Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Cyberaanvallen eisen actieve verdediging

26 augustus 2014 - 12:033 minuten leestijdOpinieSecurity & Awareness

Of het nu gaat om het Syrische Elektronische Leger dat de website van New York Times een jaar geleden platlegde of de herhaalde aanvallen op grote informatiehandelaars waarbij miljoenen euro’s op het spel staan, cybercriminelen gaan steeds geavanceerder te werk. Daarmee worden ze effectiever in het bemachtigen van gevoelige informatie en het veroorzaken van grootschalige online verstoringen.

Door staten gesponsorde aanvallen tegen bedrijven vormen op hun beurt een bedreiging voor onze werkgelegenheid en economie. Helaas weten proactieve cybercriminelen maar al te goed misbruik te maken van een fundamentele scheefgroei die is ontstaan door het passieve karakter van traditionele beveiligingsmechanismen. De ‘kasteel en slotgracht’-strategie, waarbij bedrijven fors investeren in security-oplossingen waarmee ze aanvallen op de netwerkrand kunnen afslaan, is niet meer van deze tijd.

Deze aanpak is niet toereikend om hedendaagse cyberaanvallen af te slaan, omdat de netwerkrand hierdoor uitgroeit tot een single point of failure. Hackers hebben daarentegen slechts één zwak punt in de beveiliging nodig om zich toegang tot het netwerk te verschaffen en zo hun doel te realiseren.

Als je echter te ver de andere kant op gaat, kunnen er ook problemen optreden. Reageren met een tegenaanval of actie ondernemen tegen cybercriminelen of de computers waarvan aanvallen afkomstig zijn, is wettelijk verboden en vanuit moreel oogpunt onwenselijk. Wordt uit verdediging een tegenaanval uitgevoerd, dan kunnen onschuldige mensen getroffen worden of een nog zwaardere tegenaanvallen worden uitgelokt. Dit is dus ook geen oplossing.

Actieve verdediging

Een betere aanpak is actieve verdediging (active defense). Hierbij worden de aanvalspogingen van cybercriminelen actief verstoord, maar zonder over de schreef te gaan en kans te lopen op vergeldingsacties. Deze techniek legt zich toe op het identificeren en verstoren van aanvallers op het moment waarop ze toegang zoeken tot digitale bedrijfseigendommen. Deze cybercriminelen worden echter niet tot in het publieke domein opgejaagd.

De technologie die deze gulden middenweg mogelijk maakt, is er. Een veelbelovende aanpak die bekend staat als intrusion deception (indringersmisleiding), maakt het mogelijk om aanvallen proactief te herkennen, te onderscheppen en af te wenden. In het geval van web-applicaties kan dit betekenen dat er een kwetsbaarheid in een website wordt nagebootst waar een cybercrimineel misbruik van zou maken. Dit resulteert echter niet in een succesvolle aanval, maar stelt de verdedigende partij in staat om de aanvaller te herkennen en onschadelijk te maken.

Op een soortgelijke manier kunnen aanvallers een halt worden toegeroepen door het simuleren van ogenschijnlijk waardevolle bestanden die in werkelijkheid als een soort van digitale mierenlokdoos (tar trap) functioneren. Op deze manier wordt voorkomen dat aanvallers waardevolle bedrijfsactiva kunnen stelen, terwijl zij in de waan zijn dat ze een succesvolle aanval hebben uitgevoerd. In feite ondermijn je daarmee het nut van hacken, zodat aanvallers gedwongen zijn om hun heil ergens anders te zoeken.

Normen en richtlijnen

Om het gebruik van active defense te bevorderen moeten de beveiligingsbranche, overheid en wetgevingsinstanties gezamenlijk nieuwe normen en richtlijnen opstellen. De afwezigheid van een duidelijk samenwerkingskader werkt op zichzelf al passiviteit in de hand.

Hoewel er nog veel werk moet worden verzet om active defense tot de norm te verheffen, kunnen we het ons niet permitteren om nog langer een afwachtende houding in te nemen. De potentiële kosten van aanvallen zijn daarvoor te hoog. Het vasthouden aan de status quo zal alleen maar tot frustratie leiden en het succes van cybercriminelen aanhouden. Het is daarom zaak dat de securitybranche, de overheid en wetgevingsinstanties zo snel mogelijk gaan samenwerken aan een kader en zich hard maken voor een brede implementatie van een actieve verdediging tegen cyberaanvallen.

Meer over

CybercrimeDDoSHackingNetwerkbeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Eén reactie op “Cyberaanvallen eisen actieve verdediging”

    1. Q schreef:
      28 augustus 2014 om 07:13

      Er wordt onderzoek uitgevoerd naar de `Cyberwar Strength` van staten.

      Daarbij wordt er onderscheid gemaakt in offensieve- en defensieve middelen en afhankelijkheid van de cyberspace.

      Op actieve verdediging scoren China en Noord korea het hoogst. In offensieve middelen scoort de VS het best.

      Dus vrij vertaald naar de titel `Cyberaanvallen eisen actieve verdediging`: De VS is het best in Cyberaanvallen en China / Noord Korea is het best om zich hiertegen actief te verdedigen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Stichting Optimale Samenwerking in samenwerking met INKIS B.V.

    Datagedreven integrale aanpak van complexe casuïstiek in het sociaal domein (Stichting Optimale Samenwerking in samenwerking met INKIS B.V.)
    Pijl naar rechts icoon

    osapiens

    Hoe Solo midocean van duurzaamheidsregels een groeikans maakt (Osapiens)
    Pijl naar rechts icoon

    AI Flitsmeester

    Interactieve flitskaarten (AI Flitsmeester)
    Pijl naar rechts icoon

    AgentsLab

    AgentsLab
    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Odido logo
    Security & Awareness

    Odido onder vuur: AP onderzoekt te lang bewaren van klantdata

    Security & Awareness

    Quantum-dreiging dichterbij dan gedacht: waarom or­ga­ni­sa­ties nu moeten handelen

    Security & Awareness

    Groot datalek bij Ajax: hacker kon stadionverboden aanpassen

    Rebranding
    Security & Awareness

    Trend Micro doopt be­vei­li­gings­tak om tot TrendAI

    Cloud & Infrastructuur

    Kort: AP helpt bij medische data in cloud, Europol haalt bezem door darkweb (en meer)

    Overheid

    Nederland overweegt aan boord te stappen van militair droneproject VS

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs