CSR aan kabinet: continuïteit telecom- en internetnetwerken staat onder druk

In een wereld die in rap tempo onveiliger en onvoorspelbaarder wordt, zijn extra maatregelen nodig om telecom en internet beschikbaar te houden. Dit stelt de Cyber Security Raad (CSR) in zijn advies ‘Verbinding onder druk’. De raad roept het kabinet op om vijf belangrijke risico’s zo snel mogelijk aan te pakken, om de continuïteit van deze vitale infrastructuur te waarborgen.
De digitale telecommunicatie- en internetinfrastructuur (hierna: de communicatie-infrastructuur) is de ruggengraat voor Nederland: burgers, overheid, kleine en grote bedrijven zijn hiervan afhankelijk. Uitval van delen ervan kan onze samenleving ontwrichten.
De CSR constateert dat de Nederlandse communicatie-infrastructuur van hoge kwaliteit is en dat de sector de afgelopen jaren heeft geïnvesteerd in maatregelen om de digitale weerbaarheid te vergroten.
Tegelijkertijd staat de weerbaarheid onder druk door een in toenemende mate onveilige en onvoorspelbare wereld. AIVD, MIVD en NCTV waarschuwen dat het niet langer alleen om spionage gaat, maar ook om actieve voorbereiding op sabotage. Nederland bevindt zich, aldus MIVD, in een grijs gebied tussen vrede en oorlog.
De CSR heeft door TNO onderzoek laten verrichten naar de weerbaarheid van de communicatie-infrastructuur met als focus de continuïteit van de dienstverlening. Dit heeft geleid tot vijf adviezen van de CSR aan het kabinet. Het advies is tot stand gekomen in nauwe samenwerking met experts uit de betrokken sectoren.
- Vergroot de geografische spreiding, decentralisatie en redundantie van infrastructuur
Door gebrek aan geografische spreiding kunnen regionale incidenten nationaal ontwrichtend uitwerken. De CSR adviseert daarom: vergroot de geografische spreiding. Daarnaast roept de raad het kabinet op om in de gehele communicatie-infrastructuur decentralisatie en redundantie te versterken.
- Verbind telecom- en energiesector en stel gezamenlijk prioriteiten vast
Verstoringen in de stroomvoorziening hebben onmiddellijke gevolgen voor communicatiediensten en – in toenemende mate – ook omgekeerd. De CSR adviseert daarom: verbind de energie- en telecomsector, investeer in gezamenlijke weerbaarheidsmaatregelen, stel gezamenlijk prioriteiten vast en zorg voor gezamenlijke crisisoefeningen.
- Zorg voor automatische uitwijk voor kritieke communicatie bij langdurige uitval
Bij langdurige uitval van een (mobiel) netwerk kent Nederland geen formele regeling voor het onderling overnemen door de aanbieders van de gebruikers, zoals bijvoorbeeld wel gebeurt bij het oversteken van een landsgrens. De CSR adviseert daarom: zorg voor automatische uitwijk voor kritieke communicatie bij langdurige uitval.
- Verbeter het herstelvermogen en de noodstroomcapaciteit bij stroomuitval
Basisstations, zoals voor mobiele communicatie, beschikken over batterijcapaciteit in het geval van stroomuitval. Daarmee kan meestal gedurende een paar uur communicatie blijven plaatsvinden. Bij langere stroomuitval valt de mobiele en andere communicatiedienstverlening weg, terwijl communicatie juist dan cruciaal is. De CSR adviseert daarom: verbeter het herstelvermogen van de energie-infrastructuur en versterk op cruciale punten de noodstroomcapaciteit bij stroomuitval zodat communicatie langer geborgd wordt.
- Zet in op strategische autonomie van vitale processen
De connectiviteit binnen delen van de communicatie-infrastructuur, met name de internetnetwerken, is soms afhankelijk van datacenterdiensten van derde partijen met een buitenlandse eigenaar. Deze afhankelijkheid kan Nederland in de huidige onrustige wereld extra kwetsbaar maken. De CSR adviseert daarom: zet in op de strategische autonomie van vitale processen.
Meer over
Lees ook
Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'
De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.
Vijf inzichten voor security in AI-gedreven organisaties
Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1
Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training
Gezondheidszorg & farmaceutica, verzekeringen en detail & groothandel meest kwetsbare sectoren Onderzoek van KnowBe4, wereldwijd leider in de digitale beveiliging van zowel mensen als AI-agents, toont aan dat Europese organisaties die investeren in doorlopende trainingen en phishingsimulaties de gevoeligheid voor phishingaanvallen op termi1



