Leertraject over respons op digitale kwetsbaarheid
25 april 2025
In de Toekomstverkenning Crisisbeheersing van het NIPV worden verstoringen aangemerkt als één van de meest ontwrichtende crisistypen. De reden: ze raken tegelijk meerdere sectoren, zijn moeilijk voorspelbaar en vragen om technisch en bestuurlijk handelen onder tijdsdruk. Dergelijke storingen vergen professioneel crisismanagement en doen een groot beroep op de professie van informatie- en crisismanagers.

Eind augustus 2024 vond er een storing plaats op het Netherlands Armed Forces Integrated Network (NAFIN) en deze storing had directe gevolgen voor cruciale overheidsdiensten in Nederland. Wat begon als een technische hapering in een besloten glasvezelnetwerk van Defensie, leidde binnen enkele uren tot een verstoring van hulpdiensten, vliegverkeer en digitale overheidsprocessen.
Digitale storing: NAFIN
In opdracht van de ‘Coalitie Rijk’, ‘Coalitie Veiligheidsregio’s’ en het Landelijk Operationeel Coördinatie Centrum (LOCC)/Knooppunt Coördinatie Regio’s-Rijk (KCR2) heeft het NIPV een leertraject begeleid naar de respons op de NAFIN-storing. De focus lag op het informatiemanagement in de eerste 24 uur en op twee hardnekkige dilemma’s: de beschikbaarheid van informatie en het organiseren van de respons.
In het leertraject zijn achterliggende oorzaken en responsstrategieën van betrokken partijen bestudeerd. Wat in het informatiemanagement opviel, is dat het volle zicht op de effecten van de storing lange tijd ontbrak.
De onderzoekers concluderen dat diverse werkwijzen, zoals interdepartementale calls, het Landelijk Crisis Management Systeem (LCMS) en calls voor informatiemanagers, behulpzaam zijn in het informatiemanagement. Ook de aanwezigheid van het Hoofd Nationale Operaties van Defensie in de call is een goede praktijk. Deze werkwijzen kunnen, met enkele verbeteringen, zonder meer voortgezet worden. Zij helpen betrokken partijen bij collectieve beeld-, oordeels- en besluitvorming.
Uit het leertraject volgen meerdere adviezen, gericht op het vergroten van de kennisopbouw over dit soort high impact storingen (onderzoek, structureel leren en verbeteren, dieper oefenen), doorontwikkeling van de calls en crisisprofessie (laagdrempelig informatie delen, contextueel denken).
Herhaling van een bekend patroon
De storing past in een groeiend patroon van digitale verstoringen met maatschappelijke impact. De landelijke KPN-storing in 2019 en de recente IT-uitval bij CrowdStrike door een mislukte software-update lieten eerder al zien hoe kwetsbaar digitale ketens zijn. De onderzoekers concluderen dat het blijven leren én opvolgen van lessen van dergelijke incidenten en oefeningen als ISIDOOR blijvende aandacht van crisispartijen vraagt.