Interview: End of year
Hoe ziet je werk eruit?
Mike: 'Ik ben Coördinator bij het Regie en Coördinatiecentrum. Dat is de afdeling binnen het NCSC die sturing geeft op de dagelijkse operatie en vanuit de operatie waakzaam is op de lijnen die we hebben met o.a. Bestuurlijke Ondersteuning en Relatiemanagement. Ik heb eigenlijk twee rollen. Enerzijds ben ik als dagcoördinator verantwoordelijk alles wat dagelijks binnenkomt. Anderzijds ben ik casemanager voor kwetsbaarheden of incidenten die extra capaciteit vragen.'
Romke: 'Als bestuursadviseur binnen de team Bestuurlijk Ondersteuning ben ik de handen, ogen en oren van het managementteam (MT). Projecten en programma’s bekijk ik vanuit bestuurlijk perspectief en met die bril adviseer ik het MT over bijvoorbeeld mogelijke politieke of bestuurlijke gevoeligheden. Wanneer er een incident of crisis is met grote impact of media-aandacht, sta ik in nauw contact met de opdrachtgevers van het NCSC. Zo kunnen zij wanneer het nodig is de minister inlichten of beleidsmatige of bestuurlijke acties uitvoeren.'
Stijn: 'Mijn rol binnen het Fusion Centre (FC) verschilt en het ligt aan de dienst die ik draai. Als ik dienst heb als Triage officer (TO) heb ik meer operationele taken, waarbij ik alle meldingen bekijk die binnenkomen bij het FC. Of ik heb een monitoringsrol als informatiespecialist. Dan ligt mijn focus op het ondersteunen van mijn collega's binnen Operatie en op monitoring van ontwikkelingen en dreigingen wereldwijd op het gebied van cyber. Daarnaast sta ik in nauw contact met internationale partner CERTS.'
Hoe ziet jouw werk eruit tijdens de feestdagen?
Mike: 'Tijdens de feestdagen heb ik als coördinator ook bereik- en beschikbaarheidsdienst. Bij het NCSC hebben we altijd een vaste bezetting dus het werk ziet er tijdens de feestdagen in de basis niet heel anders uit. Maar tijdens de feestdagen kan het altijd twee kanten op. Of het is extreem rustig, of het is alle hens aan dek. Het komt regelmatig voor dat het juist tijdens de feestdagen losbarst. Voor actoren is dat hét moment om toe te slaan. Veel organisaties hebben vanwege verloven een lagere bezetting en zijn vaak minder waakzaam.'
Romke: 'Ik hoop rustig! Als bestuursadviseur draai je mee met de bereik- en beschikbaarheidsdiensten. Op de dagen tussen kerst en oud & nieuw, is er een bestuursadviseur op kantoor. Tijdens de feestdagen zelf, hebben we piket dus dat kan ik gelukkig vanuit huis doen. Ik zorg er wel voor dat ik voor mijn collega’s bereikbaar ben door mijn telefoon op geluid te zetten en mijn laptop in de buurt te houden. Ook zorg ik ervoor dat ik altijd in de auto kan stappen om naar kantoor te gaan als dat nodig is.'
Stijn: 'Ook tijdens de feestdagen gaat monitoring door. Ik speel in op wat de TO-collega en de rest van Operatie ziet. Dus het kan zijn dat er een casus speelt die te maken heeft met bepaalde malware, een kwetsbaarheid of een specifieke actor. Ik kan dan onze bronnen raadplegen en relevante informatie vinden en doorgeven.'
Wat vind je het meest bijzonder of anders aan werken rond de feestdagen?
Mike: 'De sfeer met collega’s. Net als op veel andere plekken, zijn veel collega’s vrij. Maar ook tijdens de feestdagen zijn we 24/7 bereikbaar. Tijdens kantoortijden zijn we fysiek aanwezig op kantoor, maar buiten kantoortijden draaien we piketdiensten. Dus als er wat buiten kantooruren gebeurt, moeten we aan de bak. Ondanks dat iedereen liever thuis aan de kersttafel zit, merk je wel dat we er met z’n allen voor gaan als er wat gebeurt. De sfeer is dan ook echt gezellig terwijl we proberen samen aan de lat te staan voor de digitale weerbaarheid van Nederland. Het zijn altijd wel bijzondere dagen.'
Romke: 'Het geeft ook een teamgevoel dat je ook tijdens de feestdagen er met elkaar staat. En het laat toch wel goed zien dat ons werk ertoe doet. Ons werk is 24/7 belangrijk en moet altijd blijven doorgaan. We kunnen met een incident niet wachten tot na de feestdagen.'
Stijn: 'Er hangt altijd een bepaalde sfeer. Wat relaxeter en rustiger dan normaal. Mensen halen oliebollen en er is meer samenhorigheid. Je hebt ook snel het gesprek ‘waarom ben jij op kantoor?’. Zo leer je je collega’s toch ook weer op een andere manier kennen.'
Waar ben je dit jaar het meest trots op geweest in je werk?
Mike: 'De NAVO-top. Dit was zo’n super gave once in a lifetime ervaring. We zaten hier samen met collega’s van Defensie en andere rijksorganisaties, en de natuurlijk de cyberreservisten. Het bleef gelukkig vrij rustig maar we waren tot in de puntjes voorbereid en op alles berekend. Zo vaak komt zo’n grootschalig evenement met wereldwijde aandacht niet voor. In de voorbereiding op de NAVO-top heb ik samen met een collega de defensieorganisatie binnen het NCSC gecoördineerd zodat zij tijdens de top aan de slag konden. Van laptops en werkplekken, tot trainingen en toegangspassen.'
