Cybercrime en bibliotheken

Gepubliceerd op 13 juli 2022 om 15:00

Een ingezonden Blog van Els Rademaker-Vos, gepensioneerd bibliothecaris bij de Overijsselse Bibliotheek

Dat was een verbijsterend verhaal in de Volkskrant van 2 juli jl. Huib Modderkolk beschreef hoe de universiteit Maastricht eind 2019 werd gehackt en volledig werd lamgelegd. Het losgeld werd betaald, maar uiteindelijk is het geld terugbetaald en ook nog met flinke winst. Journalist Modderkolk geeft ons in dit artikel een goede inkijk in de wereld van de cybercrime. En in datzelfde weekend stond er een artikel in het Financiële Dagblad met als onderwerp hoe Russische hackers volop aan het werk zijn en daar miljarden mee verdienen. Dat zet mij in ieder geval wel aan het denken. Hoe gaat het er eigenlijk aan toe in de openbare bibliotheken? Er zijn misschien mensen die denken: bibliotheken? Hoe zo? Maar bibliotheken bezitten wel de gegevens van honderden, zo niet duizenden leden. Zijn die gegevens eigenlijk wel goed beschermd? Ik vraag het me af.

Onlangs ontving ik van een bibliotheekorganisatie een nieuwsbrief waarin de honderden ontvangers niet in het bcc-veld stonden, maar in het cc-veld. Een fout die veel voorkomt, maar officieel is dit een gegevenslek dat verplicht gemeld moet worden bij de Autoriteit Persoonsgegevens (AP). En dan heb ik het nog niet eens over de bibliotheekorganisatie die onlangs een mail stuurde waarin een fakefactuur stond die was voorzien van een virus. Een excuusmail van de directie volgde snel.

Het web is stuk, ik wil het fixen

Er is veel aan de hand in de wereld van Big Tech. Zo was er bijvoorbeeld een interview met Sir Tim Berners-Lee in het Financiële Dagblad van 25 juni jl. Berners-Lee is de bedenker van het World Wide Web. De titel: ‘Het web is stuk, ik wil het fixen’. Berners-Lee is teleurgesteld over de wijze waarop het internet zich nu ontwikkelt. Hij dacht een wereld te creëren waarin we met elkaar fijn zouden kunnen omgaan. Open en transparant. Een wereld waarin we van elkaar zouden leren op een goede manier. Maar nu ziet hij het internet veranderen in een wereld waarin mensen elkaar uitschelden op de sociale media . Een wereld waarin nepnieuws het voor het zeggen heeft. Nepnieuws dat een enorme invloed heeft op onze democratie. Een invloed die niet veronachtzaamd mag worden. Een wereld waarin kennis steeds meer naar de achtergrond verdwijnt. Een wereld waarin we zien dat de Big Techbedrijven alles van ons weten…

En die ontwikkelingen zie ik ook. Een voorbeeld: de datumprikker. Ik vind het geen handige tool, maar sommige mensen zweren er bij. Ik heb een keer een datum ingevuld en vervolgens kreeg ik reclame van een organisatie die een studiedag had georganiseerd. Dat voelt voor mij in ieder geval niet fijn. Dus ik zei tegen de persoon die de datumprikker had verstuurd: ‘Ik doe niet mee. Stuur gewoon de datum waarop de vergadering gaat plaatsvinden en dan kijk ik of ik kan.’

Dat is net zo handig. En ik blijf verstoken van al die reclames. Toch kreeg ik weer een datumprikker toegestuurd voor de volgende vergadering. Ik reageerde niet en prompt ontving ik ‘aanmaningen’ van de datumprikker. Ik had nog geen datum ingevuld. Met andere woorden: de Big Tech weet alles van je als eenmaal iets hebt ingevuld. Big Brother enz..

Ik zag dat laatst dat iemand op LinkedIn een persoonlijk rapport deelde. Een rapport dat een ander over die persoon had geschreven. Ik dacht: ‘zou je dat nou wel doen?’ Dat zijn behoorlijk persoonlijke zaken. Niet handig om dat en plein public te delen, lijkt mij. En zo zijn er veel meer dingen aan te wijzen. Mijn advies: wees voorzichtig met wat je op het internet publiceert. Big Tech onthoudt alles.

