Beveiliging nieuws

Onze partners

Paraat

Bosch Security Systems

Brivo

IDIS

SmartCell

VideoGuard

Alphatronics

Advancis

EAL

Optex

Connect Security

ASIS

Crown Security Services

Secusoft

HID

Nimo Drone Security

JMB Groep

Seagate

NetworxConnect

PG Security Systems

i-Pro

OSEC

Sequrix

Securitas

G4S

Milestone

HD Security

Hikvision

ADI

VBN

DZ Technologies

Nimo Dog Security

Centurion

Regio Control Veldt

SMC Alarmcentrale

Nenova

Genetec

NIBHV

20face

Avigilon Alta

De Beveiligingsjurist

Kiwa

2N

VEB

Akuvox

Ajax Systems

ARAS

Hanwha Vision Europe

Trigion

CardAccess

Multiwacht

SOBA

GFT

Alarm Meldnet

VAIBS

Seris

Traka ASSA ABLOY

VVNL

SmartSD

CSL

BHVcertificaat.online

Service Centrale Nederland

CDVI

Lobeco

Masset Solutions

Bydemes

Dero Security Products

Eizo

ASSA ABLOY

Paxton

Uniview

RoSecure

Oribi ID Solutions

Top Security

Add Secure

MPL

Gold-IP

Explicate

Unii

Eagle Eye Networks

DNB-programma tegen cyberaanvallen vindt navolging

29 oktober 2018
Redactie
06:40

Het door De Nederlandsche Bank (DNB) opgezette programma waarmee de financiële kerninfrastructuur effectief getest wordt op geavanceerde cyberaanvallen, vindt navolging. Zo zal het testraamwerk TIBER, dat staat voor Threat Intelligence Based Ethical Red Teaming, ingezet worden voor een pilot in de energie sector.

De nieuwe pilot zal uitwijzen hoe het raamwerk door de Cybersecurity Alliantie, een door het Ministerie van Veiligheid en Justitie opgericht platform gericht op publiek-private samenwerking, kan worden gebruikt om de digitale veiligheid van andere Nederlandse vitale sectoren te verhogen.
De reden voor het testen van de financiële kerninfrastructuur is het gegeven dat geavanceerde maar ook minder geavanceerde aanvallen de beschikbaarheid van de belangrijkste financiële diensten in het betalings- en effectenverkeer ernstig kunnen verstoren.

Nauwe samenwerking met ECB in strijd tegen cyberaanvallen
In Europa vindt de TIBER-aanpak inmiddels zijn weerslag in het in nauwe samenwerking met de Europese Centrale Bank (ECB) ontwikkelde Europese testraamwerk. In mei 2018 is door de ECB het TIBER-EU raamwerk gepubliceerd en in augustus 2018 zijn richtlijnen voor het inkopen van zogenoemde ‘redteam’-diensten gepubliceerd door de ECB.
Op basis van de geplande pilot in de energie sector zal de Cybersecurity Alliantie beslissen of testen op basis van het TIBER-NL raamwerk voordelen heeft voor andere vitale sectoren, zoals de telecomsector. In de financiële sector zal samenwerking in het TIBER-NL programma ook in de pensioen- en verzekeraarssector worden opgezet.

Simulatie cyberaanvallen
De acceptatie van de TIBER-methodiek betekent dat het belang van standaardisering bij het verhogen van de weerbaarheid tegen digitale cyberaanvallen in binnen- en buitenland breed wordt onderkend. In het TIBER-programma dat DNB heeft ontwikkeld in samenwerking met de financiële sector, huren de deelnemende instellingen gespecialiseerde bedrijven in om op basis van de meest actuele dreigingsinformatie met een ‘red team’ gecontroleerde aanvallen uit te voeren op de live kritieke systemen van financiële instellingen.
Het TIBER-NL programma zorgt ervoor dat de testen voldoen aan hoge kwaliteitsnormen, die er in voorzien dat instellingen gevoelige informatie over de tests op een verantwoorde en gestandaardiseerde manier met elkaar kunnen uitwisselen. Om over de beste dreigingsinformatie te beschikken wordt samengewerkt met experts uit de sector, de inlichtingendiensten, de politie en het Nationaal Cybersecurity Centrum.

Testscenario’s
Bij de testen binnen het TIBER-programma wordt getest op live-systemen, met als uitgangspunt dat er onder geen beding daadwerkelijke verstoringen kunnen plaatsvinden. In de praktijk worden door de geteste instellingen ook crisismanagementoefeningen gedaan waarbij de testscenario’s gebruikt kunnen worden.
De leerervaring van de deelnemende instellingen staat centraal. Om deze leerervaring te versterken worden in een besloten verband van deelnemende instellingen de geleerde lessen uit de testen en good practices met elkaar gedeeld.

Deel dit artikel via:

Vlog 3

Premium partners

Suricat

Videoguard

Seagate

MPL

Wordt een partner