FazBrowse GitHub Viewer | Trending |
URL:
| Home
Tools: [Original HTTPS Page]

security-commons-nl · GitHub

security-commons-nl

security-commons-nl

Publieke organisaties bouwen samen aan digitale weerbaarheid — kennis, tooling en aanpakken die van ons allemaal zijn.

Waarom dit bestaat

Nederlandse publieke organisaties werken voor hun meest kritieke processen — informatiebeveiliging, privacy en business continuity — intensief samen met externe partners. Die samenwerking is waardevol, maar vraagt tegelijkertijd om een sterke, onafhankelijke positie vanuit de overheid zelf.

Wanneer de inrichting van onze governance te veel afhankelijk wordt van de markt, geven we onbedoeld de regie uit handen. Echte controle eist publiek eigenaarschap.

Wij geloven dat:

  • Samen optrekken sterker is dan afzonderlijk inkopen. Één enkele organisatie die het wiel opnieuw moet uitvinden, is kwetsbaar. Tien organisaties die bestaande kennis en tools delen, vormen een robuuste beweging.
  • Ontwerpvrijheid (soevereiniteit) geen luxe is, maar een plicht. Publieke data, publieke processen en publieke verantwoordelijkheid vragen om transparante en onafhankelijke tooling.
  • Open source de standaard moet zijn. Publiek geld betekent publieke code, zodat iedere publieke organisatie mee kan profiteren en voortbouwen.
  • AI een middel is, geen doel. Getraind en ingezet volgens onze eigen normen: bij voorkeur lokaal of EU-gehost, altijd ter ondersteuning en áltijd controleerbaar en transparant.

Projecten

Project Status Wat is het? Direct openen Doelgroep
kennisbank in gebruik Werkende kennis uit de publieke sector, security, privacy, continuïteit en alles wat er tussen zit Leesbare versie Security-, privacy- en continuïteitsprofessionals
grc-platform in gebruik GRC-platform voor ISMS, PIMS en BCMS in één systeem CISO's, ISO's en privacy officers bij publieke organisaties
weerbaarheid-game in gebruik Interactief bestuursdashboard dat de digitale kwetsbaarheid van een organisatie zichtbaar maakt Live tool College van B&W, directies, bestuurders
anonimizer-local in gebruik AI-tool om gevoelige gegevens uit documenten te verwijderen — CLI voor batchverwerking en hergebruik van memory CISO's, ISO's en andere power users die regelmatig documenten anonimiseren
anonimizer-browser in gebruik Browser-versie van de anonimizer: geen installatie nodig, alles draait in je eigen browser Live tool Beleidsmedewerkers, juristen en iedereen die ad-hoc één document wil anonimiseren
security-shop concept Catalogus van security-patronen: per gap een shortlist van realistische oplossingsrichtingen met trade-offs en norm-mapping (BIO 2.0/NIS2/AVG) Leesbare versie CISO's en ISO's bij publieke organisaties
security-posture-tool prototype Evidence-based security posture langs Defense-in-Depth Blue teams en interventieteams
Handelingsperspectief in gebruik Evidence-based methode om de security posture van publieke organisaties aantoonbaar te verhogen, met de ClickFix-aanvalsvorm als casus, inclusief herbruikbare KQL-query's Leesbare versie CISO's, security- en beheerteams bij publieke organisaties
ai-gebruik-in-beeld in gebruik Draaiboek om AI-gebruik in de organisatie feitelijk te meten (CISO + FG): meetregimes, bronnen met bewijslast, run-log, plus 15 KQL-query's Leesbare versie CISO's, FG's en securityteams bij publieke organisaties
hosting-bouwblokken prototype Referentiearchitecturen en IaC voor veilige AI/security-hosting Infra- en platformteams bij publieke organisaties
cisochat concept vCISO-dirigent: een AI die redeneert als een CISO (langs NIST CSF), adviseert en open-source security-tooling orkestreert, inclusief beleidsondersteuning — mens beslist Security-professionals in de publieke sector
policy-as-code concept Beleid en normen (BIO 2.0, ISO 27001, AVG) als uitvoerbare, toetsbare regels in plaats van alleen tekst — automatisch controleren of de praktijk aan de norm voldoet CISO's, ISO's en platformteams bij publieke organisaties
procescheck prototype BIA- en procescontinuïteitstool voor informatiebeveiliging bij publieke organisaties CISO's, ISO's en continuïteitsprofessionals bij publieke organisaties
publicatiescan in gebruik Scant je eigen openbare publicaties (bekendmakingen inclusief bijlagen, raadsinformatie, terinzageleggingen, website) op onbedoeld gepubliceerde persoonsgegevens. Deterministische detectie via elfproef en mod-97; OCR optioneel en on-prem CISO's, ISO's, privacy officers en griffiemedewerkers bij publieke organisaties
iamscan prototype Read-only analyse van je Linux-servers: wie kan waar root worden, uit passwd, sudoers en SSH-sleutels. Deterministisch, elke bevinding met de configregel erbij CISO's, ISO's, beheer- en auditteams bij publieke organisaties
blast-radius prototype Wat valt om als een component uitvalt: leest een CI-landschapsexport en rekent de keten door naar applicaties en processen, met interactieve graaf CISO's, ISO's en continuïteitsprofessionals bij publieke organisaties

Gearchiveerd: anonimizer-web (Flask-UI, vervangen door anonimizer-browser) en beleid-assistent (opgegaan in cisochat als capability beleidsondersteuning). Onderliggende infrastructuur: anonimizer-proxy (Cloudflare Worker die de Mistral-API forwardt voor anonimizer-browser, zodat een gebruiker geen eigen API-sleutel nodig heeft).

