Universiteiten en hogescholen zijn zich terdege bewust van de dreigingen van cyberaanvallen. Het is echter wel noodzaak om de komende jaren de veiligheid van scholen te verhogen. Onderwijsinstanties hebben hun handen hier vol aan. Het kabinet volgt deze ontwikkelingen op de voet.
AIVD: "Totaal geen bestuurlijke aandacht"
Aanleiding voor de brief zijn uitspraken van Erik Akerboom, de directeur van de Algemene Inlichtingen- en Veiligheidsdienst (AIVD). Afgelopen juni zei hij volgens ScienceGuide tegen de Tweede Kamer dat er bij universiteiten en hogescholen ‘totaal geen bestuurlijke aandacht’ is voor digitale veiligheid. Daarmee zetten onderwijsinstellingen volgens de topman de economische en nationale veiligheid op het spel.
Vanwege de impact die cyberaanvallen op onze samenleving kunnen hebben, is het belangrijk dat er nu maatregelen worden genomen. “Het zijn regenbuien van incidenten en aanvallen van buitenlandse mogendheden die soms ook een ontwrichtende potentie hebben. Als je kijkt wat er gebeurt op het gebied van cyber, dan ben ik daar persoonlijk zeer verontrust over, omdat het velen raakt. Het raakt niet alleen bedrijven en onze kennisinstellingen, het raakt ook onze soevereiniteit, het verdienvermogen en zelfs ook onze nationale veiligheid”, aldus Akerboom tegen de Tweede Kamer.
Verder waarschuwde hij de volksvertegenwoordigers dat het lastig is om deze boodschap over te brengen op onderwijsinstellingen. “Wij bezoeken die instellingen, ministeries zijn ook actief om het bewustzijn van universiteiten en hogescholen op een hoger niveau te krijgen, maar er is heel veel nodig om de urgentie te vertalen die wij als dienst voelen. Het regent incidenten, maar het kost heel veel energie om die urgentie ook bestuurlijk vertaald te krijgen.” De hoogste baas van de AIVD begrijpt dan ook niet hoe het kan dat deze boodschap niet overkomt.
Kamer vragen over uitspraak
De uitspraken van Akerboom was reden genoeg voor Hatte van der Woude (VVD) en René Peters (CDA) om demissionair minister van Onderwijs Ingrid van Engelshoven schriftelijke vragen te stellen. Ruim twee maanden nadat de Kamerleden de vragen hebben ingediend, krijgen ze vandaag eindelijk antwoord.
Hun eerste vraag ging over de uitspraken van Akerboom. Van der Woude en Peters vroegen zich af of de minister het daar mee eens is. Van Engelshoven zegt de indruk te hebben dat universiteiten en hogescholen zich bewust zijn van de dreiging van cyberaanvallen. Ze is het wel met de topman van de inlichtingendienst eens dat de veiligheid van onderwijsinstellingen verder moet worden verhoogd. De minister constateert dat universiteiten en hogescholen hier druk mee bezig zijn. Ze houdt deze ontwikkelingen bij en belooft hierover te rapporteren aan de Tweede Kamer.
Kennisinstellingen, overheden en bedrijfsleven
Ter verdediging zegt Van Engelshoven dat de uitspraken van Akerboom niet alleen betrekking hadden op onderwijsinstellingen. Ze gingen over kennisinstellingen in het algemeen, het bedrijfsleven en de politiek. “Zowel bij kennisinstellingen, overheden als bedrijfsleven bestaat aandacht voor (cyber)veiligheid, maar actie en bewustzijn is volgens de directeur-generaal nodig in alle lagen van de betrokken organisaties”, aldus de onderwijsminister.
Daarom heeft Van Engelshoven aan de instanties gevraagd om hun veiligheidsbeleid onderdeel te laten uitmaken van hun jaarverslagen en dit te bespreken met de Raden van Toezicht. “De genomen maatregelen laten wat mij betreft zien dat de instellingen de cyberveiligheid serieus nemen. Het bereiken van honderd procent veiligheid is helaas onmogelijk, er zal altijd een risico op cyber- en kennisveiligheidsincidenten blijven bestaan”
De Kamerleden informeren naar de cyberaanval op de Hogeschool en Universiteit van Amsterdam (HvA en UvA), die afgelopen februari plaatsvond. Van der Woude en Peters vragen zich af of onderwijsinstellingen als deze in de gaten hebben dat dergelijke ‘ogenschijnlijk onschuldige incidenten’ een grote impact hebben.
Tijdig ingegrepen
Minister Van Engelshoven benadrukt dat hogere onderwijsinstellingen cyberaanvallen uiterst serieus nemen. “De schade van deze ‘onschuldige’ incidenten is juist beperkt gebleven doordat de kennisinstellingen goed samenwerken en kennis over de cyberaanvallen binnen hun netwerk snel met elkaar delen. Dat doen zij zowel bij zwaardere als bij lichtere incidenten”, aldus de minister. Ze zegt dat de vroege detectie door het Security Operations Center (SOC) en vlugge ingrijpen van het Computer Emergency Response Team (CERT) een belangrijke rol heeft gespeeld in het beperken van de impact.
Van Engelshoven erkent dat het verwerven van hoogwaardige kennis een prominente doelstelling is voor statelijke actoren. Om dat te verhinderen laat het kabinet diverse maatregelen onderzoeken en ontwikkelen. Zo wordt er momenteel een specifieke leidraad ontwikkelt om de aanwezige kennis en expertise te beschermen tegen buitenlandse spionnen en hackers. Ook wordt er een expertise- en adviesloket opgezet. Deze helpt en adviseert universiteiten, hogescholen en andere kennisrijke instellingen om de juiste afweging te maken vanuit hun verantwoordelijkheid.
Minister van Engelshoven benadrukt dat de Rijksoverheid en kennisinstellingen momenteel al intensief samenwerken om kennis te beschermen en digitale weerbaarheid te vergroten. Ze belooft om de Tweede Kamer ‘in het najaar van 2021’ opnieuw te informeren over de vorderingen op het gebied van kennisveiligheid.
Bron: scienceguide.nl, tweedekamer.nl, vpngids.nl
Bekijk alle vormen en begrippen 》
Actuele aanvallen overzicht per dag 》
Tips of verdachte activiteiten gezien? Meld het hier.
Cybercrime gerelateerde berichten
"Misschien worden nu geen aanvallen gepleegd, maar zie je straks enorme piek als de rust een beetje terugkeert"
Ziekenhuizen in de regio hebben hun digitale beveiliging verscherpt vanwege corona. Dat gebeurt met extra analyses van mogelijke dreigingen, zoals misleidende e-mails. Internetcriminelen grijpen het virus (covid-19) op tal van manieren aan om geld te verdienen.
Groep hackers EasyJet verdacht van eerdere aanvallen op luchtvaartbedrijven
De massale dataroof bij EasyJet zit zo vernuftig in elkaar dat dezelfde groep hackers wordt verdacht die eerder andere luchtvaartbedrijven aanviel. Het persbureau Reuters haalt twee anonieme bronnen aan die aanwijzingen hebben dat de roof het werk is van Chinese criminelen.
Hackers leggen ‘duizenden’ Israëlische websites lam en tonen beelden van vernietiging Tel Aviv
Veel Israëlische websites zijn donderdag getroffen door een grote cyberaanval. Dat maakten de autoriteiten bekend. Op veel sites verschenen beelden van de stad Tel Aviv die in brand stond. Onduidelijk is hoeveel sites zijn gehackt, maar meerdere Israëlische media spreken van ongeveer duizend.
Meer reguliere cybercrime onderzoeken in 2019 door Nederlandse politie
De politie heeft vorig jaar veel meer reguliere cybercrime-onderzoeken uitgevoerd dan als doel was gesteld. Dat blijkt uit de jaarverslagen van de politie en het ministerie van Justitie en Veiligheid. Het doel was 310 reguliere onderzoeken naar cybercrime. Dat werden er 381. Het gaat hierbij om onderzoeken op regionaal niveau. In 2018 ging het nog om 299 gerealiseerde onderzoeken, terwijl het doel 310 onderzoeken was.
Israël en Iran vallen elkaar aan met cyberaanvallen
Israël zat achter een cyberaanval die een grote haven in Iran verstoorde, naar aanleiding van een poging van de Revolutionaire Garde om een Israëlische waterfaciliteit te infiltreren.
Nieuwe bluetooth-aanval gevaarlijk voor smartphones en laptops
Smartphones, laptops, koptelefoons en andere apparaten die van bluetooth gebruikmaken zijn kwetsbaar voor een nieuwe aanval waardoor een aanvaller zonder interactie van het slachtoffer verbinding met zijn of haar apparaat kan maken. De aanval wordt BIAS genoemd, wat staat voor 'Bluetooth Impersonation AttackS', en is ontwikkeld door onderzoekers van École Polytechnique Fédérale de Lausanne (EPFL).