Veel ondernemers denken dat er weinig bij hen te halen valt voor hackers. Tegelijkertijd neemt het aantal cyberaanvallen en de bedreiging door cybercriminelen alsmaar toe. Om de schade aan de Nederlandse economie te reduceren, is het belangrijk dat de cyberweerbaarheid van het niet-vitale bedrijfsleven verbetert.
Dat zegt de minister van Justitie en Veiligheid Dilan Yeşilgöz-Zegerius in het Actieprogramma Veilig Ondernemen 2023-2026.
‘Digitale systemen versleutelen voor losgeld’
“Criminelen en criminele organisaties maken misbruik van ondernemers en het bedrijfsleven door bijvoorbeeld drugs te smokkelen in ladingen, hun criminele verdiensten wit te wassen met de aankoop van een pand of digitale systemen te versleutelen voor losgeld. Dit raakt ondernemers in hun bedrijfsvoering en veiligheid”, zo begint minister Yeşilgöz-Zegerius haar brief aan de Tweede Kamer.
De afgelopen vier jaar voerde het kabinet een actieprogramma om (cyber)criminaliteit bij de overheid en in het bedrijfsleven terug te dringen. Dat programma wordt de komende jaren verder voortgezet. De hoofdpunten van het actieplan worden opgesomd in het Actieprogramma Veilig Ondernemen 2023-2026.
Het programma focust zich op drie hoofdlijnen: preventie van cybercrime in het niet-vitale bedrijfsleven, georganiseerde ondermijnende criminaliteit en gebiedsgerichte vermogenscriminaliteit. Voor de uitwerking van deze thema’s heeft het kabinet goed gekeken naar de praktijk.
Kabinet gaat inzetten op publiek-private samenwerking
In het actieplan schrijft minister Yeşilgöz-Zegerius dat veel ondernemers zich ten onrechte veilig wanen in de digitale wereld. Ze denken dat er niets bij hen te halen valt. In praktijk komt het echter steeds vaker voor dat bedrijven digitaal gegijzeld worden: vertrouwelijke of privacygevoelige informatie wordt versleuteld en gekopieerd. Als het slachtoffer weigert om losgeld te betalen, dreigen de aanvallers om deze data te verkopen aan de hoogste bieder.
Bedrijven hebben wel degelijk iets te vrezen van cyber- en ransomware-aanvallen, zo schreven de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) en het Nationaal Cyber Security Centrum (NCSC) afgelopen zomer in het Cybersecuritybeeld Nederland 2022. “Ondanks de inspanningen om de weerbaarheid te verhogen, is er sprake van scheefgroei met de toenemende dreiging. Die scheefgroei vergroot het risico op ontwrichting van onze samenleving”, zo waarschuwden de diensten.
De minister erkent dat cyberweerbaarheid in eerste instantie de verantwoordelijkheid van de ondernemer zelf is. Tegelijkertijd zegt de bewindsvrouw erbij dat de Rijksoverheid en private partijen zoals brancheverenigingen een gezamenlijke rol en verantwoordelijkheid hebben om het bewustzijn van de gevaren van cybercriminelen aan te wakkeren. “Het nieuwe Actieprogramma Veilig Ondernemen intensiveert de onderlinge publiek-private samenwerking op basis van wederkerigheid, met het doorpakken op successen en opzetten van nieuwe initiatieven waar dat nodig is om de aanpak aan te vullen”, aldus de minister van Justitie en Veiligheid.
DTC moet bedrijfsleven gaan helpen bij verbeteren cyberweerbaarheid
Het kabinet denkt dit te bereiken door het Digital Trust Center (DTC) als landelijk aanspreekpunt te promoten. De overheid wil het DTC als ‘betrouwbare partner dicht bij huis’ promoten onder aannemers, zowel in de vitale als niet-vitale sector. “Ondernemers hebben behoefte aan eenvoudige, begrijpelijke, niet-tijdrovende en betaalbare ondersteuning van betrouwbare en bekende partners”, aldus de minister. Regionale samenwerkingsverbanden spelen daarin een belangrijke rol.
Het DTC waarschuwde het bedrijfsleven tussen september 2021 en december dit jaar meer dan 5.200 keer voor ernstige kwetsbaarheden in een van de IT-systemen. Deze kwetsbaarheid werd in de meeste gevallen veroorzaakt door een verkeerde configuratie-instelling, gestolen inloggegevens of verouderde software.
Het DTC wil de digitale veiligheid van ons land versterken door de nieuwe beveiligingsmaatregel Security.txt breed in te voeren. Dat is een gestandaardiseerd tekstbestand dat bedrijven en organisaties op hun webserver kunnen plaatsen. Het bestand is bedoeld voor ethische hackers die een kwetsbaarheid hebben ontdekt en dit willen melden bij de betreffende organisatie. Zo wordt er geen kostbare tijd en energie verspeeld om hackers tegen te houden.
