Op 12 mei organiseerde de Cybersecurityraad (CSR) een diner pensant over de bestrijding van DDoS-aanvallen, een fenomeen dat in volume, frequentie en complexiteit blijft toenemen en inmiddels ook als geopolitiek instrument wordt ingezet. Een van de belangrijkste conclusies was het belang van het uitwerken van concrete use cases voor sectoren zoals de bancaire sector, energie en zorg. Hiermee kunnen risico's, afhankelijkheden en lacunes in wet- en regelgeving, beleid en samenwerking beter in kaart worden gebracht.

Marc Kuipers van de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) en covoorzitter van de CSR benadrukte dat DDoS-aanvallen een steeds groter en urgenter thema zijn geworden. Hoogleraar Network Security Roland van Rijswijk-Deij van de Universiteit Twente gaf aan dat bedrijven zich vooral richten op het beveiligen van hun eigen systemen, terwijl er te weinig aandacht is voor de bronnen van de aanvallen, zoals besmette apparaten. De discussie, geleid door CSR-raadslid en hoogleraar Trusted Open Networking Christian Hesselman, richtte zich op het vervolg waarbij nauwere samenwerking tussen wetenschap en bedrijfsleven noodzakelijk is. Dit kan onder meer worden bereikt door structureel meer data te delen, zodat risico's en kwetsbaarheden beter kunnen worden geanalyseerd en aangepakt.

De aanwezige experts en bestuurders uit zowel de publieke als private sector concludeerden dat het probleem niet alleen urgent is, maar dat er ook concrete handvatten zijn om de samenwerking te verbeteren en zo de impact van DDoS-aanvallen te beperken.