De Europese Commissie heeft gisteren de oprichting van een gezamenlijke Europese cybereenheid aangekondigd voor de aanpak van grote cyberincidenten. De op te richten Joint Cyber Unit moet cybersecurity communities bij elkaar brengen en samenwerking bevorderen. "Alle relevante partijen in de EU moeten voorbereid zijn om collectief te reageren en relevante informatie op een 'need to share' in plaats van een 'need to know' basis te delen", aldus de EC.
Gezamenlijke cybereenheid
De gezamenlijke cybereenheid dient als platform voor een gecoördineerde EU-respons tegen grootschalige cyberincidenten en -crises en biedt ondersteuning bij het herstel van dergelijke aanvallen. Momenteel zijn er in de EU en haar lidstaten vele entiteiten betrokken in verschillende gebieden en sectoren. De sectoren mogen specifiek zijn, maar de bedreigingen zijn vaak gemeenschappelijk, waardoor er behoefte is aan coördinatie, kennisdeling en zelfs voorafgaande waarschuwingen.
Operationele middelen
De deelnemers zal worden gevraagd operationele middelen voor wederzijdse ondersteuning te leveren binnen de gemeenschappelijke cybereenheid. Via de gezamenlijke cybereenheid zullen ze beste praktijken kunnen delen en in real-time informatie kunnen uitwisselen over mogelijke bedreigingen in hun respectieve gebieden. De eenheid zal ook op operationeel en technisch niveau functioneren, om het incident- en crisisresponsplan van de EU op het gebied van cyberbeveiliging uit te voeren, gebaseerd op nationale plannen; EU-snellereactieteams voor cyberbeveiliging op te richten en te mobiliseren; protocollen voor wederzijdse bijstand tussen de deelnemers te kunnen vaststellen; de nationale en grensoverschrijdende toezichts- en detectiecapaciteit te verbeteren, met inbegrip van operationele beveiligingscentra; en meer.
Cyberbeveiligingsecosysteem
Het EU-cyberbeveiligingsecosysteem is breed en gevarieerd en door de gezamenlijke cybereenheid komt er nu een gemeenschappelijke ruimte om samen te werken over de grenzen van verschillende gemeenschappen en gebieden heen, waardoor het potentieel van de bestaande netwerken volledig zal kunnen worden benut. Er wordt voortgebouwd op het werk dat in 2017 is begonnen met de aanbeveling inzake een gecoördineerde respons op grootschalige cyberincidenten en -crises, de zogenaamde blauwdruk.
Vier stappen
De Commissie stelt voor om de gezamenlijke cybereenheid aan de hand van een geleidelijk en transparant proces van vier stappen op te bouwen, met de lidstaten en de verschillende entiteiten die in het veld actief zijn als mede-eigenaar. Het is de bedoeling dat de gezamenlijke cybereenheid uiterlijk 30 juni 2022 de operationele fase ingaat en een jaar later, uiterlijk 30 juni 2023, volledig operationeel is. Het Agentschap van de Europese Unie voor cyberbeveiliging zal tijdens de voorbereidende fase als secretariaat fungeren. De gezamenlijke cybereenheid zal nauw samenwerken met de Brusselse afdeling van Enisa en met CERT-EU, het computercrisisresponsteam voor de instellingen, organen en instanties van de EU.
De nodige investeringen voor de oprichting van de gezamenlijke cybereenheid zullen door de Commissie worden gedaan, voornamelijk via het programma Digitaal Europa. De middelen zullen dienen voor de opbouw van het fysieke en virtuele platform, het opzetten en onderhouden van veilige communicatiekanalen en het verbeteren van de detectiecapaciteit. Extra middelen, vooral om de cyberdefensiecapaciteit van de lidstaten te ontwikkelen, kunnen uit het Europees Defensiefonds komen.
Leden van de Commissie aan het woord
Margrethe Vestager, uitvoerend vicevoorzitter voor een Europa dat klaar is voor het digitale tijdperk: “Cyberbeveiliging is een hoeksteen van een digitaal en verbonden Europa. In onze huidige samenleving is het van het grootste belang om op een gecoördineerde manier te reageren op bedreigingen. De gezamenlijke cybereenheid zal daartoe bijdragen. Samen kunnen we echt een verschil maken.”
Josep Borrell, hoge vertegenwoordiger van de Unie voor buitenlandse zaken en veiligheidsbeleid: “De gezamenlijke cybereenheid is een zeer belangrijke stap voor Europa om onze overheden, burgers en bedrijven te beschermen tegen wereldwijde cyberdreigingen. Omdat we allemaal kwetsbaar zijn voor cyberaanvallen, is het belangrijk om op alle niveaus samen te werken. Groot of klein is hier niet van belang. We moeten onszelf beschermen, maar ook als baken fungeren voor anderen bij het bevorderen van een mondiale, open, stabiele en veilige cyberspace.”
Margaritis Schinas, vicevoorzitter voor de bevordering van onze Europese levenswijze: “Laten de recente ransomwareaanvallen een waarschuwing zijn dat we onszelf moeten beschermen tegen dreigingen die onze veiligheid en Europese levenswijze kunnen ondermijnen. Het is vandaag niet langer mogelijk om een onderscheid te maken tussen online- en offlinebedreigingen. We moeten al onze middelen bundelen om cyberrisico's te bestrijden en onze operationele capaciteit te verbeteren. Het opbouwen van een betrouwbare en veilige digitale wereld, gebaseerd op onze waarden, vereist inzet van iedereen, ook van de rechtshandhavingsinstanties.”
Thierry Breton, commissaris voor de Interne Markt: “De gezamenlijke cybereenheid is een bouwsteen om onszelf te beschermen tegen de toenemende en steeds complexere cyberdreigingen. We hebben duidelijke doelen en tijdslijnen opgesteld, die ons — samen met de lidstaten — in staat zullen stellen de samenwerking op het gebied van crisisbeheersing in de EU concreet te verbeteren, dreigingen op te sporen en sneller te reageren. Het is de operationele tak van het Europese cyberschild”
Ylva Johansson, commissaris voor Binnenlandse Zaken: “De bestrijding van cyberaanvallen is een groeiende uitdaging. De rechtshandhavingsgemeenschap in de EU kan zich door samenwerking het best tegen deze nieuwe dreiging verweren. De gezamenlijke cybereenheid zal politieagenten in de lidstaten helpen om deskundigheid te delen. Zo kan de rechtshandhavingscapaciteit worden opgebouwd om deze aanvallen af te weren".
Topprioriteit
Cyberbeveiliging is een topprioriteit van de Commissie en een hoeksteen van een digitaal en verbonden Europa. De toename van het aantal cyberaanvallen tijdens de coronacrisis heeft aangetoond hoe belangrijk het is om gezondheids- en zorgsystemen, onderzoekscentra en andere kritieke infrastructuur te beschermen. Er zijn op dat gebied krachtige maatregelen nodig om de economie en de samenleving van de EU toekomstbestendig te maken.
Bron: europa.eu
Meer info over cybercrime
Tips of verdachte activiteiten gezien? Meld het hier.
Cybercrime gerelateerde berichten
"Onderwijsinstellingen die het risico op cybercriminaliteit nu nog onderschatten nemen een groot risico"
Terwijl onderwijsinstellingen steeds vaker onder vuur komen te liggen van cybercriminelen wordt de dreiging daarvan door onderwijsbestuurders ernstig onderschat. Dit blijkt uit een onderzoek van Kantar onder bestuurders en IT-specialisten binnen het voortgezet en MBO-onderwijs in opdracht van Breens Network.
Al jaren aan het waarschuwen voor kwetsbare overheidswebsites
Al in 2018 had Cybercrimeinfo al diverse overheidswebsites die een zeer hoog risico liepen om gehackt te worden persoonlijk gewaarschuwd, echter werd daar helaas nauwelijks gehoor aangegeven. Anno 2021 zou je toch wel verwachten, nu er veel meer aandacht is in de media, dat dit niet meer het geval zou zijn. Maar helaas. Gelukkig nu 3 jaar na dato worden er kamervragen gesteld over dit onderwerp. Hieronder een overzicht van gemeenten die risico's lopen.
Ondernemers onderschatten het risico van cybercrime
De kosten van cyberaanvallen zijn vorig jaar geëxplodeerd. Vooral sectoren die sterk inzetten op digitale dataverwerking en communicatie, zoals de industrie, de retail en de zorg, blijken kwetsbaar. Diefstal van data en het gijzelen van systemen nemen hals over kop toe. Ondanks deze toegenomen dreiging blijft de risicoperceptie van cybercrime onder ondernemers laag.
Aantal brute-force aanvallen gericht op RDP in Nederland meer dan verdubbeld
Cybersecurity bedrijf ESET heeft haar eerste Threat Report van 2021 gepubliceerd. Het Threat Report, dat het huidige dreigingslandschap in kaart brengt op basis van belangrijke statistieken van detectiesystemen en opmerkelijke voorbeelden van cybersecurity-onderzoek, kijkt naar het eerste trimester van 2021 en toont ook Nederlandse statistieken en trends.
CZ betalingsherinnering is phishing!
Op moment van schrijven krijgen we veel vragen binnen op Cybercrimeinfo.nl over een betaling herinneringsmail van CZ. Deze is niet verstuurt door CZ, al lijkt dit wel! Cybercriminelen hengelen naar je logingegevens van je bank, om vervolgens je rekening te plunderen.
Om digitale ontwrichting te voorkomen, is meer inzet van bedrijven en dwingend optreden van overheden nodig
Om digitale ontwrichting te voorkomen, is meer inzet van bedrijven en dwingend optreden van overheden nodig. De aanval met ransomware bij Colonial Pipeline toont de grote kwetsbaarheid van de samenleving.