Cybersecurity is een voortdurende strijd tussen aanvallers en verdedigers. Overheden proberen al lange tijd hun eigen terrein te beschermen, terwijl aanvallers vaak publieke organisaties zonder veel tegenstand aanvallen, met gevolgen die nationaal van aard zijn. Ondanks regels en voorschriften die minimale beveiligingsmaatregelen moeten waarborgen, blijft het aantal aanvallen toenemen en groeit het dreigingslandschap. De realiteit is dat het aanvalsoppervlak inmiddels veel groter is dan wat overheden alleen kunnen beveiligen. De digitale infrastructuur die overheden willen beschermen, is grotendeels eigendom van private bedrijven. Dit betekent dat de focus moet verschuiven naar nauwere samenwerking met de private sector.
Moderne cyberaanvallen zijn aanzienlijk toegenomen in frequentie, omvang en complexiteit. Deze aanvallen maken gebruik van meerdere aanvalsvectoren tegelijk. Uit onderzoek van Palo Alto Networks blijkt dat 87% van de incidenten meerdere aanvalsvlakken beslaat, van endpoints en netwerken tot cloudinfrastructuur, SaaS, applicaties en identiteiten. Aanvallers bewegen zich lateraal door verbonden systemen, waardoor het verdedigen van slechts één laag onvoldoende is.
Het aanvalsoppervlak is door dagelijkse afhankelijkheden sterk gegroeid. Waar aanvallen vroeger vooral gericht waren op de operationele perimeter van organisaties, richten ze zich nu ook op functionele onderdelen zoals cloudplatforms, API’s, leveranciers en managed service providers. Deze derde partijen vergroten het aanvalsoppervlak en bieden cybercriminelen extra ingangen. Een voorbeeld hiervan is de compromise van een remote support tool die toegang gaf tot meerdere kantoren van het Amerikaanse ministerie van Financiën.
Technologische eigendom ligt grotendeels bij private partijen. Waar technologische doorbraken vroeger vaak voortkwamen uit door overheden gefinancierd onderzoek, wordt innovatie nu vooral door de private sector gedreven. Kritieke digitale infrastructuur wordt voornamelijk gebouwd en beheerd door private organisaties, waardoor overheden niet alle operationele knoppen zelf in handen hebben. Dit vraagt om een andere aanpak, waarbij samenwerking met de private sector noodzakelijk is om de infrastructuur te beveiligen waarop een land afhankelijk is.
Cybercriminaliteit is uitgegroeid tot een industrie met gespecialiseerde diensten, tooling en herhaalbare methodes. Deze industrie is gedecentraliseerd, waardoor het uitschakelen van één groep het totale dreigingsniveau nauwelijks vermindert. De onderliggende financiële prikkels blijven sterk. Zo bracht cryptoscam vorig jaar ongeveer 17 miljard dollar op, mede door een sterke toename van imitatiefraude. In november leidde een ransomware-aanval op OnSolve CodeRED tot het offline halen van een noodmeldingssysteem, wat de communicatie van politie en andere publieke diensten verstoorde. Gezien de aanhoudende dreiging is een gecoördineerde aanpak nodig die zich richt op het gehele criminele ecosysteem, inclusief hostingdiensten, identiteitsmisbruik, witwasroutes en scaminfrastructuur. Een offensieve strategie is noodzakelijk in plaats van het blijven reageren op individuele incidenten.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *