Deel dit artikel
-

‘Cyberaanvallen tasten zenuwstelsel maatschappij aan’

De digitale en de fysieke wereld zijn niet meer van elkaar te onderscheiden en digitale processen vormen het zenuwstelsel van de maatschappij. Net als lucht, water, weg en spoor moet ook de digitale infrastructuur dus op orde zijn en blijven. Het niet naar behoren werken van digitale processen kan een grote impact hebben op de samenleving.

Dat blijkt uit het jaarlijkse Cybersecuritybeeld Nederland (CSBN) van de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV), dat in samenwerking met het Nationaal Cyber Security Centrum (NCSC) is opgesteld.

De NCTV en het NCSC zien dat zowel ‘statelijke actoren’ als cybercriminelen de situatie die is ontstaan door het coronavirus hebben aangegrepen om digitale aanvallen te plegen. Nu een nog groter deel van ons leven zich online afspeelt is het voor kwaadwillenden ook aantrekkelijker geworden om daar aan te vallen.

Aanvallen kunnen zo verstorend zijn dat ze langdurig impact hebben op organisaties en ketens. Organisaties kunnen hun werk niet doen, persoonsgegevens komen op straat te liggen en voorzieningen kunnen uitvallen. Voorbeelden daarvan zijn de hack bij een kaasverpakkingsbedrijf, een datalek bij een ICT-dienstverlener voor autobedrijven en een ICT-storing bij ziekenhuizen waardoor afspraken afgezegd moesten worden.

Er is een apart hoofdstuk gewijd aan ransomware en het complexe ondergrondse criminele ecosysteem daaromheen.

De schade van ransomware is nu al groot: de schattingen lopen uiteen van miljoenen tot miljarden, maar als alleen al 46 procent van het MKB in Nederland aangeeft ermee te maken te hebben gehad, dan staan we voor een ongekende uitdaging, aldus hoofdofficier Michiel Zwinkels, binnen het OM portefeuillehouder cybercrime.

Opsporingsinstanties zien in de ransomwareketen steeds meer geprofessionaliseerde spelers: de bouwers van de software, degenen die het plaatsen, degenen die het weghalen, zij die het slachtoffer klemzetten. Cryptovaluta spelen daarbij een grote rol in het ontvangen van losgeld door criminelen. Zoals politie en OM al veel eerder constateerden: ‘cybercrime as a service’ floreert, alles is te koop of te huur, vrijwel altijd zit er een sterk internationale component aan. Maar het is zeker niet zo dat het geen zin heeft onderzoek te doen.

Maar ook spionage en voorbereidingshandelingen voor sabotage door andere landen vormen een risico voor onze nationale veiligheid zoals ook beschreven in het eerder dit jaar verschenen Dreigingsbeeld Statelijke Actoren. Ook de inzet van ransomware door criminelen kan maatschappij-ontwrichtende gevolgen hebben. Daarnaast vormt de uitval van digitale processen door natuurlijke of technische oorzaken een risico.

Daarom moet er nu een inhaalslag worden gemaakt. Basismaatregelen worden niet voldoende genomen, zoals het gebruik van sterke wachtwoorden en het tijdig repareren van kwetsbaarheden.

De Cyber Security Raad heeft becijferd dat er 330 miljoen euro nodig is voor de handhaving, en bijna 900 miljoen om de digitale veiligheid over de hele linie te waarborgen en te vergroten.

Om de digitale weerbaarheid van bedrijven en organisaties te verhogen heeft het NCSC de Handreiking Cybersecuritymaatregelen geschreven. Hierin staan acht maatregelen op een rij die elke organisatie zou moeten treffen om cyberaanvallen tegen te gaan. Voorbeelden van deze maatregelen zijn loggen, wachtwoordbeleid, back-ups maken en het versleutelen van informatie. Ook bij recente digitale incidenten zien we dat bedrijven en organisaties kwetsbaar zijn als deze maatregelen niet genomen zijn.

Foto Pixabay

Deel dit bericht

1 Reactie

bert

Allemaal symptoombestrijding. Oorzaak is infobesitas: We willen te veel data, en weten van gekkigheid niet meer wat we opslaan.oplossing: Processen waar kan ontdoen van nutteloze data. Is koopgeschiedenis of geboortedatum klant nuttig? Weg er mee dus. Loop zo alles qua data na. Denk “wat als mijn data op straat komt?” Zou je bijna schouderophalend moeten kunnen beantwoorden.

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond