De gezamenlijke Europese cybereenheid is een bouwsteen om onszelf te beschermen

Gepubliceerd op 24 juni 2021 om 07:00

De Europese Commissie heeft gisteren de oprichting van een gezamenlijke Europese cybereenheid aangekondigd voor de aanpak van grote cyberincidenten. De op te richten Joint Cyber Unit moet cybersecurity communities bij elkaar brengen en samenwerking bevorderen. "Alle relevante partijen in de EU moeten voorbereid zijn om collectief te reageren en relevante informatie op een 'need to share' in plaats van een 'need to know' basis te delen", aldus de EC.

Gezamenlijke cybereenheid

De gezamenlijke cybereenheid dient als platform voor een gecoördineerde EU-respons tegen grootschalige cyberincidenten en -crises en biedt ondersteuning bij het herstel van dergelijke aanvallen. Momenteel zijn er in de EU en haar lidstaten vele entiteiten betrokken in verschillende gebieden en sectoren. De sectoren mogen specifiek zijn, maar de bedreigingen zijn vaak gemeenschappelijk, waardoor er behoefte is aan coördinatie, kennisdeling en zelfs voorafgaande waarschuwingen.

Operationele middelen

De deelnemers zal worden gevraagd operationele middelen voor wederzijdse ondersteuning te leveren binnen de gemeenschappelijke cybereenheid. Via de gezamenlijke cybereenheid zullen ze beste praktijken kunnen delen en in real-time informatie kunnen uitwisselen over mogelijke bedreigingen in hun respectieve gebieden. De eenheid zal ook op operationeel en technisch niveau functioneren, om het incident- en crisisresponsplan van de EU op het gebied van cyberbeveiliging uit te voeren, gebaseerd op nationale plannen; EU-snellereactieteams voor cyberbeveiliging op te richten en te mobiliseren; protocollen voor wederzijdse bijstand tussen de deelnemers te kunnen vaststellen; de nationale en grensoverschrijdende toezichts- en detectiecapaciteit te verbeteren, met inbegrip van operationele beveiligingscentra; en meer.

Cyberbeveiligingsecosysteem

Het EU-cyberbeveiligingsecosysteem is breed en gevarieerd en door de gezamenlijke cybereenheid komt er nu een gemeenschappelijke ruimte om samen te werken over de grenzen van verschillende gemeenschappen en gebieden heen, waardoor het potentieel van de bestaande netwerken volledig zal kunnen worden benut. Er wordt voortgebouwd op het werk dat in 2017 is begonnen met de aanbeveling inzake een gecoördineerde respons op grootschalige cyberincidenten en -crises, de zogenaamde blauwdruk.

Vier stappen

De Commissie stelt voor om de gezamenlijke cybereenheid aan de hand van een geleidelijk en transparant proces van vier stappen op te bouwen, met de lidstaten en de verschillende entiteiten die in het veld actief zijn als mede-eigenaar. Het is de bedoeling dat de gezamenlijke cybereenheid uiterlijk 30 juni 2022 de operationele fase ingaat en een jaar later, uiterlijk 30 juni 2023, volledig operationeel is. Het Agentschap van de Europese Unie voor cyberbeveiliging zal tijdens de voorbereidende fase als secretariaat fungeren. De gezamenlijke cybereenheid zal nauw samenwerken met de Brusselse afdeling van Enisa en met CERT-EU, het computercrisisresponsteam voor de instellingen, organen en instanties van de EU.

De nodige investeringen voor de oprichting van de gezamenlijke cybereenheid zullen door de Commissie worden gedaan, voornamelijk via het programma Digitaal Europa. De middelen zullen dienen voor de opbouw van het fysieke en virtuele platform, het opzetten en onderhouden van veilige communicatiekanalen en het verbeteren van de detectiecapaciteit. Extra middelen, vooral om de cyberdefensiecapaciteit van de lidstaten te ontwikkelen, kunnen uit het Europees Defensiefonds komen.

Leden van de Commissie aan het woord

Margrethe Vestager, uitvoerend vicevoorzitter voor een Europa dat klaar is voor het digitale tijdperk: “Cyberbeveiliging is een hoeksteen van een digitaal en verbonden Europa. In onze huidige samenleving is het van het grootste belang om op een gecoördineerde manier te reageren op bedreigingen. De gezamenlijke cybereenheid zal daartoe bijdragen. Samen kunnen we echt een verschil maken.”

Josep Borrell, hoge vertegenwoordiger van de Unie voor buitenlandse zaken en veiligheidsbeleid: “De gezamenlijke cybereenheid is een zeer belangrijke stap voor Europa om onze overheden, burgers en bedrijven te beschermen tegen wereldwijde cyberdreigingen. Omdat we allemaal kwetsbaar zijn voor cyberaanvallen, is het belangrijk om op alle niveaus samen te werken. Groot of klein is hier niet van belang. We moeten onszelf beschermen, maar ook als baken fungeren voor anderen bij het bevorderen van een mondiale, open, stabiele en veilige cyberspace.”

