Bovenaanzicht van een hacker die op een laptop typt
© Portrait Image Asia/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

TNO heeft in opdracht van het Nationaal Cyber Security Centrum (NCSC) een methode ontwikkeld om cyberrisico’s te kwantificeren. Deze vertelt hoe IT-medewerkers de juiste gegevens kunnen verzamelen en analyseren om de kans op een cyberaanval of andere digitale dreigingen in kaart te brengen. De toolkit beschrijft tevens welke beveiligingsmaatregelen een bedrijf of organisatie kan nemen om de digitale weerbaarheid en infrastructuur te verbeteren.

Het NCSC kondigt de methode aan via een persbericht.

TNO ontwikkelde basismodel voor risico-inschatting

De toolkit is onderdeel van de meerjarige NCSC-TNO onderzoeksagenda. Het doel was om een methode te ontwikkelen voor bedrijven en organisaties die werkzaam zijn in de vitale infrastructuur om cyberrisico’s in kaart te brengen. De samenstellers omschrijven een cyberrisico als “de kans op en schade door een cyberaanval”.

Omdat Nederland in hoog tempo steeds verder digitaliseert, kan een cyberaanval verregaande en zelfs maatschappij ontwrichtende gevolgen hebben. Daarom is het van groot belang dat deelnemers in de vitale sectoren passende beveiligingsmaatregelen nemen. Om hen daarbij te helpen, ontwikkelde TNO in 2020 een basismodel om een risico-inschatting te maken op basis van bedrijfsgegevens.

Rekenmodel berekent kans op en impact van cyberrisico’s

Na twee jaar onderzoek met meerdere case studies resulteerde dit in een toolkit die organisaties kunnen gebruiken om cybersecurityrisico’s in kaart te brengen. De toolkit heeft onder meer een handleiding (pdf) die in verschillende stappen uitlegt hoe organisaties aan de hand van bedrijfsspecifieke informatie een kwantitatieve analyse kunnen maken om cyberrisico’s te identificeren.

“Het resultaat hiervan is een rekenmodel waarin de waarschijnlijkheid van de impact van een cyberdreiging bepaald kan worden en waarmee gevoeligheidsanalyses kunnen worden gedaan. Zodoende worden de effecten van mitigerende maatregelen inzichtelijk door de organisatie heen”, zo schrijft het NCSC.

De toolkit is ontwikkeld voor organisaties in de vitale sectoren om dreigingsscenario’s voor hun eigen infrastructuur in kaart te brengen. Deze methode heeft een volwassenheidsniveau 4, waarbij correlaties en dreigingsanalyses worden gecombineerd.

Veiligheidsdiensten wijzen op gevaren buitenlandse staatshackers

De AIVD en MIVD publiceerden deze week ieder een jaarverslag waarin ze het ‘potentieel ontwrichtende karakter’ van cyberaanvallen, beïnvloedingstactieken en spionagepraktijken van buitenlandse staatshackers op bedrijven en organisaties in de vitale sector uitgebreid omschrijven.

Beide veiligheidsdiensten noemden China “de grootste dreiging voor de economische veiligheid van Nederland”. Het communistische land probeert al jaren om technologisch hoogwaardige kennis over halfgeleiders, nanotechnologie, kunstmatige intelligentie (AI) en quantumcomputers te bemachtigen. Daarvoor vertrouwt het land op diverse spionagetactieken, waaronder academische samenwerking, economische investeringen, cyberspionagecampagnes en diefstal van persoonsgegevens van (prominente) Nederlanders.

Tevens wezen de veiligheidsdiensten op de gevaren van Russische cyberaanvallen en ‘informatie-oorlog’. “De heimelijke beïnvloedingsactiviteiten zijn vooral gericht op grotere Europese landen. Maar omdat het om bondgenoten gaat, raakt het ook Nederlandse belangen. En de gevolgen van Russische heimelijke beïnvloeding in het buitenland kunnen overwaaien naar Nederland”, zo zei AIVD-topman Erik Akerboom.

Laat een reactie achter