Beveiligingnieuws Logo

Onze partners

SMC Alarmcentrale

VGN Group

NIBHV

i-Pro

2N

Kidde Commercial

HD Security

VIGI

Traka ASSA ABLOY

Sequrix

Eagle Eye Networks

Multiwacht Security

MOBOTIX

SOBA

Regio Control Veldt

VAIBS

IDIS

ASSA ABLOY

Seagate

VEB

G4S

Alphatronics

Nenova

Supraenet

Teletek

Top Security

ARAS

VisionPlatform.ai

Genetec

Centurion

MPL

Unii

Seris

Masset

Paraat

Connect Security

CDVI

Paxton

Service Centrale Nederland

Advancis

Milestone

Uniview

Add Secure

Distri Company

Alarm Meldnet

ADI

Network Optix

Brivo

OSEC

HID

Optex

Bydemes

CSL

VVNL

Secusoft

LUGN

Akuvox

Securitas

Aritech

Synguard

Bosch Security Systems

VBN

OpenEye

ASIS

Hanwha Vision Europe

SmartSD

Crown Security Services

Lobeco

Trigion

Van Dusseldorp Training

WBN Security

Eizo

SmartCell

Ajax Systems

Paralax

DNB-programma tegen cyberaanvallen vindt navolging

29 oktober 2018
Redactie
06:40

Het door De Nederlandsche Bank (DNB) opgezette programma waarmee de financiële kerninfrastructuur effectief getest wordt op geavanceerde cyberaanvallen, vindt navolging. Zo zal het testraamwerk TIBER, dat staat voor Threat Intelligence Based Ethical Red Teaming, ingezet worden voor een pilot in de energie sector.

De nieuwe pilot zal uitwijzen hoe het raamwerk door de Cybersecurity Alliantie, een door het Ministerie van Veiligheid en Justitie opgericht platform gericht op publiek-private samenwerking, kan worden gebruikt om de digitale veiligheid van andere Nederlandse vitale sectoren te verhogen.
De reden voor het testen van de financiële kerninfrastructuur is het gegeven dat geavanceerde maar ook minder geavanceerde aanvallen de beschikbaarheid van de belangrijkste financiële diensten in het betalings- en effectenverkeer ernstig kunnen verstoren.

Nauwe samenwerking met ECB in strijd tegen cyberaanvallen
In Europa vindt de TIBER-aanpak inmiddels zijn weerslag in het in nauwe samenwerking met de Europese Centrale Bank (ECB) ontwikkelde Europese testraamwerk. In mei 2018 is door de ECB het TIBER-EU raamwerk gepubliceerd en in augustus 2018 zijn richtlijnen voor het inkopen van zogenoemde ‘redteam’-diensten gepubliceerd door de ECB.
Op basis van de geplande pilot in de energie sector zal de Cybersecurity Alliantie beslissen of testen op basis van het TIBER-NL raamwerk voordelen heeft voor andere vitale sectoren, zoals de telecomsector. In de financiële sector zal samenwerking in het TIBER-NL programma ook in de pensioen- en verzekeraarssector worden opgezet.

Simulatie cyberaanvallen
De acceptatie van de TIBER-methodiek betekent dat het belang van standaardisering bij het verhogen van de weerbaarheid tegen digitale cyberaanvallen in binnen- en buitenland breed wordt onderkend. In het TIBER-programma dat DNB heeft ontwikkeld in samenwerking met de financiële sector, huren de deelnemende instellingen gespecialiseerde bedrijven in om op basis van de meest actuele dreigingsinformatie met een ‘red team’ gecontroleerde aanvallen uit te voeren op de live kritieke systemen van financiële instellingen.
Het TIBER-NL programma zorgt ervoor dat de testen voldoen aan hoge kwaliteitsnormen, die er in voorzien dat instellingen gevoelige informatie over de tests op een verantwoorde en gestandaardiseerde manier met elkaar kunnen uitwisselen. Om over de beste dreigingsinformatie te beschikken wordt samengewerkt met experts uit de sector, de inlichtingendiensten, de politie en het Nationaal Cybersecurity Centrum.

Testscenario’s
Bij de testen binnen het TIBER-programma wordt getest op live-systemen, met als uitgangspunt dat er onder geen beding daadwerkelijke verstoringen kunnen plaatsvinden. In de praktijk worden door de geteste instellingen ook crisismanagementoefeningen gedaan waarbij de testscenario’s gebruikt kunnen worden.
De leerervaring van de deelnemende instellingen staat centraal. Om deze leerervaring te versterken worden in een besloten verband van deelnemende instellingen de geleerde lessen uit de testen en good practices met elkaar gedeeld.

Deel dit artikel via:

Vlog

Premium partners

SequriX

Artitech Kidde Commercial

Seagate

Distri Company

Suricat

VIGI

Boon Edam

Wordt een partner