
Het cyber dreigingslandschap in het hoger en wetenschappelijk onderwijs wordt steeds omvangrijker en complexer. Dit is het gevolg van toenemende connectiviteit, groei van de hoeveelheid data, toename van het aantal geavanceerde cyberdreigingen en de verdere digitalisering van de onderwijs- en onderzoeksinstellingen.
Cybersecurity-kwetsbaarheden kunnen leiden tot een breed scala aan dreigingen die instellingen materiële schade kunnen toebrengen, zoals identiteitsfraude, manipulatie van data en misbruik van ICT. Dat stelt Deloitte in het rapport Cyberdreigingsbeeld, geschreven in opdracht van SURF en het project Integrale Veiligheid Hoger Onderwijs.
Reden voor het rapport is de toename van het aantal cyberincidenten in het hoger onderwijs en onderzoek. Instellingen hebben al veel maatregelen genomen, maar deze zijn nog niet voldoende, stelt SURF. Cybersecurity moet meer integraal en gestructureerd aangepakt worden. Het rapport Cyberdreigingsbeeld moet handvatten bieden om aanwezige informatie veilig, betrouwbaar en toegankelijk te houden en om cybersecurity en privacy intern hoog op de agenda te krijgen
Enkele punten uit het rapport:
- Dreigingslandschap: Volgens het rapport wordt het dreigingslandschap vooral omvangrijker en complexer door toenemende connectiviteit, groei van de hoeveelheid data, toename van het aantal geavanceerde cyberdreigingen en de verdere digitalisering van de onderwijs- en onderzoeksinstellingen. Verschillende actoren binnen het hoger onderwijs en onderzoek kunnen mogelijk gevoelige data misbruiken of openbaar maken. Vooral onderzoeksgegevens, studieresultaten, informatie over toetsen en persoonsgegevens zijn interessant.
- Grote impact cyberdreigingen: kwetsbaarheden qua cybersecurity leiden volgens het rapport tot een breed scala aan dreigingen die instellingen materiële schade kunnen toebrengen. Denk aan identiteitsfraude, manipulatie van data en misbruik van ICT. De kans op deze dreigingen is zeer reëel en de mogelijke gevolgschade kan groot zijn. Zoals financiële schade, reputatieschade, verstoring van de continuïteit van de bedrijfsvoering of het onderwijs en aftreden van betrokken verantwoordelijken.
- Verbetering van cybersecurity noodzakelijk: recente cyberincidenten tonen volgens de auteurs van het rapport aan dat tot nu toe genomen maatregelen nog onvoldoende zijn. Individuele instellingen moeten verdere stappen zetten om de cybersecurity te verbeteren. De oplossing is niet alleen technologisch van aard, maar vereist ook ander gedrag en meer bewustzijn van de dreigingen op alle niveaus in de instelling. Om dit te realiseren moet het bestuur cybersecurity integraal dragen. Naast preventieve maatregelen moet ook veel meer aandacht worden gegeven aan detectieve- en reactieve maatregelen.