Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Waarom aanvallen op vitale infrastructuur toenemen

28 november 2023 - 09:194 minuten leestijdOpinieInnovatie & TransformatieThales
Eric ten Bos
Eric ten Bos

Tijdens de Cybersecurity-awarenessmaand (oktober) stonden cyberdreigingen en hoe deze te voorkomen weer volop in de aandacht. Het is een goede herinnering aan de noodzaak om van beveiliging een vast onderdeel van de bedrijfscultuur en mindset van medewerkers te maken. Maar dat houdt natuurlijk niet op nu het november is.

Eenvoudige acties zoals multi-factorauthenticatie (mfa) en gevoelige informatie versleutelen zijn alle 365 dagen nodig. Met name cyberaanvallen op vitale infrastructuren zoals energiecentrales, waterzuiveringsinstallaties, telecommunicatienetwerken en het vervoer kunnen rampzalige gevolgen hebben. Het zijn dan ook precies de dreiging van dit soort aanvallen op onze vitale nationale infrastructuur die de hoogste vorm van aandacht moeten krijgen. Het reduceren van de kans op cyberaanvallen op deze infrastructuren is van essentieel belang om de stabiliteit van onze economie te waarborgen.

Eenvoudiger dan ooit

Het is tegenwoordig eenvoudiger dan ooit voor cybercriminelen om gerichte- en ongerichte aanvallen op vitale infrastructuren uit te voeren. Operationele technologie (ot)-systemen, ooit geïsoleerd, zijn geleidelijk geïntegreerd met it-technologie en gekoppeld met verschillende cloudplatformen die worden gevoed door iot-sensoren. De toenemende afhankelijkheid van dit soort cloudplatformen vergroot het aanvalsoppervlak en daarmee de kans op cyberdreigingen.

Zo wordt malware door twee derde van alle security- en it-experts gezien als dé reden voor de toename van cyberaanvallen. Malware (inclusief ransomware) en phishing-aanvallen zijn populair onder cybercriminelen omdat ze een hoger rendement op hun investering bieden. De financiële gevolgen, direct en indirect, van een cyberaanvallen op vitale infrastructuur zijn immers immens. Denk aan directe kosten zoals herstelkosten, financieel verlies als gevolg van boetes door toezichthouders en rechtszaken en productiviteitsverlies en indirect zoals kosten bij de klanten en gebruikers. En dan hebben we het nog niet eens over de cruciale gevolgen van het uitlekken van gevoelige informatie.

Menselijk probleem

In het aanpakken van deze beveiligingsproblemen weegt de menselijke factor het zwaarst. De meeste succesvolle malware- en ransomware-aanvallen slagen doordat cybercriminelen in organisaties voet aan de grond krijgen via menselijke betrokkenheid. Bijvoorbeeld dankzij zwakke wachtwoorden die makkelijk te kraken zijn, of onvolkomenheden in de configuratie van cloudgebaseerde apps en platformen.

Wat hier nog bijkomt, is de groeiende samensmelting van informatietechnologie (it) en operationele technologie (ot). Ook worden organisaties afhankelijker van externe leveranciers, waardoor het voor cybercriminelen makkelijker wordt om kwetsbaarheden in de toeleveringsketen te ontdekken, systemen te infiltreren en vervolgens te bewegen binnen deze systemen. De onophoudelijke stroom van aanvallen op vitale infrastructuren bewijst dat de situatie rond ot-beveiliging compleet is gewijzigd en dat operationele systemen niet langer los van de it-omgeving kunnen worden gezien. Ransomware zal voor organisaties met vitale infrastructuren een bedreiging blijven. Het is daarom belangrijk dat organisaties prioriteit geven aan het opschroeven van hun cyberweerbaarheid, waarbij je rekening moet houden met zowel it als ot en met fysieke en menselijke factoren.

Zero-trust

Het toepassen van zero-trust-principes is hierin onmisbaar. Organisaties met vitale infrastructuren hebben vaak een wijdverspreid netwerk met bijvoorbeeld magazijnen, havens, elektriciteitsnetten, zendmasten en spoorwegen.

Verder brengt de verschuiving van ot van private, geïsoleerde verbindingen naar iot nieuwe dreigingen met zich mee. De beveiliging van deze omgevingen vraagt om een datagerichte beveiligingsarchitectuur, zoals het zero-trust-model. Dit is een belangrijke strategie voor het beveiligen van de toegang tot deze sterk verspreide, hoogwaardige it- en ot-assets. Met andere woorden: gebruikers en apparaten krijgen alleen de toegangsrechten die strikt noodzakelijk zijn voor het uitvoeren van hun taken, niets meer. Hiermee verklein je de kans dat cybercriminelen via een medewerker toch toegang krijgen tot jouw bedrijfsinfrastructuur.

Aantrekkelijker

Nu we steeds afhankelijker worden van technologie om diverse aspecten van ons leven te beheren – van gezondheidszorg en bankzaken tot gas – worden vitale infrastructuren een steeds aantrekkelijker doelwit voor cybercriminelen. Want als een cyberaanval één van deze voorzieningen platlegt, brengt dit vaak grote economische en maatschappelijke schade met zich mee. Organisaties, zakelijke besluitvormers, overheidsfunctionarissen en beveiligingsexperts moeten de zaken niet op hun beloop laten. Integendeel, het is belangrijk dat we nu proactieve maatregelen treffen. Alleen dan verklein je de kans om slachtoffer te worden van een cyberaanval.

(Auteur Eric ten Bos is global soc efficiency bij Thales.)

Meer over

AppsCybercrimeDDoSEncryptieMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    HackShield Future Cyber Heroes

    85.000 kinderen praten over veilig gamen met HackShield
    Pijl naar rechts icoon

    Wiz

    Wiz versterkt cyber resilience met contextgedreven cloudsecurity
    Pijl naar rechts icoon

    Getac

    Realtime inzicht als fundament voor digitale transformatie
    Pijl naar rechts icoon

    JBT Marel

    TechDoc Finder: AI-zoekagent voor service engineers
    Pijl naar rechts icoon

    Milieu Service Nederland

    WIN-platform: realtime afvaldata voor inzameling en facturatie
    Alle inzendingen
    Pijl naar rechts icoon
    Stuur je case voor de Computable Awards en word getoond op de website!
    Ik wil een case insturenIcoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Innovatie & Transformatie

    Kort: ING-banen weg door ai, aanpak ai-dis­cri­mi­na­tie faalt, Esprit koopt Veerman, Thinkwise naar België

    Innovatie & Transformatie

    Microsoft onthult netwerktechnieken die datacenters zuiniger maken

    Data & AI

    Rechter dwingt QDNL tot wijzigen naam: geen House of Quantum meer

    Data & AI

    Ai in ziekenhuis: hoge verwachtingen, beperkte realisatie

    Carrière

    Reorganisatie ASML resulteert in vertrouwenscrisis

    Cloud & Infrastructuur

    Nvidia verkoopt tot eind 2027 voor 1 biljoen aan nieuwe ai-chips

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs