Industry Wire

Geplaatst door Axicom namens Rohde & Schwarz

Routerveiligheid: vergeten kern van cybersecurity en digitale soevereiniteit?

Onlangs hebben veiligheidsinstanties in meer dan tien landen een urgente waarschuwing afgegeven dat cybercriminelen zich actief richten op onbeschermde netwerkrouters. Hoewel het misbruiken van slecht geconfigureerde routers geen nieuwe tactiek is, is dit nieuws alarmerend. Dreigingsactoren scannen systematisch op kwetsbaarheden om toegang te krijgen tot kritieke infrastructuur in belangrijke branches, waaronder communicatie, defensie, energie, financiële dienstverlening, de gezondheidszorg en overheidsinstanties.

Wanneer organisaties het over cybersecurity hebben, domineren firewalls vaak het gesprek. Routers bevinden zich echter precies op het snijvlak tussen interne netwerken en het internet, vaak nog vóór een eventuele firewall en hebben dus bijzondere aandacht nodig. Omdat ze de centrale knooppunten vormen, zijn het zeer aantrekkelijke doelwitten voor hackers. Iedereen die toegang krijgt tot de instellingen van een router, kan moeiteloos netwerkstructuren in kaart brengen, netwerkapparatuur monitoren en verbindingen onderscheppen. In tegenstelling tot het binnendringen in een traditionele computer, is voor het manipuleren van een router niet per se de installatie van malware vereist.

De oorzaak van deze kwetsbaarheid ligt vaak bij de basale netwerkhygiëne. Aanvallers maken actief misbruik van verouderde firmware, ontbrekende securitypatches en het gebruik van verouderde standaardprotocollen voor onderhoud op afstand, zoals SNMP (Simple Network Management Protocol). Ook hardwarecomponenten aan het einde van hun levenscyclus en veelvoorkomende standaardwachtwoorden vormen zwaktes die dreigingsactoren kunnen uitbuiten. En routersecurity is geen eenmalige taak. Het is een voortdurende operationele noodzaak en een cruciaal element voor een veerkrachtige cybersecurity-architectuur.

Routersecurity verwijst bovendien naar een breder onderwerp: de integriteit van hardware. Een recent onderzoek van de nieuw opgerichte SAFENet Alliance (Sovereignty Alliance for European Network Technology) onthult dat maar liefst 93% van het Europese internetverkeer via routers stroomt. Toch ontbreekt het de EU momenteel aan een soevereiniteitskader voor deze cruciale hardware. Terwijl Europese leiders debatteren over digitale soevereiniteit op gebieden als AI, cloud computing en microchips, blijft het centrale knooppunt van onze digitale infrastructuur grotendeels genegeerd.

Zoals SAFENet benadrukt, vormen routers een van de grootste onbenutte hefbomen voor de digitale soevereiniteit van Europa. Om ware veerkracht te garanderen, moeten overheidsinstanties, beheerders van kritieke infrastructuur en door de overheid gefinancierde instellingen prioriteit geven aan de integriteit van hun hardware. Kiezen voor betrouwbare Europese netwerktechnologie in plaats van niet-Europese alternatieven is een cruciale noodzaak voor het beschermen van het digitale ecosysteem.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht