Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Meldplicht datalekken en kritische infrastructuur in een digitale wereld

22 december 2015 - 09:295 minuten leestijdAdvertorialSecurity & Awareness
Redactie Computable
Redactie Computable

Maar weinig Nederlandse bedrijven hebben hun eigen security goed op orde zonder externe dienstverlening. Het lukt de grote banken al nauwelijks, dus hoe moet dat dan bij het MKB? Ik ben heel benieuwd of de Meldplicht datalekken vanaf 1 januari tot veel meldingen gaat leiden, of dat het wel meevalt. MKB-bedrijven weten vaak niet eens dat er data is gestolen, dus hoe kunnen ze het dan melden? Ik denk dat er meer voor nodig is om bedrijven te motiveren om hun security te verbeteren.

Over deze blogger

Ronald Prins is directeur en medeoprichter van Fox-IT. Hij studeerde Technische Wiskunde aan de TU Delft en heeft zich daarna gespecialiseerd als cryptograaf. Bij het Nederlands Forensisch Instituut was hij werkzaam als wetenschappelijk onderzoeker. In het kader hiervan heeft hij vele beveiligingen doorbroken waar de politie tegenaan liep bij het uitvoeren van hun onderzoeken. Daarnaast is hij medeverantwoordelijk voor de inzet van nieuwste methoden om digitale informatie voor rechercheonderzoeken te verkrijgen. In 1999 heeft hij samen met Menno van der Marel Fox-IT opgericht.


Je kunt je afvragen of de Meldplicht datalekken wel een goede incentive is voor bedrijven om hun informatiebeveiliging op orde te krijgen. Ik ken bedrijven die er helemaal geen zin in hebben om precies te weten wat er op hun netwerk gebeurt, want dan krijgen ze allerlei toezichthouders op hun dak. Ze willen het natuurlijk wel weten als er intellectueel eigendom wordt gestolen, want dat raakt hen in de portemonnee. Maar bij het lekken van persoonsgegevens is dit niet direct het geval, waardoor de prikkel ontbreekt om er iets aan te doen. Ik verwacht daarom dat er iets nodig is als een grote verstoring van kritische infrastructuur of bijvoorbeeld een deel van het internet, om iets aan die situatie te verbeteren.

Kritische infrastructuur

Wat mensen als geen ander wakker kan schudden op security-gebied, is iets dat hen direct raakt. Bijvoorbeeld als er iets stuk gaat of wordt lamgelegd bij een energiebedrijf, bank, netwerkprovider of andere kritische infrastructuur. Of dit nu per ongeluk gebeurt, door hackers, een nation state actor of misschien zelfs terroristen, door zo’n gebeurtenis kan de angst al snel toeslaan. Een goed voorbeeld is de TV5Monde-hack in Frankrijk, waarbij dit jaar een hele tv-zender op zwart ging omdat een hacker in de systemen wist door te dringen. Iets dergelijks zou ook Nederland heel wat teweeg brengen en initiatieven voor betere security sterk bevorderen.


Malware en botnets

We zijn inmiddels zo afhankelijk geworden van het internet en de digitale wereld, dat de gevolgen van een verstoring van een stuk kritische infrastructuur in Nederland of wereldwijd grote gevolgen zal hebben. Als een vitaal bedrijf in de communicatie, verkeer of energievoorziening uit de lucht gaat door een computerstoring of hack zijn de gevolgen niet te overzien. En de gevaren komen uit allerlei hoeken, van hacktivisten, buitenlandse inlichtingendiensten en terroristen tot jongetjes op zolderkamertjes. Er is nog wel kritische infrastructuur die op legacy-systemen draait, maar dat is eigenlijk niet zo erg. Die zijn over het algemeen stabieler dan computers waar we tegenwoordig de meest kritische systemen op laten draaien. Ik ken bijvoorbeeld energiebedrijven die met een rood lintje een Windows 2000-machine hebben afgeschermd, want die doet het al tien jaar. Zij vinden continuïteit belangrijker en als er verder toch geen hacker bij kan komen, dan is dat op zich een prima oplossing. Er is echter wel een les die we kunnen leren van de manier waarop deze systemen redundant zijn opgebouwd. Als er vroeger een transformatorhuisje uitviel, dan was er bijvoorbeeld altijd nog een andere. Het dubbel uitvoeren van systemen in de digitale wereld is echter een stuk lastiger. Als er een virus rondgaat of er een specifieke storing optreedt, dan vallen beide uit, want die systemen zijn meestal gewoon kopieën van elkaar. Ik pleit er daarom voor om een back-upsysteem altijd op te bouwen op basis van een andere architectuur. Dat maakt het voor hackers lastiger, maar ook als een systeem omvalt, heb je minder risico dat een back-upsysteem hetzelfde probleem heeft. 

Zorg voor een plan B

Security is een heel gespecialiseerd beroep, dat zeker door bedrijven met kritische systemen uitbesteed zou moeten worden. In Amerika is die trend al ingezet, en ik denk dat die ook in Nederland gaat doorzetten. Er zijn ook in Nederland al MKB-bedrijven die hun volledige security en monitoring uitbesteden. Denk aan bedrijven die onderdelen voor rakettechnologie ontwikkelen en weten dat ze een doelwit zijn voor buitenlandse staatsgedreven actoren. Maar voor een normaal MKB-bedrijf is dit een stuk minder noodzakelijk, ook al zal voor deze doelgroep op termijn ook een passende security-dienstverlening ontstaan. Een ding is zeker: als je bedrijfskritische systemen hebt, zorg dan altijd voor een plan B. Ofwel: zorg dat je een uitwijkmogelijkheid hebt die niet op dezelfde architectuur gebaseerd is. Ik zou bijvoorbeeld adviseren om het gebruik van digitale kopieën van firewalls te vermijden. Doe het net iets anders. Gebruik je meerdere firewalls in serie, kies er dan niet twee van hetzelfde merk, maar verschillende. Dat kost misschien een beetje in meer aan beheeropleiding, maar als er dan een zero-day exploit is voor een van de omgevingen, dan werkt deze niet automatisch ook op de andere firewall.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    Filter
    OpinieCloud & Infrastructuur

    Ddos-aanvallen (en waarom L3-filtering niet optioneel is)

    ActueelInnovatie & Transformatie

    Kort: Innovatiezone in Almere, grote Defensiedeal Pro Warehouse (en meer)

    AchtergrondSecurity & Awareness

    Dit gaat NIS2 jouw bedrijf aan tijd en geld kosten

    compliance
    OpinieGovernance & Privacy

    Waarom Dora- en NIS2-compliance beginnen met assetmanagement

    OpinieSecurity & Awareness

    5 stappen ter voorbereiding op de verkorte levensduur van TLS-certificaten

    ActueelCarrière

    Kort: Brunel viert 50ste verjaardag, Wortell wint gunning veiligheidsregio (en meer)

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs