Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
lek, voetbal, stuk, gat
[Foto: Matimix/Shutterstock]

Dave Maasland (Eset) deelt lessen uit cyberaanval op KNVB

27 mei 2024 - 11:554 minuten leestijdActueelSecurity & AwarenessEsetKNVB
Pim van der Beek
Pim van der Beek

Wat kunnen organisaties leren van de ransomware-aanval op de Koninklijke Nederlandse Voetbalbond (KNVB)? Bij die aanval door de Russische hackersgroep Lockbit werden in april 2023 de salarisgegevens van profvoetballers buitgemaakt. Directeur van ict-beveiliger Eset, Dave Maasland, spreekt op 29 mei tijdens het congres Cybersec Europe over dit ‘keerpunt’ in de digitale veiligheid van de sportsector.

Foto van Dave Maasland, directeur van Eset Nederland
Dave Maasland, directeur Eset en commissaris bij Sparta.

Op ons verzoek deelt Maasland een aantal hoofdpunten van zijn presentatie. Hij gaat het hebben over het belang van transparantie en openheid rondom grote cyberaanvallen. Volgens Maasland schoot de KNVB tekort in de communicatie naar mogelijke slachtoffers van de aanval. ‘Bij de grootste sportbond van Nederland en bij betaaldvoetbalclubs ligt de nadruk op prestaties op het veld. Tegelijkertijd verschuift de focus naar andere belangrijke aspecten, zoals maatschappelijke betrokkenheid en cyberveiligheid’, stelt Maasland. Schoot de aandacht die organisaties hadden voor de beveiliging van digitalisering en bijvoorbeeld spelersdata voorheen tekort, dat is volgens Maasland nu aan het veranderen.

Bij voetbalclubs spelen er ook gevaren rondom de vermenging van de fysieke en digitale risico’s. Bijvoorbeeld bij wedstrijden. ‘In een stadion zijn duizenden mensen bij elkaar. Als bijvoorbeeld de ict achter het toegangssysteem of de kassa’s uitvalt, kan er een groot veiligheidsrisico ontstaan’. Hij noemt tijdens zijn presentatie een voorbeeld uit de VS waar tijdens het jaarlijkse American football-spektakel Superbowl aanvallen plaatsvonden op de watervoorziening van een stadion waar op dat moment 70.000 toeschouwers zaten.

Sparta

Maasland is naast ceo van Eset Nederland ook commissaris bij de Rotterdamse profclub Sparta. In die rol heeft hij het onderwerp digitalisering in zijn portefeuille. Zo kreeg hij ook als ‘klant’ met de cybercrisis van de  KNVB te maken. De criminelen kregen ook de data van spelers van die club in handen. De cybercrisis bij de KNVB is bezworen door Fox-IT. Maasland is dus niet direct betrokken bij het incident en blijft liever weg bij de technische details. Hij richt zich vooral op de beeldvorming en de schuldvraag die rondom de ransomware-aanval ontstond. In het geval van de KNVB, een bond met een grote naamsbekendheid en waar iedereen wat van vindt. Maasland stelt dat ‘achttien miljoen bondscoaches’ hun mening klaar hebben over hoe de voetbalbond met de situatie is omgegaan. ‘En hoe spring je daar als organisatie dan mee om?’

Gevolgen voor spelers

Ook wijst hij op de situatie bij de KNVB waarin feitelijk alle data in de systemen van vip’s zijn en diefstal en gijzeling van die gegevens grote gevolgen kunnen hebben voor individuele spelers. Maasland ziet in het betaald voetbal veel ciso’s worstelen met de vraag hoe ze de businesscase voor ict-beveiliging rondkrijgen. Bestuurders van clubs en de bond zijn vaak gericht op de prestaties op het veld en hebben geen idee wat een zwakke plek in hun cyberverdediging voor implicaties heeft. En zo trekt Maasland opnieuw een parallel tussen het gras en de ict-beveiliging.

Hij ziet dat de adoptie van technologie in het voetbal in een stroomversnelling is geraakt. Er worden steeds meer systemen gebruikt om data van spelers te verwerken en de prestaties van individuele spelers en het team te verbeteren. Ook in en rond stadions speelt digitalisering een steeds grotere rol. Maar die ontwikkelingen lopen niet altijd in de pas met de ict-beveiliging. ‘Als de aandacht voor cybersecurity achterloopt, kan dit uiteindelijk ook de prestaties op het veld raken’, stelt Maasland. Hij heeft zijn verhaal zo opgebouwd dat de geleerde lessen uit de KNVB-crisis ook handvatten hebben voor security-betrokkenen die in andere sectoren actief zijn.

De presentatie ‘From Scoring Goals to Securing Data: How the KNVB Cyber Crisis Became A Game Changer in Sports Security’, vindt woensdag 29 mei plaats tussen 12.25-12.45 uur op het hoofdpodium van Cybersec Europe in Brussels Expo. Meld u hier aan voor deze presentatie of één van de andere keynotes op 29 en 30 mei. De toegang is gratis.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    AchtergrondSecurity & Awareness

    Dit gaat NIS2 jouw bedrijf aan tijd en geld kosten

    compliance
    OpinieGovernance & Privacy

    Waarom Dora- en NIS2-compliance beginnen met assetmanagement

    OpinieSecurity & Awareness

    5 stappen ter voorbereiding op de verkorte levensduur van TLS-certificaten

    ActueelCarrière

    Kort: Brunel viert 50ste verjaardag, Wortell wint gunning veiligheidsregio (en meer)

    ActueelSecurity & Awareness

    Vaarwel C++ en C: VS zetten in op memory safe-programmeertalen

    ActueelSecurity & Awareness

    Cybersec Netherlands trekt op met Data Expo

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs