TNO: anticiperen op cyberdreigingen met CTI Lab

Nieuws Breedband Nederland 22 DEC 2016
TNO: anticiperen op cyberdreigingen met CTI Lab

TNO wil met zijn deze week geopende Cyber Threat Intelligence Lab (CTI Lab) een nieuw antwoord bieden op de steeds diverser en groeiende bedreiging die cybercriminaliteit betekent voor de digitale samenleving.

Cyberaanvallen nemen toe in aantal en worden steeds heviger en professioneler. Overheden, bedrijven en de Nederlandse economie liggen onder vuur en lijden veel schade. Preventie, monitoring en incident respons alleen zijn niet meer genoeg. Met het Cyber Threat Intelligence Lab denkt TNO te kunnen aantonen hoe organisaties met slimme innovaties vroegtijdig kunnen anticiperen op cyberdreigingen en cyberaanvallen.

TNO experimenteert in het Cyber Threat Intelligence Lab met nieuwe technologieën. Zo onderzoekt het instituut samen met partners hoe cyberaanvallen in een vroeg stadium ontdekt en afgeweerd kunnen worden. Hierbij wordt gebruik gemaakt van een technologisch platform van EclecticIQ, dat cyberdreigingsinformatie uit allerlei open en gesloten online bronnen verzamelt. De big data-analyse die volgt, moet inzicht opleveren in relevante cyberdreigingen en organisaties in helpen daarop te anticiperen en extra veiligheidsmaatregelen te nemen. Annemarie Zielstra, directeur Cyber Security & Resilience bij TNO, pleit ook voor het delen van dreigingsinformatie om zo de gezamenlijke weerbaarheid te vergroten. Onderzoek naar vertrouwelijke gegevensuitwisseling wordt een belangrijk onderdeel van het CTI Lab.

Veel organisaties houden hun netwerk al nauwlettend in de gaten, maar komen pas actie als ze iets verdachts zien. Een erg reactieve aanpak, aldus Richard Kerkdijk, cybersecurity expert bij TNO. Door dreigingsinformatie te analyseren krijgen organisaties inzicht in de werkwijze van hackergroepen en in de kenmerken van specifieke soorten malware. Dit stelt hen in staat om in een vroeg stadium te anticiperen op cyberdreigingen. CTI is volgens Kerkdijk wel een relatief nieuw werkveld waarin veel wordt gepionierd. Daarom doet TNO onderzoek op het vlak van mens, proces en technologie, omdat deze alle drie onmisbaar zijn voor het effectief gebruikmaken van cyberdreigingsinformatie.

Het nieuwe CTI Lab moet TNO uiteindelijk vergaande automatiseringsoplossingen bieden voor het verzamelen, analyseren en delen van cyberdreigingsinformatie. Het lab helpt ook bij het ontwikkelen van een effectief werkproces binnen organisaties. Daarnaast doet TNO onder andere onderzoek naar relevantie en kwaliteit van informatiebronnen, big data-analyse, visualisatie van cyberdreigingen en benodigde competenties van te werven CTI-experts. 

Categorieën:

Bedrijven:

Landen:

Gerelateerde artikelen