De statuslabels volgen de criteria in het redactiestatuut (B8): in gebruik draait echt en heeft groene tests of CI · prototype werkt, zonder belofte · concept is ontwerp of plan zonder werkende code · gearchiveerd wordt niet meer onderhouden.

Meedoen

Dit is geen verkooppraatje. Er is niets te kopen.

Dit is een uitnodiging om samen te bouwen aan tooling die van ons allemaal is. Begin met kijken, draai het lokaal, geef feedback, of bouw mee.

Open een discussion of een issue in een van de repositories.

Voor het eerst hier?

Nog nooit een issue geopend? Geen probleem. In vier stappen deel je een document, idee of verbetering.

Direct aan de slag

Klik op een van de onderstaande knoppen — er wordt een formulier voor je klaargezet. Je hoeft alleen de vragen in te vullen die voor jou relevant zijn, wij helpen je met de rest.

Voor Repository Start hier
Iets delen over informatiebeveiliging, privacy of continuïteit kennisbank Bijdrage aanbieden
Bestuursdashboard (game) verbeteren of scenario toevoegen weerbaarheid-game Bijdrage aanbieden
Feedback op het GRC-platform grc-platform Bijdrage aanbieden
Testdocument of verbeterpunt voor anonimizer-local (de CLI) anonimizer-local Bijdrage aanbieden
Bug of feature-wens voor de browser-versie van de anonimizer anonimizer-browser Bijdrage aanbieden
Ervaring met security-posture uit een interventie security-posture-tool Bijdrage aanbieden
Hosting-scenario of referentiearchitectuur hosting-bouwblokken Bijdrage aanbieden
Idee voor de CISO-dirigent of beleidsondersteuning cisochat Bijdrage aanbieden
Ervaring, vals-positief of nieuwe bron voor de publicatiescan publicatiescan Bijdrage aanbieden

Geen GitHub-account?

Twee opties:

  1. Aanmelden duurt 2 minutengithub.com/signup. Alleen e-mail en wachtwoord.
  2. Of vraag iemand in je netwerk die al een account heeft om namens jou een issue te openen. De inhoud is wat telt, niet wie klikt.

Wat kan ik verwachten?

  • Snelheid: we reageren doorgaans binnen een week.
  • Privacy: bevat je document persoonsgegevens? Meld het in het formulier — wij helpen je anonimiseren met de anonimizer-local vóór publicatie.
  • Erkenning: bijdragen worden in de versiegeschiedenis zichtbaar vermeld, tenzij je anoniem wilt blijven.

Onderliggende infrastructuur

Eén repo bevat geen op zichzelf staand product, maar maakt een ander wel mogelijk:

  • anonimizer-proxy — minimale Cloudflare Worker die de Mistral-API forward't, zodat anonimizer-browser werkt zonder dat eindgebruikers een eigen Mistral-account hoeven aan te maken. Forward-only, geen opslag, geen logging van inhoud. Zie de DPA-template voor de verwerkersrol.

Principes

De architectuur- en communityprincipes die alle projecten sturen staan in PRINCIPLES.md.

Over dit platform

Deze community staat momenteel op GitHub. Op termijn zullen we overstappen naar een EU-gebaseerd alternatief (zoals Codeberg) — in lijn met onze principes van digitale soevereiniteit.


Een initiatief van de publieke sector, voor de publieke sector.

Popular repositories Loading

  1. security-posture-tool security-posture-tool Public

    Evidence-based security posture assessment platform — Defense in Depth visualisation with real data connectors (firewall logs, Entra ID, NMAP, and more)

    Python 1

  2. publicatiescan publicatiescan Public

    Vind onbedoeld gepubliceerde persoonsgegevens in je eigen publicatiekanalen — BSN (elfproef), IBAN, NAW, e-mail — in PDF, DOCX, XLSX en PPTX.

    Python 1 1

  3. grc-platform grc-platform Public

    GRC-platform voor gemeenten — ISMS, PIMS en BCMS in één systeem

    Python

  4. cisochat cisochat Public

    Chatten met de CISO: zijn gedachtegang over zaken

  5. kennisbank kennisbank Public

    Werkende kennis uit de publieke sector — security, privacy, continuïteit en alles wat er tussen zit

    HTML

  6. anonimizer-local anonimizer-local Public

    AI-tool om documenten te anonimiseren voor publicatie in de commons

    Python

Repositories

Loading
Type
Select type
All Public Sources Forks Archived Mirrors Templates
Language
Select language
All HCL HTML JavaScript Python TypeScript
Sort
Select order
Last updated Name Stars
Showing 10 of 21 repositories

People

This organization has no public members. You must be a member to see who’s a part of this organization.

Top languages

Loading…

Most used topics

Loading…


Back | FazBrowse Home | New Git URL