Overheid gaat bedrijven waarschuwen bij gevaar cyberaanvallen

Gepubliceerd op 14 september 2021 om 15:00

Het Digital Trust Center (DTC) gaat vanaf maandag 13 september op beperkte schaal relevante dreigingsinformatie proactief delen met het bedrijfsleven. Ondernemingen en organisaties die geen onderdeel uitmaken van de kritische infrastructuur, krijgen vanaf vandaag informatie over acute kwetsbaarheden en digitale dreigingen. De overheid kijkt of ze op deze manier het bedrijfsleven weerbaarder kan maken tegen hackers.

Nederland hoogwaardige internetinfrastructuur

De kwalitatief hoogwaardige internetinfrastructuur maakt ons land aantrekkelijk voor internationale bedrijven en investeerders. De keerzijde is echter dat hackers onze faciliteiten misbruiken om ransomware-, DDoS– of andere cyberaanvallen uit te voeren, dan wel kinderpornografisch beeldmateriaal te hosten. Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) Pieter-Jaap Aalbersberg spreekt van ‘een risico voor onze nationale veiligheid’ en ‘een plaag voor het MKB’.

Instanties als het DTC en het Nationaal Cyber Security Centrum (NCSC) spelen een belangrijke rol in de strijd tegen hackers en cybercriminelen. Ze geven gevraagd en ongevraagd advies over cybersecurityvraagstukken aan de overheid. Daarnaast geven ze relevante dreigingsinformatie door aan politieke instanties, bedrijven en andere organisaties in de zogeheten vitale sector, zoals telecombedrijven, leveranciers van nutsvoorzieningen en financiële instellingen.

De Wet beveiliging netwerk- en informatiesystemen

Dat alleen bedrijven en andere instanties uit de kritische infrastructuur actuele dreigingsinformatie ontvangen, is het gevolg van de Wet beveiliging netwerk- en informatiesystemen (Wbni). Ondernemingen en organisaties die niet tot deze categorie behoren, vallen buiten de boot.

Dat dit grote consequenties kan hebben, bewijst een lek in de VPN-software van Pulse Secure. Door deze kwetsbaarheid lagen afgelopen jaar de inloggegevens van meer dan 900 Nederlandse bedrijven open en bloot op straat voor hackers. Het Nationaal Cyber Security Centrum (NCSC) mocht om juridische redenen deze bedrijven niet hiervoor waarschuwen.

In een brief gericht aan demissionair minister van Justitie en Veiligheid Ferd Grapperhaus adviseerde de Cyber Security Raad (CSR) begin dit jaar om dreigingsinformatie eerder te delen met het bedrijfsleven en burgers. Om dat te bereiken werkt Grapperhaus aan een Landelijk Dekkend Stelsel (LDS). Zijn collega Stef Blok, minister van Economische Zaken en Klimaat, werkt momenteel aan een wetsvoorstel zodat dreigingsinformatie makkelijker met niet-vitale instanties kan worden gedeeld.

DTC Informatiedienst

Het DTC gaat daarbij eveneens een prominente rol vervullen. Daarvoor gaat vandaag een nieuw initiatief van start: de DTC Informatiedienst. Naar eigen zeggen is het een belangrijke eerste stap om het bedrijfsleven te waarschuwen voor digitale dreigingen die een grote impact op de bedrijfsvoering kunnen hebben. “Tijdig ingelichte bedrijven kunnen namelijk direct maatregelen nemen om de schade van de kwetsbaarheden te beperken”, aldus het DTC.

Het DTC, onderdeel van het ministerie van Economische Zaken en Klimaat, start vandaag met de DTC Informatiedienst. Op korte termijn gebeurt dit op kleine schaal en alleen bij ernstige dreigingen. Op de langere termijn wil de dienst een systeem dat actuele dreigingsinformatie aan grotere groepen kan koppelen. Het DTC is recentelijk door de minister aangewezen als Objectief Kenbaar Tot Taak (OKTT). Dat zijn schakelorganisaties die als tussenpersoon fungeren en dreigingsinformatie mogen delen met hun achterban.

Eén op de vijf bedrijven

Mona Keijzer, demissionair staatssecretaris van Economische Zaken en Klimaat, benadrukt hoe belangrijk het is om het bedrijfsleven weerbaarder te maken voor hackers en cybercriminelen. “Jaarlijks wordt één op de vijf bedrijven slachtoffer van een cyberaanval. Dat is én teveel én heeft soms grote gevolgen voor onze maatschappij. Alleen Nederlanders bewuster maken en bedrijven wijzen op hun eigen verantwoordelijkheid om maatregelen te nemen, is niet genoeg. Het is van groot belang dat we ook vanuit de overheid beschikbare dreigingsinformatie zo goed en zo snel mogelijk delen met de bedrijven die het aangaat. Daarvoor heeft het DTC nu meer mogelijkheden. En daarmee helpt de Rijksoverheid rechtstreeks het bedrijfsleven digitaal weerbaarder te maken.”

Michel Verhagen, manager bij het DTC, bevestigt de zorgen van de staatssecretaris. “Als DTC zetten we ons in om de bij de overheid beschikbare dreigingsinformatie op tijd met de bedrijven te delen die hiermee aan de slag moeten. Het blijft daarnaast van groot belang dat bedrijven voldoende preventieve maatregelen nemen, ook hierover adviseert het DTC. Digitale weerbaarheid is en blijft een eigen verantwoordelijkheid van het bedrijf, maar de overheid wil hier wel bij helpen.”

Digiweerbaar

Om de effectiviteit van de DTC Informatiedienst in kaart te brengen, lanceert het DTC in het vierde kwartaal een pilot. Deelnemers vergroten niet alleen de cyberweerbaarheid van hun eigen bedrijf, maar tevens de veiligheid van de gehele keten. Tijdens de proef kijkt het DTC de gegevens van de deelnemende partijen gelinkt zijn aan actuele dreigingsinformatie. “Mochten deze gevonden worden, dan zullen de betreffende bedrijven hierover worden benaderd”, zo belooft het adviesorgaan.

De pilot van het DTC start in het vierde kwartaal van dit jaar en duurt naar verwachting een jaar. Partijen die zich hiervoor willen aanmelden hebben hiervoor tot vrijdag 17 september de tijd.

Bron: digitaltrustcenter.nl, vpngids.nl

Meer info over cybercrime 》

Bekijk alle vormen en begrippen 》

Actuele aanvallen overzicht per dag 》

Tips of verdachte activiteiten gezien? Meld het hier.

Meer nieuws

Cybercriminelen maken misbruik van de woningnood

Koopwoningen die voor veel mensen onbetaalbaar worden, jarenlange wachtlijsten voor een huurwoning, Nederland heeft een groot tekort aan huizen. Op allerlei manieren proberen cybercriminelen een slaatje te slaan uit dergelijke crisissen, is het nu de coronacrisis of de woningcrisis. Zo ook voor de website Hurenmethuurtoeslag.nl. De website en de bijbehorende Facebookpagina 'Huren met huurtoeslag' zijn van oplichters die niet-bestaande huurwoningen aanbieden.  Ben jij wanhopig op zoek naar een betaalbare huurwoning? Doe dan geen zaken met deze malafide bemiddelaar, want een woning zul je via deze site in ieder geval niet vinden.

Lees meer »

Gevaarlijke cocktail van gemak en vertrouwen

Cybercriminelen gaan creatief te werk om geld te plunderen van nietsvermoedende slachtoffers. Een oplichtingstruc die de laatste weken regelmatig wordt gebruikt, is de malafide QR-code. Het gevaar van deze methode is dat je vooraf niet kunt zien welke informatie in een QR-code is verstopt. Daarnaast verschijnen de codes zowel digitaal als offline in communicatie die afkomstig lijkt van betrouwbare partijen, waaronder banken.

Lees meer »

Cyber attack USA pipeline: "Ons doel is om geld te verdienen en geen problemen voor de samenleving te creëren"

Een grote Amerikaanse pijplijn is het doelwit geworden van cybercriminelen die ransomware hebben geïnstalleerd. Toen het bedrijf erachter kwam dat ze was aangevallen, heeft het direct een deel van de IT-systemen afgesloten en alle productieprocessen stopgezet. De overheid heeft een noodwet geïmplementeerd waardoor achttien staten nu tijdelijk via de weg olie mogen transporteren.

Lees meer »

Cyberaanvallen ransomware weekoverzicht 18-2021

Cybercrime High Tech aanvallen duidelijk zichtbaar in de lift, nieuwe ransomware bendes ontdekt op het darkweb en nieuwe modus operandi toegepast door ransomware bende. Hier het overzicht van de nieuwste ransomware vormen en het nieuws van dag tot dag.

Lees meer »

Cybercrime nieuwsbrief 157 week 18-2021

De gezondheidszorg wordt niet ontzien door cybercriminelen, malware Moriya heeft controle over de Windows-kernel en Apple brengt dringende beveiligingspatches uit voor zero-day bugs bij actieve aanvallen. Dit en meer lees je in nieuwsbrief 157.

Lees meer »