Minister: Hoger onderwijs is zich bewust van dreiging van cyberaanvallen

Gepubliceerd op 26 augustus 2021 om 07:00

Universiteiten en hogescholen zijn zich terdege bewust van de dreigingen van cyberaanvallen. Het is echter wel noodzaak om de komende jaren de veiligheid van scholen te verhogen. Onderwijsinstanties hebben hun handen hier vol aan. Het kabinet volgt deze ontwikkelingen op de voet.

AIVD: "Totaal geen bestuurlijke aandacht"

Aanleiding voor de brief zijn uitspraken van Erik Akerboom, de directeur van de Algemene Inlichtingen- en Veiligheidsdienst (AIVD). Afgelopen juni zei hij volgens ScienceGuide tegen de Tweede Kamer dat er bij universiteiten en hogescholen ‘totaal geen bestuurlijke aandacht’ is voor digitale veiligheid. Daarmee zetten onderwijsinstellingen volgens de topman de economische en nationale veiligheid op het spel.

Vanwege de impact die cyberaanvallen op onze samenleving kunnen hebben, is het belangrijk dat er nu maatregelen worden genomen. “Het zijn regenbuien van incidenten en aanvallen van buitenlandse mogendheden die soms ook een ontwrichtende potentie hebben. Als je kijkt wat er gebeurt op het gebied van cyber, dan ben ik daar persoonlijk zeer verontrust over, omdat het velen raakt. Het raakt niet alleen bedrijven en onze kennisinstellingen, het raakt ook onze soevereiniteit, het verdienvermogen en zelfs ook onze nationale veiligheid”, aldus Akerboom tegen de Tweede Kamer.

Verder waarschuwde hij de volksvertegenwoordigers dat het lastig is om deze boodschap over te brengen op onderwijsinstellingen. “Wij bezoeken die instellingen, ministeries zijn ook actief om het bewustzijn van universiteiten en hogescholen op een hoger niveau te krijgen, maar er is heel veel nodig om de urgentie te vertalen die wij als dienst voelen. Het regent incidenten, maar het kost heel veel energie om die urgentie ook bestuurlijk vertaald te krijgen.” De hoogste baas van de AIVD begrijpt dan ook niet hoe het kan dat deze boodschap niet overkomt.

Kamer vragen over uitspraak

De uitspraken van Akerboom was reden genoeg voor Hatte van der Woude (VVD) en René Peters (CDA) om demissionair minister van Onderwijs Ingrid van Engelshoven schriftelijke vragen te stellen. Ruim twee maanden nadat de Kamerleden de vragen hebben ingediend, krijgen ze vandaag eindelijk antwoord.

Hun eerste vraag ging over de uitspraken van Akerboom. Van der Woude en Peters vroegen zich af of de minister het daar mee eens is. Van Engelshoven zegt de indruk te hebben dat universiteiten en hogescholen zich bewust zijn van de dreiging van cyberaanvallen. Ze is het wel met de topman van de inlichtingendienst eens dat de veiligheid van onderwijsinstellingen verder moet worden verhoogd. De minister constateert dat universiteiten en hogescholen hier druk mee bezig zijn. Ze houdt deze ontwikkelingen bij en belooft hierover te rapporteren aan de Tweede Kamer.

Kennisinstellingen, overheden en bedrijfsleven

Ter verdediging zegt Van Engelshoven dat de uitspraken van Akerboom niet alleen betrekking hadden op onderwijsinstellingen. Ze gingen over kennisinstellingen in het algemeen, het bedrijfsleven en de politiek. “Zowel bij kennisinstellingen, overheden als bedrijfsleven bestaat aandacht voor (cyber)veiligheid, maar actie en bewustzijn is volgens de directeur-generaal nodig in alle lagen van de betrokken organisaties”, aldus de onderwijsminister.

Daarom heeft Van Engelshoven aan de instanties gevraagd om hun veiligheidsbeleid onderdeel te laten uitmaken van hun jaarverslagen en dit te bespreken met de Raden van Toezicht. “De genomen maatregelen laten wat mij betreft zien dat de instellingen de cyberveiligheid serieus nemen. Het bereiken van honderd procent veiligheid is helaas onmogelijk, er zal altijd een risico op cyber- en kennisveiligheidsincidenten blijven bestaan”

De Kamerleden informeren naar de cyberaanval op de Hogeschool en Universiteit van Amsterdam (HvA en UvA), die afgelopen februari plaatsvond. Van der Woude en Peters vragen zich af of onderwijsinstellingen als deze in de gaten hebben dat dergelijke ‘ogenschijnlijk onschuldige incidenten’ een grote impact hebben.

Tijdig ingegrepen

Minister Van Engelshoven benadrukt dat hogere onderwijsinstellingen cyberaanvallen uiterst serieus nemen. “De schade van deze ‘onschuldige’ incidenten is juist beperkt gebleven doordat de kennisinstellingen goed samenwerken en kennis over de cyberaanvallen binnen hun netwerk snel met elkaar delen. Dat doen zij zowel bij zwaardere als bij lichtere incidenten”, aldus de minister. Ze zegt dat de vroege detectie door het Security Operations Center (SOC) en vlugge ingrijpen van het Computer Emergency Response Team (CERT) een belangrijke rol heeft gespeeld in het beperken van de impact.

Van Engelshoven erkent dat het verwerven van hoogwaardige kennis een prominente doelstelling is voor statelijke actoren. Om dat te verhinderen laat het kabinet diverse maatregelen onderzoeken en ontwikkelen. Zo wordt er momenteel een specifieke leidraad ontwikkelt om de aanwezige kennis en expertise te beschermen tegen buitenlandse spionnen en hackers. Ook wordt er een expertise- en adviesloket opgezet. Deze helpt en adviseert universiteiten, hogescholen en andere kennisrijke instellingen om de juiste afweging te maken vanuit hun verantwoordelijkheid.

Minister van Engelshoven benadrukt dat de Rijksoverheid en kennisinstellingen momenteel al intensief samenwerken om kennis te beschermen en digitale weerbaarheid te vergroten. Ze belooft om de Tweede Kamer ‘in het najaar van 2021’ opnieuw te informeren over de vorderingen op het gebied van kennisveiligheid.

Ers Over Het Bericht AIVD Hoger Onderwijs Is Zich Totaal Niet Bewust Van Digitale Dreiging
PDF – 91,7 KB 182 downloads

Bron: scienceguide.nl, tweedekamer.nl, vpngids.nl

Gerelateerde artikelen 》

Meer info over Cybercrime 》

Bekijk alle vormen en begrippen 》

Actuele aanvallen overzicht per dag 》

Tips of verdachte activiteiten gezien? Meld het hier.

Cybercrime gerelateerde berichten

De gevaren van de nieuwe Quantumcomputers: ‘Ontsleutelen in één minuut waar gewone computers nu 10.000 jaar overdoen’

Organisaties moeten hun belangrijke data nu al tegen de dreiging van quantumcomputers beschermen, zo adviseert de AIVD in een vandaag gepubliceerde brochure. Volgens de inlichtingendienst brengt de komst van de quantumcomputer risico’s met zich mee op het gebied van informatiebeveiliging. "De algemene verwachting is dat een quantumcomputer binnen twintig jaar de huidige cryptografische standaarden kan breken", aldus de AIVD.

Lees meer »

4,5 jaar cel voor verkoper cryptotelefoons

De rechtbank in Rotterdam heeft gisteren een 41-jarige man uit Nijmegen veroordeeld tot een gevangenisstraf van 54 maanden. De man moet 4,5 jaar de cel in omdat hij volgens de rechtbank een criminele organisatie leidde die cryptotelefoons verkocht die voor criminele doeleinden werden gebruikt. Ook bevond de rechter hem schuldig aan witwassen en valsheid in geschrifte.

Lees meer »

Verdachten twee weken in voorarrest terwijl onderzoek doorgaat

Afgelopen week heeft de politie een 44-jarige man uit Kaatsheuvel en een 24-jarige vrouw uit Rosmalen aangehouden. Het duo wordt ervan verdacht honderden cryptotelefoons en abonnementen aan criminelen te hebben verkocht. Daarnaast vermoedt het Openbaar Ministerie (OM) dat het tweetal deelnam aan een criminele organisatie en dat ze betrokken waren bij het witwassen van geld dat uit criminele activiteiten is verkregen.

Lees meer »

Overheid gaat bedrijven waarschuwen bij gevaar cyberaanvallen

Het Digital Trust Center (DTC) gaat vanaf maandag 13 september op beperkte schaal relevante dreigingsinformatie proactief delen met het bedrijfsleven. Ondernemingen en organisaties die geen onderdeel uitmaken van de kritische infrastructuur, krijgen vanaf vandaag informatie over acute kwetsbaarheden en digitale dreigingen. De overheid kijkt of ze op deze manier het bedrijfsleven weerbaarder kan maken tegen hackers.

Lees meer »