Romke: 'Ik ben op twee dingen erg trots. Allereerst de NAVO-top. De manier hoe we ons hebben voorbereid, zowel intern als samen met onze partners. Ook de partners waar we normaal gesproken minder mee in contact staan. We zaten er dicht op, hebben de rust bewaard en hebben goed samengewerkt met onder andere versterking vanuit Defensie en de Belastingdienst.
Het andere waar ik trots op ben is hoe we de situatie rondom de kwetsbaarheden in Citrix NetScaler en Microsoft SharePoint hebben aangepakt deze zomer. Net als tijdens de feestdagen is dit een periode van structureel minder bezetting omdat veel collega’s met vakantie zijn. We hebben toen met iedereen die aan het werk was de schouders eronder gezet. We hebben mooi werk geleverd als NCSC, wat ook internationaal erkend is. De voorbereiding die we hebben gedaan voor de NAVO-top wierp ook hier z’n vruchten af.'
Stijn: 'De NAVO-top. Ik heb als informatiespecialist met andere collega’s de situatierapporten (SITRAP) geschreven en gepubliceerd. Daar werd door de organisaties die hem ontvingen heel veel waarde aan gehecht. Ik merk ook als ik contact heb met doelgroeporganisaties en het gaat over de top en het NCSC dan komt vaak de SITRAP naar boven. Dus ik denk dat we daar wel echt veel organisaties goed hebben geholpen.'
Wat wens jij jezelf en je team toe voor het komende jaar?
Mike: 'Hoe gek het ook klinkt, incidenten horen erbij en zijn voor ons erg interessant. Het is een belangrijk onderdeel van ons werk. We zijn als organisatie zeker het afgelopen jaar enorm gegroeid en straks moeten we alle 2,4 miljoen bedrijven kunnen ondersteunen. Wat ik ons toewens is, om onze organisatie nog schaalbaarder en professioneler in te richten. Zodat het een fluitje van een cent is om heel Nederland digitaal weerbaar te maken.'
Romke: 'Er gaat komend jaar veel veranderen en mijn wens is dat dit zo soepel en succesvol mogelijk verloopt. Een jaar zonder incidenten is nog nooit voorgekomen, dus ook komend jaar zullen die er zijn. Ik hoop dat we ook komend jaar kunnen laten zien wat we waard zijn. Ik hoop dat we fijn en goed kunnen samenwerken met onze opdrachtgevers en partners zoals de verschillende ministeries maar ook politie, OM en de veiligheidsdiensten.'
Stijn: 'Het staat vast dat er veel gaat veranderen, ook voor het Fusion Centre. Wat ik het liefst zou willen zien is dat we elkaar blijven opzoeken. De sfeer die we nu hebben is heel goed. We hebben uitjes maar we gaan ook langs bij collega’s die jarig zijn. We zijn een hecht team, kennen elkaar goed en we werken veel samen. Het Fusion Centre blijft toch het leukste team van de organisatie!'
Wat zou je alle organisaties en bedrijven nog willen meegeven voor 2026?
Mike: 'Dan wil ik eigenlijk twee dingen meegeven. Ten eerste; ga je registreren! Niet alleen voor jezelf en om te voldoen aan de Cyberbeveiligingswet straks, maar je helpt ons er ook enorm mee. Wanneer je jouw organisatie registreert, kunnen we met jou in contact komen in het geval van dreigingen en incidenten.
Het andere is het doen van vrijwillige meldingen. We zien hier nu al een toename in dat organisaties vrijwillig melden als ze wat zien gebeuren. Deze meldingen hebben geen drempelwaarde maar zijn super waardevol. Zo kunnen we de organisaties die melden ondersteunen. De vrijwillige meldingen geven ons een goed beeld en we kunnen deze data geanonimiseerd weer verder uitzetten. Daar kunnen we Nederlandse organisaties mee beschermen en helpen we Nederland echt vooruit. Dus ik moedig iedereen aan om incidenten vrijwillig te melden.'
Romke: 'Ik zou alle bedrijven en organisaties adviseren om toch altijd onze berichtgeving in de gaten te houden op de verschillende kanalen. En neem het ook serieus. Want als we iets uitsturen, doen we dat niet zomaar. Maar laat het ons ook vooral weten als we iets beter kunnen doen. We zijn er straks voor heel veel nieuwe organisaties. Ons werk heeft alleen zin als onze berichten bruikbaar zijn.'
Stijn: 'Ik denk dat voor veel organisaties het belangrijk is dat ze zich echt gaan voorbereiden op de Cyberbeveiligingswet. Het versterken van die cyberweerbaarheid is voor volgend jaar heel belangrijk en organisaties moeten het serieus nemen. Als je pas begint als de wet er is, wordt het een stuk lastiger. Het is geen ver van je bed show meer. Het aantal ransomwaregroepen neemt toe. Iedereen kan slachtoffer worden. De Cyberbeveiligingswet helpt, maar je moet het wel zelf doen. Al die processen die ervoor zorgen dat je voldoet aan die wetgeving, kosten veel tijd dus begin daar op tijd mee.'