Dit staat in het vandaag gepresenteerde Cybersecuritybeeld Nederland (CSBN) 2024, dat in samenwerking met onder meer de politie is opgesteld door de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV). Het rapport gaat over digitale dreigingen tussen de zomer van vorig jaar en mei 2024.

Grootschalig

Door de opgelopen geopolitieke spanningen is de cyberdreiging toegenomen. Staten willen digitaal spioneren en mogelijk ook saboteren. De scheidslijnen zijn soms dun: openlijk of verborgen zetten staten ook bedrijven of hacktivisten in om digitale aanvallen uit te voeren. En bijvoorbeeld in China zijn er personen die in de wetenschap werken, maar daarnaast verbonden zijn aan inlichtingendiensten en (staats)bedrijven.

Kern van het politiewerk

Volgens Stan Duijf is het sombere beeld dat het rapport schetst terecht. Hij is hoofd Operatiën bij de Eenheid Landelijke Opsporing en Interventies (LO) en portefeuillehouder cybercrime van de politie: ‘De aanpak van cybercriminaliteit is meer en meer de core business van ons politiewerk. Het datalek, onlangs bij de politie, laat alleen al zien hoe urgent dat is. Steeds meer misdrijven hebben een digitaal element. Bij grootschalige en georganiseerde criminaliteit, maar ook bij ons werk in de wijken. Cyberaanvallen worden geavanceerder; aanvallers gebruiken kunstmatige intelligentie, kwantumcomputing en complexe social engineering-tactieken. En er gaan gigantische bedragen om in de cybercrime.’

Daders in het vizier

De politie probeert daarom op allerlei manieren steeds sneller en slimmer te opereren en werkt met steeds meer partners samen. ‘Binnen de opsporing verstoren we digitale misdrijven, we waarschuwen slachtoffers om te voorkomen dat ze opnieuw slachtoffer worden. En we laten daders weten dat we ze in het vizier hebben. Dat we weten waar ze op vakantie waren, met wie hun zus mailt. “Al ben je in een land waar je je veilig waant, we gaan je in de toekomst ontmoeten.” En dat zijn geen loze woorden.’

De politie werkt meer met (analyse van) data en informatie uit inlichtingenwerk. Duijf: ‘En nationaal en internationaal bundelen we zoveel mogelijk onze krachten met publieke en private partijen. Cybercrime bestrijden is teamsport.’ Een goed voorbeeld van die samenwerking is  operatie Endgame eerder dit jaar. ‘Met een recordaantal opsporingsdiensten en partners ontmantelden we wereldwijd meerdere botnets die een sleutelrol hadden in de internationale cybercriminaliteit. Daarbij hebben we daders wereldwijd aangesproken via onder meer de website operation-endgame.com.’

Verbonden

Cybercrime, maar ook technische of menselijke fouten kunnen grote gevolgen hebben. Dit omdat bedrijven en instellingen digitaal sterk verbonden zijn. En omdat er in sommige markten nog maar een paar heel grote spelers zijn overgebleven. Als dit worden geraakt, heeft dat meteen wereldwijd gevolgen. De fout, afgelopen zomer, bij CrowdStrike waarbij wereldwijd 8,5 miljoen computers niet meer opstartten en onder meer luchtvaartmaatschappijen stillagen, is daar een goed voorbeeld van.

De wijdverbreide internationale handel in persoonsgegevens vormt ook een veiligheidsrisico. Door gestolen data te combineren, kunnen criminelen en staten gedetailleerde profielen van sleutelfiguren opstellen.

Check of je bent gehackt

Portefeuillehouder cybercrime Stan Duijf. ‘Graag zouden we als politie vaker burgers en bedrijven wereldwijd willen kunnen waarschuwen als ze doelwit zijn van een bepaalde cyberaanval, of als hun data zijn gestolen. In ons land kunnen mensen  zelf regelmatig via onze website checken of ze zijn gehackt. Maar internationaal kan de politie deze data vanwege wetgeving nog niet altijd met (potentiële) slachtoffers delen. Duijf: ‘We hopen dat de wetgeving hierop kan worden aangepast, zodat we ook slachtoffers in bijvoorbeeld Madagascar, de VS of Vietnam kunnen waarschuwen om verder slachtofferschap te voorkomen.’

Gerelateerd nieuws

VNO-NCW en MKB-Nederland kritisch op heropening UBO-register: privacy en veiligheid onvoldoende beschermd

Werkgeversorganisaties VNO-NCW en MKB-Nederland uiten stevige kritiek op het ontwerpbesluit waarmee het kabinet de toegang tot het UBO-register opnieuw wil openstellen voor personen en organisaties met een zogenoemd 'legitiem belang'. Volgens de organisaties schiet het voorstel tekort op het gebied van privacybescherming, rechtszekerheid en handhaafbaarheid, terwijl het wél vergaande toegang biedt tot zeer gevoelige persoonsgegevens.

Afschaffen omgevingswaarden stikstof? Beter motiveren!

In de Omgevingswet staat dat in 2025, 2030 en 2035 respectievelijk 40%, 50% en 74% van de stikstofgevoelige natuur onder de zogenoemde Kritische Depositiewaarde (KDW) moet zijn gebracht.

Omgeving

Wat is de rol van de ondernemingsraad bij de richtlijn gelijke beloning (deel 1)

De EU-richtlijn 2023/970 inzake gelijke beloning heeft als doel de loonkloof tussen mannen en vrouwen daadwerkelijk terug te dringen. Transparantie in beloningsbeleid is daarvoor het belangrijkste middel. Niet alleen werkgevers en werknemers krijgen nieuwe rechten en plichten, ook de ondernemingsraad (OR) gaat hierin een belangrijke rol spelen. Denk aan inspraak in het beloningsbeleid, toegang tot loonkloofgegevens en betrokkenheid bij beloningsevaluaties. In dit en een volgende blog bespreken we wat dit concreet betekent voor de medezeggenschap. Wat mag de OR straks verwachten en wat wordt er van hem verwacht? En hoe kunnen de OR en de werkgever nu al inspelen op deze aanstaande verantwoordelijkheden?

Investeren in adaptatiemaatregelen in Amsterdam kost wat, maar levert nog meer op

Wat zijn de kosten en baten voor de gemeente Amsterdam als de stad in 2050 bestand wil zijn tegen extreem weer? En wat zou dat betekenen voor de ruimtelijke inrichting? Dat heeft Arcadis afgelopen jaar onderzocht. De resultaten staan in het rapport ‘Amsterdam Klimaatbestendig 2050’. Eén van de conclusies: er is tot 2050 een grote investering nodig van € 1,04 miljard voor klimaatadaptatie. Maar daarmee voorkomt de gemeente mogelijk nog hogere schadekosten.

Omgeving