De FBI heeft woensdag haar eerste openbare cybersecuritystrategie gepresenteerd, waarin wordt beschreven hoe de organisatie digitale criminelen en kwaadwillende hackers wil bestrijden. Brett Leatherman, assistent-directeur van de Cyber Division van de FBI, gaf tijdens een rondetafelgesprek op de Billington Cybersecurity Summit in Washington, D.C. aan dat het een uitgebreide strategie betreft die de inzet van teams, veldkantoren en wereldwijde aanwezigheid coördineert om cyberdreigingen tegen te gaan.
Volgens Leatherman neemt de complexiteit, verfijning en snelheid van cybercriminaliteit en staatsgefinancierde aanvallen toe. Daarom is het noodzakelijk prioriteiten te stellen in de aanpak, omdat niet elk incident tegelijk kan worden behandeld. Hoewel de FBI eerder soortgelijke strategieën had, waren deze vaak geclassificeerd of beperkt tot specifieke dreigingenteams. Het nu vrijgegeven document van 17 pagina's bevat geen geheime bijlagen en volgt op meer dan 50 zogeheten "sequenced operations" sinds begin 2025, waaronder een actie om Russische militaire inlichtingendiensten van kwetsbare Amerikaanse thuisrouters te verdrijven en een gezamenlijke operatie met Microsoft om de infrastructuur van de Lumma-malware uit te schakelen.
De strategie bouwt voort op het cybersecuritybeleid van de vorige Amerikaanse regering, recente uitvoeringsbesluiten tegen digitale criminaliteit en fraude, en een memorandum dat private partijen toestaat deel te nemen aan disruptieve online operaties. Het document beschrijft vier pijlers voor de uitvoering van cyberoperaties, waaronder het opleggen van kosten aan tegenstanders, slachtofferondersteuning, samenwerking met de industrie en het versterken van de eigen digitale capaciteiten van de FBI.
Leatherman gaf aan dat de verschillende dreigingenteams binnen de Cyber Division, gericht op onder meer China, Rusland en criminele bendes, eigen geheime strategieën zullen ontwikkelen die uiteindelijk worden geïntegreerd. Een concreet implementatieplan ontbreekt nog, maar veel teams passen hun bestaande strategieën al aan om aan te sluiten bij het nieuwe raamwerk. Succes wordt gemeten aan de hand van traditionele politiecijfers zoals arrestaties, teruggevorderde bedragen en het aantal betrokken slachtoffers.
Een belangrijke verandering is dat de FBI niet langer wacht op grote gezamenlijke operaties die enkele keren per jaar plaatsvinden, maar juist vaker en sneller zal ingrijpen om tegenstanders te verstoren. Deze verhoogde operationele snelheid moet bijdragen aan een afname van digitale dreigingen. Hoewel de FBI niet verwacht de cyberdreiging volledig te elimineren, is het doel gedragsverandering te bewerkstelligen. Leatherman wijst op een daling in ransomwarebetalingen en veranderingen in het gedrag van bedrijven die staatsgefinancierde hackers ondersteunen als tekenen van impact.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *