"De kans is groot dat onze maatschappij vroeg of laat ontwricht"

Gepubliceerd op 6 juli 2022 om 07:00

Ondanks dat de Nederlandse overheid en het bedrijfsleven hun best doen om de digitale weerbaarheid te vergroten, is de kans groot dat onze maatschappij vroeg of laat ontwricht. Het is niet zozeer de vraag of we worden aangevallen door hackers, maar wanneer. De basismaatregelen zijn lang niet overal op orde, en dat brengt grote digitale gevaren met zich mee voor ons allemaal. Dat blijkt uit het 'Cybersecuritybeeld Nederland 2022' (CSBN), dat maandag is gepresenteerd door de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) en het Nationaal Cybersecurity Centrum (NCSC).

Digitalisering

Nederland is een land dat in hoge mate is gedigitaliseerd. Dat heeft enerzijds te maken met onze hoogwaardige digitale infrastructuur, anderzijds met de versnelling van digitalisering van processen door de coronapandemie. Digitalisering brengt allerlei voordelen met zich mee, maar kent ook een keerzijde. “De afhankelijkheid van digitale processen heeft ons ook kwetsbaar gemaakt voor uitval en voor de activiteiten van kwaadwillenden”, zo waarschuwen de NCTV en het NCSC.

Volgens deze instanties zijn er vier risico’s voor onze nationale veiligheid

  1. Ongeautoriseerde inzage in en publicatie van informatie
  2. Ontoegankelijkheid van processen door sabotage of ransomware
  3. Schending van de veiligheid van de digitale ruimte (supply chain attacks)
  4. Grootschalige uitval van digitale processen.

Weerbaarheid van de samenleving cruciaal

“Om als maatschappij ongestoord te kunnen functioneren, is weerbaarheid van de samenleving tegen digitale dreiging cruciaal”, zo lezen we in de nieuwste editie van het Cybersecuritybeeld Nederland. Onze digitale weerbaarheid blij­ft echter achter bij “de omvangrijke belangen en de ontwikkelende dreiging”, zo zeggen de adviesorganen over cybersecurity en veiligheid.

Cyberaanvallen door buitenlandse inlichtingen- en veiligheidsdiensten zijn anno 2022 aan de orde van de dag. Statelijke actoren maken zich schuldig aan cyberspionage om geheime en vertrouwelijke kennis te stelen. Of ze voeren cyberaanvallen uit om hun geopolitieke belangen te behartigen.

Als voorbeeld noemen de NCTV en het NCSC China en Rusland. Onderzoeksjournalisten toonden afgelopen mei aan dat Chinese militaire wetenschappers steeds intensiever samenwerken met Europese universiteiten om kennis te vergaren en door te spelen aan het Volksbevrijdingsleger. Bovendien houdt het land, net als Rusland, er een offensief cyberprogramma op na.

Oorlog Oekraïne

Volgens recente berekeningen hebben Russische staatshackers sinds het uitbreken van de oorlog in Oekraïne zo’n 800 cyberaanvallen uitgevoerd. Ook Europese landen en diverse NAVO-landen zijn regelmatig het doelwit van Russische hackers. Microsoft berekende dat sinds afgelopen februari 128 organisaties in 42 landen digitaal zijn aangevallen.

Niet alleen overheden, maar ook cybercriminelen richten tegenwoordig op steeds grotere schaal digitale schade aan. “Criminelen hebben primair een financiële drijfveer, maar een aanval kan zoveel impact hebben dat de nationale veiligheid geraakt wordt”, aldus het Cybersecuritybeeld Nederland.

De onderzoekers wijzen erop dat buitenlandse mogendheden hackers en cybercriminelen inhuren, gedogen of onder druk zetten om cyberaanvallen uit te voeren. “Dat er banden zijn tussen staten en cybercriminelen bleek onlangs nog, toen cybercriminelen gelieerd aan Rusland nadat de oorlog in Oekraïne uitbrak, waarschuwden tegenstanders van Rusland aan te willen vallen.”

Triple extortion

Aanvallen met gijzelsoftware worden steeds vaker ingezet om slachtoffers te maken. Hackers dreigen gevoelige of vertrouwelijke gegevens te publiceren of verkopen op het darkweb als er geen losgeld wordt betaald. Cybercriminelen passen vandaag de dag steeds vaker triple extortion toe, aldus de NCTV en het NCSC. De aanvallers benaderen dan slachtoffers van een ransomware-aanval -burgers, leden, zakenrelaties- en vragen hen om contact op te nemen met hun doelwit om deze partij aan te sporen losgeld te betalen.

Zero-days

Een andere ontwikkeling die de NCTV en het NCSC zorgen baart, is de toename van het aantal zero-day exploits. “Misbruik van zero-days kan grootschalige impact hebben als de kwetsbaarheid in veelgebruikte software of hardware zit”, aldus de opstellers van het CSBN. Als een persoon, bedrijf of organisatie een patch niet installeert om het beveiligingslek te dichten, zijn ze kwetsbaar voor misbruik. En dat kan op zijn beurt een gevaar vormen voor de nationale veiligheid.

