security officer - adviseur informatiebeveiliging - bij team Infrastructuur, dat de infrastructuur voor alle voorzieningen van Logius verzorgt. Informatiebeveiliging zit onder meer in techniek, processen, procedures en audits. Maar ook in de mens. We moeten alert zijn op de gevaren die internet met zich meebrengt. Om dat bewustzijn te vergroten, geef ik regelmatig iBewustzijn-sessies. Met het team doen we opdrachten, delen we cases en bedenken we maatregelen. Inmiddels verzorg ik deze sessies ook voor andere teams binnen en buiten Logius.

Valide e-mail of phishing?

Social engineering, de mens 'kraken', is een onderdeel dat ik vaak terug laat komen in deze sessies. Hoe weet ik zeker dat ik aan de telefoon zit met de persoon die ik denk dat het is? Een beheerder kan zomaar een systeem uitzetten, omdat hij denkt dat iemand hem die opdracht geeft die daarvoor geautoriseerd is. Maar is die persoon dat ook wel? Bij Logius werken inmiddels zo'n 500 professionals. Ik ken ze dus niet allemaal van gezicht.

Hoe weet ik of iemand die voor de deur staat hier werkt of niet? Het zit niet in mijn aard voor een onbekende de deur dicht te gooien. Een eenvoudige maatregel is om met zo'n onbekende mee te lopen naar de plek waar hij moet zijn. Ook bij e-mail is alertheid belangrijk. Laatst kreeg ik via e-mail het verzoek een 360 graden- feedbackformulier voor mijn collega in te vullen. Voordat ik op zo'n link klik, check ik bij mijn collega of het klopt. Je kunt natuurlijk niet elk mailtje wantrouwen, het moet wel werkbaar blijven.

Business en IT verbinden

De e-overheid raakt ontzettend veel partijen. Samenwerken met die partijen vind ik het leukste onderdeel van mijn baan. Onlangs heb ik de Verbindersopleiding informatiemanagement afgerond. In deze opleiding leer je verschillende partijen binnen de publieke sector, zoals bestuurders, uitvoerders, ICT'er, leveranciers en ketenpartners, samen te brengen. Zelf ben ik een echte ICT'er, technisch aangelegd. Maar ik werk op het snijvlak van ICT en business. Ik weet veel over de techniek achter bijvoorbeeld een DDoS-aanval, maar moet de consequenties ervan ook kunnen uitleggen aan onze bestuurders. Zo'n verbindende rol past bij me. Binnenkort ga ik overigens zelf mijn kennis delen over informatiebeveiliging bij de Verbindersopleiding. Een leuke spin-off.'

Gerelateerde artikelen

Ik werk voor Nederland

Spilfunctie in ontwikkeling van product
Mike Nicolaes
Productmarketeer
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Studeerde bedrijfskunde, richting marketing, Radboud Universiteit Nijmegen.

Lees meer over Mike
Ik ondersteun de ICT voor ambassades wereldwijd
Tom Duijndam
Systeembeheerder SSC-ICT
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Was eerder al gedetacheerd bij de Rijksoverheid, startte in 2016 bij SSC-ICT. Draagt als systeembeheerder bij om de ICT op onder andere ambassades overal ter wereld draaiend te hou...

Lees meer over Tom
Ik ben gewoon een van de jongens bij SSC-ICT
Samantha Verdooren
Helpdeskmedewerker
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Studeerde psychologie in Leiden. Had tijdens haar studie al een bijbaan bij de helpdesk van de Faculteit Sociale Wetenschappen. Werkte eerder als helpdeskmedewerker bij het ministe...

Lees meer over Samantha
Ik werk echt overal: van het Binnenhof tot gevangenissen
Wouter van Steenbergen
IT-expert Rijksvastgoedbedrijf
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Studeerde Technische Informatica aan de Haagse Hogeschool. Is bezig met een master ICT & Business. Werkte 10 jaar als brandweerofficier. Hield zich bij de Veiligheidsregio Haagland...

Lees meer over Wouter
Ik werk aan een effectievere Rijksoverheid, die goed georganiseerd en betaalbaar is
Silvia Schikhof
Afdelingshoofd Faciliteiten- en Huisvestingbeleid
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties


Lees meer over Silvia
Ik schakel namens alle voorzieningen met de IT-leverancier
Lieke Lap
Senior servicemanager Logius
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Studeerde international business and languages en rondde daarna 2 masters bestuurskunde af. Kwam na een traineeship bij de Rijksoverheid bij Logius terecht. Werkte daarvoor lange t...

Lees meer over Lieke
Alle organisaties binnen de Rijksoverheid leren van elkaar
Edward Schaap
Programmamanager
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Studeerde Werktuigbouwkunde aan de Technische Universiteit Delft

Lees meer over Edward
Ik vind het mooi om mijn kennis nu bij een ander ministerie in te zetten
Hugo Elings
Beleidsadviseur
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Studeerde Bestuurskunde in Enschede en studeerde af in de richting financieel management.

Lees meer over Hugo
Van aanbesteding tot oplevering: al in mijn 1e project maakte ik alles mee
Remco Draijer
Rijks ICT-trainee
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Studeerde informatica en information sciences aan de Vrije Universiteit van Amsterdam. Staat sinds jongs af aan met een honkbalknuppel in zijn handen en is nog steeds fanatiek honk...

Lees meer over Remco
Dat maatschappelijk belang maakt mijn werk heel spannend: er mag niets op straat komen te liggen
Mark van Uffelen
Technical lead Security Operations Center (SOC)
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Studeerde technische informatica. Werkte eerst als netwerkbeheerder bij de voorloper van SSC-ICT onder het ministerie van Justitie & Veiligheid. Was in 2014 initiatiefnemer van het...

Lees meer over Mark
Achter een schip vol goederen uit China, gaat een heel ICT-proces schuil
Lup van de Bunt
Business Consultant, Logius
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Startte direct na zijn middelbare school bij de Belastingdienst/Douane waar hij veel leerde over elektronische gegevensuitwisseling en harmonisatie van gegevens. Begon als helpdesk...

Lees meer over Lup
Gezonde nieuwsgierigheid bij de digitale overheid
Tanaquil Arduin
Teamleider
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Volgt een postdoctorale opleiding bestuurskunde. Studeerde vertaalwetenschap Spaans en Frans en informatiemanagement aan de Universiteit van Amsterdam.

Lees meer over Tanaquil
Wij vertalen overheidsbeleid naar ICT-systemen die werken
Jan Nieuwstad
Infrastructuurarchitect Logius
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Studeerde elektrotechniek in Delft en is naar eigen zeggen een 'diehard techneut'. Werkte als IT'er bij consultancybedrijven, financiële instellingen en dealingrooms. Bij de overhe...

Lees meer over Jan
Ik werk scenario’s uit waarvan ik hoop dat ze nooit plaatsvinden
Sanne van Denderen
Adviseur crisismanagement
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Studeerde communicatie aan de Hogeschool Utrecht. Volgt momenteel een master risicomanagement aan de Universiteit Twente. Deed verschillende communicatieklussen in binnen- en buite...

Lees meer over Sanne
Werken voor de Rijksoverheid mag best een commercieel tintje hebben
Albert van Ruitenburg
Senior accountmanager
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties


Lees meer over Albert
Down iconLinks iconRechts iconUp iconFacebook iconInstagram iconLinkedin iconLinkedin iconMagnet.me iconMenu iconSearch iconTwitter iconTwitter icon