Routerveiligheid: vergeten kern van cybersecurity en digitale soevereiniteit?

Onlangs hebben veiligheidsinstanties in meer dan tien landen een urgente waarschuwing afgegeven dat cybercriminelen zich actief richten op onbeschermde netwerkrouters. Hoewel het misbruiken van slecht geconfigureerde routers geen nieuwe tactiek is, is dit nieuws alarmerend. Dreigingsactoren scannen systematisch op kwetsbaarheden om toegang te krijgen tot kritieke infrastructuur in belangrijke branches, waaronder communicatie, defensie, energie, financiële dienstverlening, de gezondheidszorg en overheidsinstanties.
Wanneer organisaties het over cybersecurity hebben, domineren firewalls vaak het gesprek. Routers bevinden zich echter precies op het snijvlak tussen interne netwerken en het internet, vaak nog vóór een eventuele firewall en hebben dus bijzondere aandacht nodig. Omdat ze de centrale knooppunten vormen, zijn het zeer aantrekkelijke doelwitten voor hackers. Iedereen die toegang krijgt tot de instellingen van een router, kan moeiteloos netwerkstructuren in kaart brengen, netwerkapparatuur monitoren en verbindingen onderscheppen. In tegenstelling tot het binnendringen in een traditionele computer, is voor het manipuleren van een router niet per se de installatie van malware vereist.
De oorzaak van deze kwetsbaarheid ligt vaak bij de basale netwerkhygiëne. Aanvallers maken actief misbruik van verouderde firmware, ontbrekende securitypatches en het gebruik van verouderde standaardprotocollen voor onderhoud op afstand, zoals SNMP (Simple Network Management Protocol). Ook hardwarecomponenten aan het einde van hun levenscyclus en veelvoorkomende standaardwachtwoorden vormen zwaktes die dreigingsactoren kunnen uitbuiten. En routersecurity is geen eenmalige taak. Het is een voortdurende operationele noodzaak en een cruciaal element voor een veerkrachtige cybersecurity-architectuur.
Routersecurity verwijst bovendien naar een breder onderwerp: de integriteit van hardware. Een recent onderzoek van de nieuw opgerichte SAFENet Alliance (Sovereignty Alliance for European Network Technology) onthult dat maar liefst 93% van het Europese internetverkeer via routers stroomt. Toch ontbreekt het de EU momenteel aan een soevereiniteitskader voor deze cruciale hardware. Terwijl Europese leiders debatteren over digitale soevereiniteit op gebieden als AI, cloud computing en microchips, blijft het centrale knooppunt van onze digitale infrastructuur grotendeels genegeerd.
Zoals SAFENet benadrukt, vormen routers een van de grootste onbenutte hefbomen voor de digitale soevereiniteit van Europa. Om ware veerkracht te garanderen, moeten overheidsinstanties, beheerders van kritieke infrastructuur en door de overheid gefinancierde instellingen prioriteit geven aan de integriteit van hun hardware. Kiezen voor betrouwbare Europese netwerktechnologie in plaats van niet-Europese alternatieven is een cruciale noodzaak voor het beschermen van het digitale ecosysteem.
Dr. Martin Krebs, VP Routers & Gateways, Rohde & Schwarz Networks and Cybersecurity (voorheen LANCOM Systems)
Meer over
Lees ook
Invisolve maakt cybersecurity praktisch voor administratie- en accountantskantoren
Invisolve helpt administratie- en accountantskantoren om stap voor stap grip te krijgen op cybersecurity, met een praktisch werkprogramma, concrete actiepunten en begeleiding. Van inzicht naar grip Het traject start met de Cyberscan, waarmee organisaties inzicht krijgen in hun huidige situatie. Op basis daarvan bepalen zij welke risico’s pri1
Subsidie voor cyberweerbaarheid kleine bedrijven binnenkort van start
De subsidieregeling ‘Mijn Cyberweerbare Zaak’ opent op 7 september opnieuw voor kleine bedrijven, zo heeft Staatssecretaris Willemijn Aerdts van Economische Zaken en Klimaat aangekondigd. Met de regeling kunnen ondernemers financiële ondersteuning krijgen om maatregelen te treffen die hun bedrijf beter beschermen tegen digitale dr1
Orange Cyberdefense: beveiliging ‘supplywebs’ vereist harde ingrepen in softwareketens
Security Navigator 2026 waarschuwt: incidentdenken faalt in verweven software-ecosystemen Een enkele kwetsbaarheid bij een softwareleverancier kan honderden organisaties raken. Daarvoor waarschuwt Orange Cyberdefense in zijn nieuwste onderzoeksrapport Security Navigator 2026. Uit analyse van meer dan 139.000 incidenten blijkt dat de kl1