Margaritis Schinas, vicevoorzitter voor de bevordering van onze Europese levenswijze: “Laten de recente ransomwareaanvallen een waarschuwing zijn dat we onszelf moeten beschermen tegen dreigingen die onze veiligheid en Europese levenswijze kunnen ondermijnen. Het is vandaag niet langer mogelijk om een onderscheid te maken tussen online- en offlinebedreigingen. We moeten al onze middelen bundelen om cyberrisico's te bestrijden en onze operationele capaciteit te verbeteren. Het opbouwen van een betrouwbare en veilige digitale wereld, gebaseerd op onze waarden, vereist inzet van iedereen, ook van de rechtshandhavingsinstanties.”

Thierry Breton, commissaris voor de Interne Markt: “De gezamenlijke cybereenheid is een bouwsteen om onszelf te beschermen tegen de toenemende en steeds complexere cyberdreigingen. We hebben duidelijke doelen en tijdslijnen opgesteld, die ons — samen met de lidstaten — in staat zullen stellen de samenwerking op het gebied van crisisbeheersing in de EU concreet te verbeteren, dreigingen op te sporen en sneller te reageren. Het is de operationele tak van het Europese cyberschild”

Ylva Johansson, commissaris voor Binnenlandse Zaken: “De bestrijding van cyberaanvallen is een groeiende uitdaging. De rechtshandhavingsgemeenschap in de EU kan zich door samenwerking het best tegen deze nieuwe dreiging verweren. De gezamenlijke cybereenheid zal politieagenten in de lidstaten helpen om deskundigheid te delen. Zo kan de rechtshandhavingscapaciteit worden opgebouwd om deze aanvallen af te weren".

Topprioriteit

Cyberbeveiliging is een topprioriteit van de Commissie en een hoeksteen van een digitaal en verbonden Europa. De toename van het aantal cyberaanvallen tijdens de coronacrisis heeft aangetoond hoe belangrijk het is om gezondheids- en zorgsystemen, onderzoekscentra en andere kritieke infrastructuur te beschermen. Er zijn op dat gebied krachtige maatregelen nodig om de economie en de samenleving van de EU toekomstbestendig te maken.

Factsheet Joint Cyber Unitinfographicactors D Gm Rl Iseoq Twe U Ejbmnwbqt W Ya M 77509
PDF – 1,3 MB 312 downloads
CELEX 32017 H 1584 NL TXT
PDF – 1,0 MB 188 downloads

Bron: europa.eu

Meer info over cybercrime

Tips of verdachte activiteiten gezien? Meld het hier.

Cybercrime gerelateerde berichten

"Onverantwoorde en destabiliserende gedrag in cyberspace"

De Europese Unie en de Verenigde Staten zeggen dat Chinese staatshackers cyberaanvallen hebben uitgevoerd door misbruik te maken van kwetsbaarheden in Microsoft Exchange Server. Daarmee hebben ze de economie, democratie en samenleving ernstige schade toegebracht. Ze zeggen er alles aan te doen om samen met internationale partners ‘kwaadaardig gedrag in cyberspace’ te bestrijden.

Lees meer »

Cyberweerbaarheid verhogen op 'automatiserings- en control systemen' met de 'Security Checker'

Een publiek-privaat samenwerkingsverband introduceerde afgelopen maandag de 'Security Check Procesautomatisering'. Dit is een interactieve zelfscan die is ontwikkeld om Nederlandse organisaties met ICS-SCADA systemen handvatten te bieden in het weerbaarder maken van deze systemen. Het samenwerkingscollectief presenteert de tool aan Hester Somsen, plaatsvervangend Nationaal Coördinator Terrorismebestrijding en Veiligheid en aan Jos de Groot, directeur van de Directie Digitale Economie van het ministerie van Economische Zaken en Klimaat.

Lees meer »

Wereldwijde ransomware aanval: hackers ontsleutelen voor $50 miljoen

Vrijdag 2 juli werden bedrijven wereldwijd getroffen door een ransomware-aanval. De aanvallers claimen meer dan een miljoen computers te hebben versleuteld en eisen 70 miljoen dollar voor een generieke decryptietool waarmee alle slachtoffers hun bestanden kunnen ontsleutelen. De exacte aanvalsvector was eerst nog onbekend, maar alles wees al snel naar het programma VSA van softwarebedrijf Kaseya. Managed serviceproviders (MSP's) gebruiken deze software om de systemen van hun klanten op afstand te beheren. In dit artikel geeft 'Security' een overzicht van de aanval en de laatste ontwikkelingen. Het artikel zal dan ook steeds worden bijgewerkt.

Lees meer »

"De Nederlandse politie heeft voortdurend een belangrijke rol in dit soort internationale onderzoeken"

Door een grootschalige en internationaal gecoördineerde actie zijn politie-eenheden uit diverse landen erin geslaagd om de VPN-provider DoubleVPN offline te halen. Politiediensten uit onder meer Duitsland, het Verenigd Koninkrijk, Canada en de Verenigde Staten zeggen dat hackers en cybercriminelen de VPN-service gebruikten om ransomware-aanvallen en andere digitale misdrijven uit te voeren. Nu de gehele infrastructuur van DoubleVPN platligt, is het criminele circuit een gevoelige klap toegebracht.

Lees meer »