Cloud aanvallen

Aanvallers focussen zich ook steeds vaker op de cloud. Steeds meer dienstverleners, overheidsorganen en organisaties zijn afhankelijk van de cloud. Voor hackers is het dus een nieuwe mogelijkheid om digitale processen te verstoren. “Als clouddiensten uitvallen of verstoord raken, kan dat grootschalige gevolgen hebben voor Nederlandse organisaties en sectoren.”

Dreiging Nederland

Een directe dreiging vanuit hackersgroepen of hacktivisten voor ons land, is klein. “Er kan echter wel een afgeleide dreiging bestaan als acties van hacktivisten verkeerd worden geïnterpreteerd en landen die zij aanvallen overgaan tot een tegenreactie”, waarschuwen de onderzoekers.

Weerbaarheid

“Ondanks de inspanningen om de weerbaarheid te verhogen, is er sprake van scheefgroei met de toenemende dreiging. Die scheefgroei vergroot het risico op ontwrichting van onze samenleving”, waarschuwen de NCTV en het NCSC. Algemene basismaatregelen om de digitale weerbaarheid te vergroten, worden nog te weinig nageleefd. Tweefactorauthenticatie is niet overal gemeengoed. Verder wordt software niet vaak genoeg bijgewerkt en worden er nog te weinig back-ups gemaakt en getest.

Samenhangend risicomanagement

“Een samenhangend en geïntegreerd risicomanagement binnen en tussen de niveaus van organisaties, sectoren en nationaal, staat nog in de kinderschoenen”, concluderen de onderzoekers. “De weerbaarheid in Nederland is nog niet voldoende op niveau. Digitale risico’s nemen nog geen structurele plaats in het bredere risicomanagement in en een samenhangende aanpak is nodig.” De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.

Bron: nctv.nl, ncsc.nl, vpngids.nl

Cybersecuritybeeld Nederland 2022
PDF – 692,4 KB 121 downloads
Cybersecuritybeeld Nederland 2022 Samenvatting
PDF – 311,1 KB 123 downloads
Infographic CSBN 2022
PDF – 1,0 MB 110 downloads

 

Meer info over cybercrime 

Meer cybercrime nieuws 

De ketting van EU-instellingen is zo sterk als de zwakste schakel

Het paraatheidsniveau op het gebied van cybersecurity binnen de EU verschilt sterk per instantie. Omdat de uiteenlopende bestuursorganen nauw met elkaar verweven zijn, vormen de tekortkomingen bij de ene instantie een beveiligingsrisico voor de ander. Om hier iets aan te doen zijn algemeen geldende en bindende regels nodig.

Lees meer »

Hacks van Lapsus$

Cybersecurity-onderzoekers van Microsoft en Nvidia hebben de recente hacks van Lapsus$ op deze bedrijven herleid naar een tiener in Oxford. De zestienjarige zou nog bij zijn moeder wonen, maar wel het mastermind achter de aanvallen zijn. Dit meldt Bloomberg.

Lees meer »

Minister: “Het internet is hier van hoge kwaliteit, snel en goedkoop”

Het komt helaas regelmatig voor dat hackers en cybercriminelen de Nederlandse digitale infrastructuur misbruiken. Dat is niet goed voor het internationale imago van ons land, bondgenootschappelijke belangen en integriteit van de Nederlandse ICT-infrastructuur. Om misbruik te voorkomen en bijstand te verlenen, werken tal van instanties dag en nacht hieraan.

Lees meer »

Server neergehaald en erger voorkomen

Het Cybercrimeteam van Oost-Brabant heeft er voor gezorgd dat er een server, bedoeld voor criminele activiteiten, uit de lucht is gehaald. Daarmee is voorkomen dat er mensen slachtoffer werden van bijvoorbeeld hackers, computervredebreuk of oplichting.

Lees meer »

Cybercrimeteams van de politie extra waakzaam

De cybercrimeteams van de politie zijn extra waakzaam vanwege de recente gebeurtenissen in Oekraïne. De politie roept bedrijven en organisaties die slachtoffer worden van cybercrime, zoals ransomware- of wiperware, op om hiervan altijd aangifte te doen.

Lees meer »

2,5 miljoen Nederlanders in 2021 slachtoffer van digitale criminaliteit, 19% deed aangifte bij de politie

Uit het gisteren gepubliceerde Veiligheidsmonitor van het Centraal Bureau voor de Statistiek blijkt dat bijna 2,5 miljoen Nederlanders van 15 jaar en ouder het afgelopen jaar slachtoffer zijn geworden van online oplichting. Het gaat om zaken als aankoopfraude, hacken, phishing en cyberpesten. Wat is eigenlijk de psychologische impact van online criminaliteit voor de slachtoffers?

Lees meer »