Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Cyberaanvallen eisen actieve verdediging

26 augustus 2014 - 12:033 minuten leestijdOpinieSecurity & Awareness

Of het nu gaat om het Syrische Elektronische Leger dat de website van New York Times een jaar geleden platlegde of de herhaalde aanvallen op grote informatiehandelaars waarbij miljoenen euro’s op het spel staan, cybercriminelen gaan steeds geavanceerder te werk. Daarmee worden ze effectiever in het bemachtigen van gevoelige informatie en het veroorzaken van grootschalige online verstoringen.

Door staten gesponsorde aanvallen tegen bedrijven vormen op hun beurt een bedreiging voor onze werkgelegenheid en economie. Helaas weten proactieve cybercriminelen maar al te goed misbruik te maken van een fundamentele scheefgroei die is ontstaan door het passieve karakter van traditionele beveiligingsmechanismen. De ‘kasteel en slotgracht’-strategie, waarbij bedrijven fors investeren in security-oplossingen waarmee ze aanvallen op de netwerkrand kunnen afslaan, is niet meer van deze tijd.

Deze aanpak is niet toereikend om hedendaagse cyberaanvallen af te slaan, omdat de netwerkrand hierdoor uitgroeit tot een single point of failure. Hackers hebben daarentegen slechts één zwak punt in de beveiliging nodig om zich toegang tot het netwerk te verschaffen en zo hun doel te realiseren.

Als je echter te ver de andere kant op gaat, kunnen er ook problemen optreden. Reageren met een tegenaanval of actie ondernemen tegen cybercriminelen of de computers waarvan aanvallen afkomstig zijn, is wettelijk verboden en vanuit moreel oogpunt onwenselijk. Wordt uit verdediging een tegenaanval uitgevoerd, dan kunnen onschuldige mensen getroffen worden of een nog zwaardere tegenaanvallen worden uitgelokt. Dit is dus ook geen oplossing.

Actieve verdediging

Een betere aanpak is actieve verdediging (active defense). Hierbij worden de aanvalspogingen van cybercriminelen actief verstoord, maar zonder over de schreef te gaan en kans te lopen op vergeldingsacties. Deze techniek legt zich toe op het identificeren en verstoren van aanvallers op het moment waarop ze toegang zoeken tot digitale bedrijfseigendommen. Deze cybercriminelen worden echter niet tot in het publieke domein opgejaagd.

De technologie die deze gulden middenweg mogelijk maakt, is er. Een veelbelovende aanpak die bekend staat als intrusion deception (indringersmisleiding), maakt het mogelijk om aanvallen proactief te herkennen, te onderscheppen en af te wenden. In het geval van web-applicaties kan dit betekenen dat er een kwetsbaarheid in een website wordt nagebootst waar een cybercrimineel misbruik van zou maken. Dit resulteert echter niet in een succesvolle aanval, maar stelt de verdedigende partij in staat om de aanvaller te herkennen en onschadelijk te maken.

Op een soortgelijke manier kunnen aanvallers een halt worden toegeroepen door het simuleren van ogenschijnlijk waardevolle bestanden die in werkelijkheid als een soort van digitale mierenlokdoos (tar trap) functioneren. Op deze manier wordt voorkomen dat aanvallers waardevolle bedrijfsactiva kunnen stelen, terwijl zij in de waan zijn dat ze een succesvolle aanval hebben uitgevoerd. In feite ondermijn je daarmee het nut van hacken, zodat aanvallers gedwongen zijn om hun heil ergens anders te zoeken.

Normen en richtlijnen

Om het gebruik van active defense te bevorderen moeten de beveiligingsbranche, overheid en wetgevingsinstanties gezamenlijk nieuwe normen en richtlijnen opstellen. De afwezigheid van een duidelijk samenwerkingskader werkt op zichzelf al passiviteit in de hand.

Hoewel er nog veel werk moet worden verzet om active defense tot de norm te verheffen, kunnen we het ons niet permitteren om nog langer een afwachtende houding in te nemen. De potentiële kosten van aanvallen zijn daarvoor te hoog. Het vasthouden aan de status quo zal alleen maar tot frustratie leiden en het succes van cybercriminelen aanhouden. Het is daarom zaak dat de securitybranche, de overheid en wetgevingsinstanties zo snel mogelijk gaan samenwerken aan een kader en zich hard maken voor een brede implementatie van een actieve verdediging tegen cyberaanvallen.

Meer over

CybercrimeDDoSHackingNetwerkbeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Gebouw TU/e
    ActueelCloud & Infrastructuur

    TU/e vervangt vpn en voegt mfa toe na cyberaanval

    ActueelCloud & Infrastructuur

    Kort: Eigen ai-assistent Amsterdam, NIS2-manager Atos, DSA-check ACM en…

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    DDoS-aanval
    ActueelOverheid

    Kort: Stijging symbolische cyberaanvallen, nieuwe ceo GTIA, cijfers Wolters Kluwer

    man kijkt naar het korte nieuwsoverzicht van Computable
    ActueelCarrière

    Kort: Aanvalsdetectie ai-agents, kenniskloof cio’s, overnames Wolters Kluwer, Esprit ICT en Main

    Bord van Mediamarkt
    ActueelCloud & Infrastructuur

    Mediamarkt licht ‘onbeperkte’ cloudopslag van eigen telecommerk toe

    Eén reactie op “Cyberaanvallen eisen actieve verdediging”

    1. Q schreef:
      28 augustus 2014 om 07:13

      Er wordt onderzoek uitgevoerd naar de `Cyberwar Strength` van staten.

      Daarbij wordt er onderscheid gemaakt in offensieve- en defensieve middelen en afhankelijkheid van de cyberspace.

      Op actieve verdediging scoren China en Noord korea het hoogst. In offensieve middelen scoort de VS het best.

      Dus vrij vertaald naar de titel `Cyberaanvallen eisen actieve verdediging`: De VS is het best in Cyberaanvallen en China / Noord Korea is het best om zich hiertegen actief te verdedigen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs