In de achtste editie van NLSecure[ID] afgelopen dinsdag kwamen professionals uit het bedrijfsleven, overheid en wetenschap samen om te leren en te discussiëren over de digitale veiligheid van Nederland en de strijd tegen cybercriminelen.
Het fysieke evenement vond plaats in het NBC, een congrescentrum in Nieuwegein, dat na een verwoestende brand voor het eerst weer een evenement kon ontvangen. Maar net als de afgelopen edities waren alle sessies ook digitaal te volgen.
Waarborgen van veiligheid
Chantal Vergouw, Chief Business Market en lid van de Raad van Bestuur van KPN, opende de middag. Ze benadrukte de ernstige digitale dreigingen waarmee we dagelijks worden geconfronteerd. “In een tijd waarin cyberdreigingen aan de orde van de dag zijn, is het waarborgen van de digitale veiligheid van bedrijven in Nederland van cruciaal belang,” stelde zij en benadrukte dat het waarborgen van de veiligheid van bedrijven, groot en klein, essentieel is.
NLSecure[ID] startte vanuit de overtuiging dat kennisdeling van groot belang is voor de digitale veiligheid van Nederland. Vergouw meende dat in de afgelopen jaren al veel bereikt is. “De noodzakelijke samenwerking tussen bedrijfsleven, overheid en wetenschap is op gang gekomen. Dat is essentieel.”
Zijn we weerbaarder geworden?
De vraag vanaf het podium aan de bezoekers in de zaal en digitale deelnemers was vervolgens of Nederland daadwerkelijk digitaal weerbaarder is geworden de afgelopen jaren. Op die vraag kon digitaal een antwoord gegeven worden, en 71% van de respondenten stelde dat ons land weerbaarder werd.
Ir. Bas Dunnebier, Head Unit Resilience bij de AIVD, herkende zich in die score. “Het vervelende is echter dat de bedreigingen een nog veel sterkere ontwikkeling meemaakten. Dus ik vrees dat we zeker niet weerbaarder zijn voor de gevaren die ons bedreigen.” Hij riep in herinnering dat een cybercrimineel slechts één lek hoeft te vinden, terwijl de verdediging alle gaten moet zien te dichten.
Men vergeet snel
De AIVD is dagelijks bezig met het zorgen voor de digitale en fysieke weerbaarheid van Nederland, meldde Dunnebier kernachtig. “Elke dag liggen bedrijven en organisaties in ons land zwaar onder vuur.” Het viel hem op dat men aanvallen, ook als die veel impact hadden, snel vergeet. De grote incidenten, zoals SolarWinds, lijken lang geleden, maar zijn tamelijk recent.
Persistente cybercriminelen
Een nog actuelere trend betreft de ransomware-aanvallen. “Ondernemingen en organisaties worden daar hard door geraakt,” stelde Dunnebier, die echter aangaf dat zijn organisaite zich vooral bezighoudt met zogenaamde Advanced Persistent Threats (APT). “We liggen continu onder vuur door activiteiten van statelijke actoren, vooral uit China,” legde hij uit. “Zij beschikken over de allerbeste tools en hebben werkelijk honderduizenden hackers in dienst. Ze zijn daarnaast ook nog een heel erg persistent. Ze vallen een organisatie niet een of twee keer aan, maar vele keren, al dan niet via de supply chain.”
Belang van samenwerking
Tegenover die honderdduizenden staatshackers stelt Nederland een paar duizend specialisten. “Dankzij onder meer intensieve samenwerking zijn we instaat veel aanvallen af te slaan,” gaf Dunnebier aan. Hij onderschreef daarmee de stelling van KPN-topvrouw Vergouw dat samenwerking eessentieel is. “Wij waren dat als AIVD niet zo gewend, onze mensen praten niet veel over hun werk, maar in dit geval zijn we echt aan het veranderen.”
Positieve impact NIS2
De noodzaak daartoe onderschreef ook Petra Oldengarm. Zij is directeur van Cyberveiligheid Nederland en riep tijdens een vorige editie van NLSecure[ID], in 2021, al op transparant te zijn over incidenten. “Deel informatie met elkaar en slecht de grenzen tussen overheid en de private sector,” benadrukte ze ook nu. “Het gaat beter, maar er zijn nog stappen te zetten.”
De aanstaansde invoering van NIS2 zal daarbij helpen, was haar overtuiging. “Deze wetgeving zal voor een groot aantal bedrijven gaan gelden. Daarnaast staat concreet aangegeven wat er op het gebied van security-beleid van ondernemingen wordt verwacht. Ook het delen van informatie, waarover we tijdens dit congres spreken, vormt een onderdeel van NIS2.