Het Openbaar Ministerie, de politie, het Nationaal Cyber Security Centrum (NCSC), Cyberveilig Nederland en diverse private partijen uit de cybersecuritysector hebben dinsdag het convenant ‘Melissa’ ondertekend. Het is een samenwerkingsverband tussen publieke en private partijen om een vuist te vormen tegen ransomware-aanvallen. Het streven is om van Nederland een aantrekkelijk doelwit te maken voor hackers.
Het NCSC maakt de samenwerking bekend via een persbericht.
Deelnemers maakten in 2021 al de eerste afspraken
Deelnemers aan het convenant gaan op structurele basis informatie met elkaar uitwisselen en actuele gebeurtenissen in het dreigingslandschap met elkaar bespreken. In ‘Melissa’ zijn juridische, organisatorische en technische afspraken van het samenwerkingsverband vastgelegd.
De eerste stappen voor deze samenwerking werden al in 2021 gezet. Sindsdien zijn er verschillende operaties succesvol afgerond, zoals Deadbolt, Genesis Market en meer recentelijk Qakbot. Ook zijn er documenten over ransomware-aanvallen opgesteld en onderling gedeeld.
Ransomware kan maatschappij ernstig ontwrichten
Het is belangrijk dat we in actie komen tegen hackers die gijzelsoftware gebruiken om slachtoffers te maken. Volgens de deelnemers hebben ransomware-aanvallen de potentie om de maatschappij te ontwrichten. Gestolen gegevens kunnen bovendien verkocht worden aan de hoogste bieder, of gebruikt worden voor andere vormen van cybercriminaliteit, waaronder identiteitsfraude of helpdeskfraude.
Tot slot komt de nationale veiligheid in het geding als ransomware vitale systemen platlegt. Bijvoorbeeld als de drinkwatervoorziening niet langer werkt, stroom of elektriciteit niet beschikbaar is of het betalingsverkeer eruit ligt. “Zo kunnen er dus vele mensen en organisaties slachtoffer worden en is de maatschappelijke impact van ransomware-aanvallen enorm”, aldus het NCSC.
Zo maken we Nederland onaantrekkelijk voor hackers
Iedere organisatie is vatbaar voor aanvallen met gijzelsoftware, zo benadrukt het NCSC. “Veel organisaties denken dat zij geen doelwit zijn voor ransomware-aanvallen, bijvoorbeeld omdat hun data niet interessant zou zijn voor criminelen. Het tegendeel is waar: zonder goede digitale beveiliging is iedereen kwetsbaar. Het is voor onze samenleving dus van groot belang dat we de handen ineenslaan om deze ernstige vorm van criminaliteit gerichter te bestrijden, de pakkans van cybercriminelen vergroten en de kans op impact voor slachtoffers verkleinen.”
Om daarvoor te zorgen moet ons land onaantrekkelijk worden voor hackers. Dat doen we door onze IT-systemen goed te beveiligen. Netwerkmonitoring helpt daarbij, evenals het installeren van antivirussoftware. Het regelmatig updaten van software, inschakelen van tweestapsverificatie en opstellen van een Disaster Recovery Plan of rampenherstelplan helpen eveneens een hoop leed en ellende te voorkomen.
NCSC: ‘Doe altijd aangifte als je slachtoffer bent van een ransomware-aanval’
Tot slot adviseert het NCSC om altijd aangifte te doen bij de politie als een bedrijf of organisatie slachtoffer is geworden van een ransomware-aanval. Aangifte doen helpt om de geleden schade zoveel mogelijk te beperken, nieuwe slachtoffers te voorkomen en criminelen op te sporen.
