Beveiligingnieuws Logo

Onze partners

Aritech

Network Optix

G4S

Eye Watch Security Group

SMC Alarmcentrale

WBN Security

SmartCell

Ajax Systems

Paraat

Alphatronics

More2Safety

Service Centrale Nederland

Alarm Meldnet

Connect Security

Unii

Add Secure

Teletek

VAIBS

Milestone

HD Security

NIBHV

Brivo

OSEC

Bydemes

VIGI

ADI

247kooi

Hanwha Vision Europe

Kidde Commercial

Seris

2N

Paxton

Uniview

IDIS

VVNL

WatchTower

Synguard

Supraenet

SmartSD

Paralax

Regio Control Veldt

Securitas

Crown Security Services

Optex

Sequrix

Lobeco

Masset

Van Dusseldorp Training

CDVI

Seagate

Top Security

Trigion

ASIS

OpenEye

Akuvox

ASSA ABLOY

CSL

Distri Company

MOBOTIX

HID

Roskam Groep

Alarm.com

SOBA

Genetec

Multiwacht Security

Axis Communications

Traka ASSA ABLOY

VEB

Advancis

IQSIGHT

Eizo

MPL

Zevix

Centurion

ARAS Security

LUGN

Eagle Eye Networks

Nenova

Secusoft

Bijna helft vitale organisaties heeft onvoldoende cybersecurity

7 oktober 2021
Redactie
06:37

Via een e-mail kunnen hackers de volledige controle krijgen over computersystemen. Dat risico is met een aantal maatregelen sterk te verkleinen, maar desondanks blijken veel vitale organisaties die niet getroffen te hebben. Dat blijkt uit onderzoek door Zembla en Internet Cleanup Foundation.

Tot de kwetsbare organisaties behoren de kerncentrale in Borssele, Schiphol, Luchtverkeersleiding Nederland en een groot aantal Veiligheidsregio’s. Een medewerker die een bijlage in een van een hacker afkomstige e-mail opent, kan deze organisaties volledig lamleggen. De Veiligheidsregio Noord- en Oost-Gelderland heeft dat vorig jaar aan den lijve ondervonden, toen de systemen door ransomware werden getroffen.

Complex ICT-landschap
Honderd vitale bedrijven en overheidsorganisaties werden onderzocht en daarvan hadden er 43 de beveiliging niet op orde. Zij zijn geïnformeerd door de onderzoekers en zegden toe de beveiliging tegen phishing, spoofing en ransomware te zullen aanscherpen. Onder hen dertien van de 25 Veiligheidsregio’s. Volgens een woordvoerder komt dit door het ‘complexe ICT-landschap’, nadat systemen van Veiligheidsregio’s zijn samengevoegd. Het kost vervolgens veel tijd om de nieuwe situatie weer adequaat te beveiligen. De energiebedrijven TenneT en Vattenfall reageren met een vergelijkbaar verhaal. In juni waarschuwde de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) nog dat ransomware een bedreiging is gaan vormen voor de nationale veiligheid, omdat hackers daarmee vitale processen kunnen lamleggen.

Veiligheidsmaatregelen
De aanvallen gebeuren in de regel met e-mails, waarbij de hackers professioneel te werk gaan. Via spoofing kunnen zij het doen lijken alsof de e-mail afkomstig is van een collega of leidinggevende. Dergelijke aanvallen zijn te pareren met de veiligheidsmaatregelen Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) en Domain-based Message Authentication, Reporting and Conformance (DMARC). De overheid stelt toepassing van deze maatregelen verplicht, maar dat wil nog niet zeggen dat ze ook overal zijn doorgevoerd. Bedrijven in de vitale infrastructuur wordt dringend aanbevolen de maatregelen door te voeren, maar uit het onderzoek is gebleken dat dit advies ook lang niet altijd wordt opgevolgd.

Deel dit artikel via:

Vlog

Premium partners

VIGI

SequriX

Seagate

More2Safety

IQSIGHT

Boon Edam

Suricat

Distri Company

Artitech Kidde Commercial

Eye Watch Security Group

Wordt een partner