Na een jaar oorlog in Oekraïne heeft het Nationaal Cyber Security Centrum (NCSC) samen met partners vier belangrijke lessen geformuleerd over cybersecurity. Hoewel de digitale aanvallen die verband houden met de oorlog in Nederland geen grote verstoringen hebben veroorzaakt, waren ze wel tijdelijk en lokaal merkbaar. Het NCSC monitort sinds het begin van het conflict 24/7 cyberdreigingen die mogelijk gerelateerd zijn aan de oorlog en analyseert de impact hiervan op Nederland.

De oorlog in Oekraïne speelt zich niet alleen fysiek af, maar ook online wordt actief strijd geleverd. Hacktivisten zijn prominent aanwezig en voeren verstorende digitale aanvallen uit, zoals DDoS-aanvallen, die de bedrijfsvoering kunnen beïnvloeden wanneer organisaties niet adequaat beveiligd zijn. Het NCSC benadrukt dat digitale aanvallen geen landsgrenzen kennen en dat de verhoogde dreiging als gevolg van de spanningen in Europa aanhoudt. Daarom is blijvende alertheid en waakzaamheid noodzakelijk.

De vier lessen die het NCSC en het Digital Trust Center delen richten zich onder meer op de opleving van hacktivisme, de cruciale rol van private organisaties in het versterken van de digitale weerbaarheid van vitale diensten, het belang van een goede basisvoorbereiding op snel escalerende cybercrisissen en de internationale keteneffecten van cyberaanvallen. Deze inzichten zijn gebaseerd op de samenwerking tussen publieke en private partijen, die essentieel is om een volledig beeld van de digitale dreigingen te krijgen.

Hoewel Nederland zelf geen grote verstoringen heeft ervaren, zijn veel aanvallen gericht op Nederlandse bondgenoten en uitgevoerd door niet-statelijke actoren. Organisaties wordt aangeraden om scenario’s zoals DDoS-aanvallen mee te nemen in hun dreigings- en risicoanalyse. Het NCSC en het Digital Trust Center roepen op om deze lessen te gebruiken om de digitale veiligheid in Nederland ook in de toekomst te waarborgen, gezien de aanhoudende geopolitieke spanningen en verhoogde digitale dreiging.