Cybersecurity is geen operationeel detail, schrijven de diensten, maar een organisatiebreed vraagstuk dat vraagt om stevige regie op bestuursniveau en een duidelijk besef van maatschappelijke verantwoordelijkheid, stellen ze. Het is allang niet meer uitsluitend het domein van CISO’s en IT-afdelingen. De afhankelijkheid van digitale systemen is daarvoor te groot, de verwevenheid te complex en de risico’s te omvangrijk. Zorg voor patchbeheer, monitoring, risicobewustzijn, een goede cyberhygiëne en aangifte na incidenten.
'Bestuurder, neem je verantwoordelijkheid voor cybersecurity!'
De Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV), het Nationaal Cyber Security Centrum (NCSC), de Algemene Inlichtingen- en Veiligheidsdienst (AIVD), de Militaire Inlichtingen- en Veiligheidsdienst (MIVD), het Openbaar Ministerie (OM), CIO Rijk en de Politie roepen in een gezamenlijk statement bestuurders op om hun verantwoordelijkheid te nemen voor cybersecurity.
In het statement worden de bestuurders opgeroepen om de juiste middelen beschikbaar te stellen, cybersecurity te prioriteren en experts de ruimte te geven om de weerbaarheid van Nederland te verhogen.
Dreiging wordt groter
AIVD en MIVD waarschuwen samen met NCSC, NCTV, politie, OM en CIO Rijk dat AI-cyberaanvallen kan automatiseren, versnellen en opschalen. Volgens het gezamenlijke statement worden kwetsbaarheden met AI sneller gevonden en uitgebuit, en wordt de drempel voor een bredere groep aanvallers lager. De gevolgen van cyberaanvallen kunnen groot zijn, bijvoorbeeld als veel namen, adressen en paspoortgegevens worden gestolen. De impact is niet altijd meteen zichtbaar. Zo kan het later schade aanrichten als een bedrijf wordt bespioneerd.
- BNR berichtte vanmorgen dat hackers de data van ruim 130.000 Italiaanse ambtenaren en hun overheidsdocumenten hebben gestolen.
- Vorige week legde Ziekenhuis Leeuwarden het dataverkeer stil na een cyberaanval.
- In augustus werd het logistieke bedrijf CEVA Logistics getroffen door een cyberaanval. Daarbij werden onder meer namen, adressen en telefoonnummers van mensen die online bestellingen hebben gedaan bij de Bijenkorf en Bol gestolen.
- In juli was schaatsstadion Thialf doelwit van een criminele cyberaanval.
- Bij de hack op Odido kwamen de gegevens van miljoenen klanten in handen van criminelen.
- In de VS vonden onlangs cyberaanvallen plaats op Amerikaanse drinkwater- en afvalwatersystemen.
- Vorige maand legden Iraanse hackers Britse energiecentrales vier dagen plat.
De waarschuwing volgt op de mededeling van Europese inlichtingenchefs dat Rusland de NAVO gaat testen door mogelijk hybride aanvallen uit te voeren op NAVO-grondgebied. Dat zijn aanvallen waarbij traditionele militaire middelen gecombineerd worden met niet-militaire middelen, zoals cyberaanvallen en verspreiding van desinformatie.
Eerder gaf de Franse president Macron zijn regering de opdracht om een plan te maken om kritieke infrastructuur en defensielocaties beter te beschermen. Hij wil voorkomen dat infrastructuur, zoals het spoor of het elektriciteitsnet, wordt aangevallen. Ook de "kwetsbaarste" faciliteiten in de defensie-industrie en technologiesector moeten beter worden beschermd, aldus Macron.
Plaats een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.
Bestuurders wanhoop niet. Er is misschien nog (een beetje) tijd.
Oplossingen zijn er altijd te vinden als je goed zoekt,
Er zijn experts die daarbij terzijde kunnen staan.
In het statement worden de bestuurders opgeroepen om de juiste middelen beschikbaar te stellen, cybersecurity te prioriteren en experts de ruimte te geven om de weerbaarheid van Nederland te verhogen.
Om wat richting te geven, zie:
https://managementenadvies.com/hoeveel-tijd-hebben-wij-nog
en
https://managementenadvies.com/u-hoeft-niet-alles-van-privacy-cybersecurity-ai-en-ict-te-weten
Juist deze waarschuwing pleit ervoor om niet te snel afscheid te nemen van Big Tech.
Grote technologiebedrijven beschikken door jarenlange ervaring, enorme investeringen in cybersecurity en een wereldwijd dreigingsbeeld vaak over beveiligingscapaciteiten die individuele organisaties of jonge Europese alternatieven moeilijk kunnen evenaren.
Digitale soevereiniteit is een legitiem strategisch doel, maar een overhaaste migratie naar Europese, meer onafhankelijke IT kan óók nieuwe kwetsbaarheden introduceren.
De kern zou daarom moeten zijn: soeverein waar het moet, bewezen veiligheid waar het kan, met een zakelijke afweging van security, continuïteit, afhankelijkheid en geopolitieke risico’s.