Big Tech bedreigt de vrijheid om te denken wat je wil

Juurd Eijsvoogel had een interview in de NRC van 4 juli 2022 met de Britse mensenrechtenadvocaat Susie Alegre. Zij zegt: ‘Big Tech bedreigt de vrijheid om te denken wat je wil.’ Big Tech gaat dus nog verder dan gedrag in de gaten te houden. Want het gaat erom toegang te krijgen tot onze gedachten en gevoelens. Dus dat is wel iets om bij stil te staan.

Wat heeft dit met de openbare bibliotheek te maken? Alles denk ik. Want is het personeel hiervan goed op de hoogte? Er zijn Informatiepunten Digitale Overheid. Maar wat doet de bibliotheek in het bijscholen van het eigen personeel (betaalde medewerkers en vrijwilligers) in dit soort ontwikkelingen? En hoe beveiligd is de bibliotheek tegen ongewenste indringers? En hoe staan we tegenover kennis? Gooien we onze encyclopedieën weg en verlaten we ons op Wikipedia? Die lang niet altijd de juiste informatie geeft.

Als zelfs de Koninklijke Nederlandse Akademie van Wetenschappen (KNAW) waarschuwt dat de universiteiten door corona te veel leunen op Big Tech. Dat ze kritisch de contracten met deze organisaties onder de loep moeten nemen dan is er wel iets ernstigs aan de hand. (Zie ook de video onder deze blog).

Als laatste nog een tip: bibliotheken moeten ook eens kijken op de Kennisnet.nl. Deze site publiceert belangrijke informatie voor scholen, maar bibliotheken kunnen er ook profijt van hebben.

Bron: bibliotheekblad.nl | Els Rademaker-Vos

Meer actueel nieuws

"Criminelen spelen handig in op de behoefte om overal maar online te zijn"

Inloggen op een website, terwijl je verbinding maakt met een openbare wifi-verbinding. De meeste Nederlanders kennen de risico’s, toch past het merendeel z’n surfgedrag niet aan. Vooral jongeren zijn laks. Dat blijkt uit onderzoek van VPN.nl onder 1.075 Nederlanders, uitgevoerd door Panelwizard. Alleen in Nederland zijn er al zo’n 2 miljoen gratis wifi-hotspots, bijvoorbeeld bij treinstations, luchthavens, hotels, campings en horecagelegenheden.

Lees meer »

"Cyberterreur is terrorisme"

Het aantal ransomware-aanvallen steeg vorig jaar wereldwijd met 715 procent, aldus Dave Maasland van cybersecuritybedrijf ESET Nederland. In Amerika heeft president Joe Bidden het hacken van bedrijven inmiddels op 1 lijn gezet met terrorisme en de Amerikaanse regering kiest keihard de aanval.

Lees meer »

Human Factor-rapport: "Steganografie was opvallend succesvol"

Proofpoint presenteert zijn jaarlijkse 'Human Factor-rapport'. Hierin zijn de drie belangrijkste aspecten van gebruikersrisico’s (kwetsbaarheid, aanvallen en privileges) uitvoerig geanalyseerd. Daarnaast beschrijft het rapport hoe de gebeurtenissen van 2020 het huidige dreigingslandschap hebben veranderd. Human Factor 2021 is gebaseerd op data en inzichten uit een jaar van onderzoek en behandelt bedreigingen die zijn gedetecteerd, bestreden en opgelost in een van de grootste datasets op het gebied van cybersecurity.

Lees meer »

Overzicht cyberaanvallen week 32-2021

Nederlandse bedrijven kwetsbaar voor ransomware aanvallen door niet updaten beveiliging, Accenture getroffen door ransomware cybercriminelen eisen 42,5 miljoen euro en BlackMatter ransomware komt uit de schaduw van DarkSide. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.

Lees meer »