Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Opinie

07-07-2008 10:07 | Door Sinclair Koelemij | Tags: Beveiliging, Downloaden | Er zijn nog geen reacties op dit artikel | Permalink

Cyberterrorisme is dichterbij dan je denkt

Sinclair Koelemij

Bestaat cyberterrorisme? Een terechte vraag in een beveiligingswereld die regelmatig gedreven wordt door de"'angst van de dag'. Het bestaan van cyberterrorisme is in de eerste plaats een kwestie van de definitie van terrorisme.

Een definitie die voorgesteld is door de VN zegt dat er sprake moet zijn van acties gericht op de dood of verwonding van burgers of niet-militairen. Op basis van deze definitie ben ik nog geen voorbeelden tegengekomen van cyberterrorisme. Er zijn echter ook  definities waarbij het begrip terrorisme wel degelijk ook in de cyberwereld aanwezig is. Als we bijvoorbeeld het Wetboek van Strafrecht er op naslaan is de definitie een stuk breder, want hier wordt gesproken over het aanjagen van vrees van de bevolking of een deel daarvan, of het ontwrichten van onder andere economische en sociale structuren van een land of internationale organisatie. Op basis van deze definitie zijn er wel voorbeelden van cyberterrorisme. Bijvoorbeeld de recente aanvallen op websites van de Litouwse overheid en bedrijven. Vergelijkbare security incidenten vonden een jaar eerder plaats in Estland. In beide gevallen waren het politiek gemotiveerde aanvallen, die massaal publieke en private websites troffen.

Het Amerikaanse Homeland security programma schetst al vele jaren de verschillende gevaren voor wat de vitale infrastructuur wordt genoemd. Hieronder valt bijvoorbeeld de olie en (petro-) chemische industrie. Een industrietak die steeds afhankelijker is geworden van informatietechnologie en met de invoering van informatietechnologie gebaseerd op Open systeem technologie ook in toenemende mate kwetsbaar is. Het Govcert trendrapport 2008, signaleert een sterke toename van botnets die in staat zijn ontwrichtende aanvallen op landen uit te voeren. Een rapport dat verder een somber beeld schetst over de kwetsbaarheid van onze it-systemen.

Uiteraard ontstaat langzaamaan ook bewustwording bij de Europese overheden. Zo heeft in Nederland het Nationaal Adviescentrum Vitale Infrastructuur recent een aantal 'Handreikingen' uitgebracht voor onder meer de olie en chemie industrie. Ook bundelt het Nationale Infrastructuur Cyber Crime (NICC) de krachten in de Nederlandse industrie om het it-beveiligingsniveau te verhogen, bijvoorbeeld door het organiseren van seminars. Ook internationaal gebeurt het een en ander, de NAVO heeft recent een cyberdefensie instituut geopend in Estland om tegen deze nieuwe wijze van oorlogsvoering een verdedigingslinie op te werpen.

Ook binnen de industrie ontstaan initiatieven. Bedrijven inventariseren hun it-beveiligingsniveau en ontwikkelen nieuwe bedrijfsrichtlijnen om deze te verbeteren. Inhaalprogramma's voor verbetering van de beveiliging tegen computervirussen en het reduceren van de systeemkwetsbaarheden zien we steeds vaker. Ook neemt de druk op de leveranciers van systemen toe om veilige systemen te leveren. Toch verschilt de mate van bewustwording en urgentie nogal tussen alle betrokkenen.

Is het nog wel van deze tijd dat kritische it-systemen niet beschermd zijn tegen computervirussen, of dat systemen niet beschermd zijn tegen van het Internet te downloaden computeraanvallen? Mijns inziens niet en zou de overheid wat dwingender de regelgeving rondom het beschermen van de nationale vitale infrastructuur moeten aanscherpen om het verbeteringsproces te versnellen. Er zijn hiervan verschillende voorbeelden, één daarvan is de Noorse Olf guideline 104, waarin de offshore industrie richtlijnen krijgt welke maatregelen genomen dienen te worden. In hoeverre kan it-beveiliging nog het exclusieve terrein blijven van private ondernemingen zoals het vandaag is als de omgeving van de vitale infrastructuur steeds dreigender en in toenemende mate onbeheersbaar lijkt te worden? Moet er niet een nationaal instituut komen dat beoordeeld of de beveiliging in de industrie wel toereikend is?

reageer print stuur door
Reageer
rssMeer Security
Security Whitepapers

IT-beveiliging moet hoger op de agenda

De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu

De succesfactoren voor Identity & Access Management

Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

EMC pakt databescherming, risk en TCO aan

04-12 16:16   EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.