
Nederlandse onderwijs- en onderzoeksinstellingen zien samenwerking als het belangrijkste wapen in de strijd tegen cybercriminaliteit. Dat blijkt uit het SURF Cyberdreigingsbeeld 2019/2020.
Identiteitsfraude en verstoring van ICT-voorzieningen worden als grootste bedreiging gezien. Specifiek voor het segment onderzoek komt daar het verkrijgen en openbaar maken van data bij. De onderwijs- en onderzoeksinstellingen vinden hun eigen cyberweerbaarheid hoger dan het jaar ervoor: een 6,3 versus een 5,5 in 2018.
Het rapport stelt verder dat beproefde cybercrime-methoden zoals gijzelingssoftware (ransomware), phishing en DDoS-aanvallen blijven toenemen. Ook zijn er nieuwe bedreigingen bijgekomen. Zo misbruiken cybercriminelen in 2019 leveranciersketens door hierin te infiltreren.
Samenwerken wordt veel genoemd als manier om sterker te staan, efficiënter te werken en de toenemende dreigingen het hoofd te bieden. In SURF-verband werkt de sector al veel samen en deelt kennis, onder meer in community’s als SCIPR en SCIRT, via de dienst SURFcert en bij het Platform Integrale Veiligheid Hoger Onderwijs.
'Unieke samenwerking'
"In Nederland wordt op een unieke wijze samengewerkt", vindt Erwin Bleumink, lid bestuur SURF. "We delen zoveel mogelijk kennis en ervaring via onze beveiligingscommunity’s, niet alleen tijdens – en over – incidenten, maar juist ook over onderwerpen zoals preventie, mitigatie, bewustwording en evaluaties. Dit vrijwaart de sector niet van incidenten. We zijn er wel beter door voorbereid en kunnen samen sneller handelen. Om de huidige ontwikkeling van cybercriminaliteit bij te houden moeten we de samenwerking op een aantal punten verder versterken bijvoorbeeld in cybersecurity-oefeningen, zoals OZON."
Volgens het rapport blijft het verhogen van weerbaarheid nodig, omdat cyberdreigingen in ernst en aantal toenemen. Vooral op het gebied van bewustzijn (zoals onder personeel) is veel te winnen. Door toenemend gebruik van cloud- toepassingen, die door grote, niet-Europese spelers worden geleverd, ontstaan nieuwe dreigingen voor de beschikbaarheid en vertrouwelijkheid van gegevens.