Nederlands onderwijs en onderzoek investeert meer in cyberbeveiliging

surf

Het Nederlandse onderwijs en onderzoek heeft het afgelopen jaar extra geïnvesteerd in cyberbeveiliging. Dat is één van de belangrijkste conclusies van het Cyberdreigingsbeeld dat SURF jaarlijks publiceert. Het ransomware-incident bij de Universiteit Maastricht aan het eind van 2019 en de covid-19-pandemie in 2020 waren belangrijke aanleidingen voor deze extra investeringen. Verder laat het Cyberdreigingsbeeld zien dat de sector onderwijs en onderzoek kwetsbaar is geworden door de afhankelijkheid van een klein aantal grote Amerikaanse cloudproviders. Die afhankelijkheid is het gevolg van online onderwijs en thuiswerken vanwege de coronacrisis. Ook laat het rapport zien dat instellingen groeiende aandacht hebben voor kennisveiligheid vanwege veranderende internationale verhoudingen.

Maatregelen

De survey laat zien dat er meer capaciteit is gekomen voor informatiebeveiliging. Alle universiteiten hebben in 2020 een audit laten uitvoeren op basis van het SURFaudit Normenkader Informatiebeveiliging HO. Sommige instellingen richten voor hun 24/7 monitoring een Security Operations Centre (SOC) in. Andere maatregelen zijn het uitrollen van VPN, het invoeren van tweefactorauthenticatie en investeringen in awarenesscampagnes.

Samenwerken

Samenwerken wordt ook in deze survey veel genoemd als manier om sterker te staan, efficiënter te werken en de toenemende dreigingen het hoofd te bieden. Het rapport laat dan ook nieuwe samenwerkingen zien, zowel binnen de onderwijs- en onderzoekssector als daarbuiten. Eén daarvan is het initiatief van de universiteiten om in 2020 met SURF een security operations centre in te richten. In 2021 komt dat, onder de noemer SURFsoc, operationeel en beschikbaar voor alle bij SURF aangesloten instellingen. Met dit soort samenwerkingen zet de sector de aanwezige expertise en middelen optimaal en efficiënt in.

Ook buiten de onderwijs- en onderzoekssector wordt nauw samengewerkt. In januari 2020 trad een ministeriële regeling op het gebied van cybersecurity in werking. Dit heeft intensievere informatie-uitwisseling mogelijk gemaakt tussen het Nationaal Cyber Security Centrum (NCSC) en vier sectorale computercrisisteams, waaronder SURFcert namens onderwijs en onderzoek.

“Investeren in gezamenlijke cyberweerbaarheid blijft noodzakelijk en dit cyberdreigingsbeeld toont aan dat er nog steeds reden is tot verhoogde dijkbewaking. Niet alleen binnen onderwijs en onderzoek, maar ook sectoroverstijgend op landelijk niveau. Dat doen we dus ook als SURF, samen met onze leden, onder het motto 'Samen weerbaar',” aldus Jet de Ranitz, voorzitter RvB SURF.

Cyberdreigingen

De meest voorkomende dreigingen zijn 'Verkrijging en openbaarmaking van data', 'Identiteitsfraude' en 'Verstoring van ICT-voorzieningen', evenals in 2019. 'Overname en misbruik van ICT-middelen' is in 2020 toegenomen, evenals de aantallen dreigingen. Dat geldt met name voor phishing, waarbij opvalt dat cybercriminelen zich steeds beter verdiepen in de organisaties die zij aan willen vallen. Vaak voor financieel gewin, in een aantal gevallen om onderzoeksresultaten te verkrijgen of te beïnvloeden. Het aantal ransomware-incidenten is niet substantieel gegroeid, het geëiste losgeldbedrag echter wel. Verder werken aanvallers vaker samen, worden de softwaretools steeds geavanceerder en neemt de complexiteit van aanvallen toe.

Over het Cyberdreigingsbeeld

Het Cyberdreigingsbeeld 2020-2021 is gebaseerd op een survey onder 78 Nederlandse onderwijs- en onderzoeksinstellingen. Daarnaast is gebruik gemaakt van publieke bronnen om trends op het gebied van cyberdreigingen in kaart te brengen. SURF brengt het Cyberdreigingsbeeld sinds 2014 jaarlijks uit.

Lees ook

PayPal eist dat gebruikers hun beveiliging op orde hebben

PayPal past zijn gebruiksvoorwaarden aan. Gebruikers moeten het apparaat waarmee zij hun PayPal-account gebruiken voortaan 'optimaal beveiligen'. Wat dit precies inhoudt blijft echter vaag. De nieuwe regels treden op 17 juni a.s. in werking. Gebruikers zijn per e-mail op de hoogte gesteld van de nieuwe gebruiksvoorwaarden. PayPal is niet de eerste betalingsverwerker die een dergelijke regel opstelt. Nederlandse banken verplichten sinds 1 januari 2014 klanten eveneens hun PC optimaal te beveiligen indien zij internetbankieren willen gebruiken. Klanten die hun beveiliging niet op orde hebben ho1

Nederlanders: 'Cybersecurity is belangrijk, maar mag privacy niet aantasten'

Nederlanders: 'Cybersecurity is belangrijk, maar mag privacy niet aantasten'

Nederlanders vinden cyberbeveiliging belangrijk, maar willen niet dat dit ten koste gaan van hun privacy. Bijna 90% van alle Nederlanders geeft aan dat de overheid actiever zou moeten optreden tegen cybercrime. Tweederde van de Nederlandse burgers is echter van mening dat de overheid hiervoor niet in computers mag kijken zonder dat zij hiervan zel1

Microsoft stopt technische ondersteuning van Windows XP

Microsoft stopt technische ondersteuning van Windows XP

Microsoft stopt vandaag met de technische ondersteuning van Windows XP. Het bedrijf heeft vandaag nog een laatste beveiligingsupdate uitgebracht waarmee een aantal ernstige kwetsbaarheden worden opgelost. Windows XP-gebruikers zijn vanaf nu op zichzelf aangewezen. Het stoppen van de technische ondersteuning van Windows XP betekent dat Microsoft ge1