De Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV), het Nationaal Cyber Security Centrum (NCSC), de Algemene Inlichtingen- en Veiligheidsdienst (AIVD), de Militaire Inlichtingen- en Veiligheidsdienst (MIVD), het Openbaar Ministerie (OM), CIO Rijk en de Politie roepen in een gezamenlijk statement bestuurders op om hun verantwoordelijkheid te nemen voor cybersecurity.
'Bestuurder, neem verantwoordelijkheid voor cybersecurity!'
Inlichtingen- en Veiligheidsdiensten waarschuwen in gezamenlijk statement voor de dreiging van cyberaanvallen.
Stevige regie nodig
Cybersecurity is geen operationeel detail, schrijven de diensten, maar een organisatiebreed vraagstuk dat vraagt om stevige regie op bestuursniveau en een duidelijk besef van maatschappelijke verantwoordelijkheid, stellen ze. Het is allang niet meer uitsluitend het domein van CISO’s en IT-afdelingen. De afhankelijkheid van digitale systemen is daarvoor te groot, de verwevenheid te complex en de risico’s te omvangrijk. Zorg voor patchbeheer, monitoring, risicobewustzijn, een goede cyberhygiëne en aangifte na incidenten.
In het statement worden de bestuurders opgeroepen om de juiste middelen beschikbaar te stellen, cybersecurity te prioriteren en experts de ruimte te geven om de weerbaarheid van Nederland te verhogen.
Dreiging wordt groter
AIVD en MIVD waarschuwen samen met NCSC, NCTV, politie, OM en CIO Rijk dat AI-cyberaanvallen kan automatiseren, versnellen en opschalen. Volgens het gezamenlijke statement worden kwetsbaarheden met AI sneller gevonden en uitgebuit en wordt de drempel voor een bredere groep aanvallers lager. De gevolgen van cyberaanvallen kunnen groot zijn, bijvoorbeeld als veel namen, adressen en paspoortgegevens worden gestolen. De impact is niet altijd meteen zichtbaar. Zo kan het later schade aanrichten als een bedrijf wordt bespioneerd.
Volgens het gezamenlijke statement worden kwetsbaarheden met AI sneller gevonden en uitgebuit en wordt de drempel voor een bredere groep aanvallers lager.
De waarschuwing volgt op de mededeling van Europese inlichtingenchefs dat Rusland de NAVO gaat testen door mogelijk hybride aanvallen uit te voeren op NAVO-grondgebied. Dat zijn aanvallen waarbij traditionele militaire middelen gecombineerd worden met niet-militaire middelen, zoals cyberaanvallen en verspreiding van desinformatie.
Eerder gaf de Franse president Macron zijn regering de opdracht om een plan te maken om kritieke infrastructuur en defensielocaties beter te beschermen. Hij wil voorkomen dat infrastructuur, zoals het spoor of het elektriciteitsnet, wordt aangevallen. Ook de 'kwetsbaarste' faciliteiten in de defensie-industrie en technologiesector moeten beter worden beschermd, aldus Macron.
Plaats als eerste een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.