Beveiliging nieuws

Onze partners

Paxton

ARAS

SOBA

Bydemes

2N

CSL

Dahua

Nimo Drone Security

Kiwa

Top Security

Avigilon Alta

CardAccess

GFT

Lobeco

Secusoft

Service Centrale Nederland

Uniview

Eagle Eye Networks

De Beveiligingsjurist

Optex

Seris

VEB

HID

VAIBS

OSEC

SmartCell

Securitas

Centurion

IDIS

SmartSD

HD Security

JMB Groep

Brivo

Nenova

Akuvox

Ajax Systems

i-Pro

Alphatronics

Koninklijke Oosterberg

Traka ASSA ABLOY

SMC Alarmcentrale

Seagate

Eizo

Regio Control Veldt

Nimo Dog Security

Connect Security

EAL

ADI

BHVcertificaat.online

Hikvision

Sequrix

Add Secure

CDVI

Bosch Security Systems

Advancis

MPL

PG Security Systems

VVNL

Milestone

Gold-IP

Boon Edam

Paraat

Alarm Meldnet

G4S

Crown Security Services

VideoGuard

VBN

20face

Unii

Genetec

Explicate

ASSA ABLOY

Dero Security Products

RoSecure

NIBHV

Oribi ID Solutions

Masset Solutions

Trigion

Multiwacht

ASIS

Hanwha Vision Europe

DZ Technologies

NetworxConnect

DNB-programma tegen cyberaanvallen vindt navolging

29 oktober 2018
Redactie
06:40

Het door De Nederlandsche Bank (DNB) opgezette programma waarmee de financiële kerninfrastructuur effectief getest wordt op geavanceerde cyberaanvallen, vindt navolging. Zo zal het testraamwerk TIBER, dat staat voor Threat Intelligence Based Ethical Red Teaming, ingezet worden voor een pilot in de energie sector.

De nieuwe pilot zal uitwijzen hoe het raamwerk door de Cybersecurity Alliantie, een door het Ministerie van Veiligheid en Justitie opgericht platform gericht op publiek-private samenwerking, kan worden gebruikt om de digitale veiligheid van andere Nederlandse vitale sectoren te verhogen.
De reden voor het testen van de financiële kerninfrastructuur is het gegeven dat geavanceerde maar ook minder geavanceerde aanvallen de beschikbaarheid van de belangrijkste financiële diensten in het betalings- en effectenverkeer ernstig kunnen verstoren.

Nauwe samenwerking met ECB in strijd tegen cyberaanvallen
In Europa vindt de TIBER-aanpak inmiddels zijn weerslag in het in nauwe samenwerking met de Europese Centrale Bank (ECB) ontwikkelde Europese testraamwerk. In mei 2018 is door de ECB het TIBER-EU raamwerk gepubliceerd en in augustus 2018 zijn richtlijnen voor het inkopen van zogenoemde ‘redteam’-diensten gepubliceerd door de ECB.
Op basis van de geplande pilot in de energie sector zal de Cybersecurity Alliantie beslissen of testen op basis van het TIBER-NL raamwerk voordelen heeft voor andere vitale sectoren, zoals de telecomsector. In de financiële sector zal samenwerking in het TIBER-NL programma ook in de pensioen- en verzekeraarssector worden opgezet.

Simulatie cyberaanvallen
De acceptatie van de TIBER-methodiek betekent dat het belang van standaardisering bij het verhogen van de weerbaarheid tegen digitale cyberaanvallen in binnen- en buitenland breed wordt onderkend. In het TIBER-programma dat DNB heeft ontwikkeld in samenwerking met de financiële sector, huren de deelnemende instellingen gespecialiseerde bedrijven in om op basis van de meest actuele dreigingsinformatie met een ‘red team’ gecontroleerde aanvallen uit te voeren op de live kritieke systemen van financiële instellingen.
Het TIBER-NL programma zorgt ervoor dat de testen voldoen aan hoge kwaliteitsnormen, die er in voorzien dat instellingen gevoelige informatie over de tests op een verantwoorde en gestandaardiseerde manier met elkaar kunnen uitwisselen. Om over de beste dreigingsinformatie te beschikken wordt samengewerkt met experts uit de sector, de inlichtingendiensten, de politie en het Nationaal Cybersecurity Centrum.

Testscenario’s
Bij de testen binnen het TIBER-programma wordt getest op live-systemen, met als uitgangspunt dat er onder geen beding daadwerkelijke verstoringen kunnen plaatsvinden. In de praktijk worden door de geteste instellingen ook crisismanagementoefeningen gedaan waarbij de testscenario’s gebruikt kunnen worden.
De leerervaring van de deelnemende instellingen staat centraal. Om deze leerervaring te versterken worden in een besloten verband van deelnemende instellingen de geleerde lessen uit de testen en good practices met elkaar gedeeld.

Deel dit artikel via:

Vlog 2

Premium partners

Seagate

Suricat

MPL

Videoguard

Wordt een partner