Lange termijn visie ondermijning en cybercrime noodzakelijk

Gepubliceerd op 26 november 2021 om 07:00

VNO-NCW en MKB Nederland wil dat het demissionaire kabinet met actieplannen komt om ondermijning en cybercriminaliteit tegen te gaan. Een ‘deltaplan’ moet ervoor zorgen dat de pakkans van hackers en cybercriminelen omhoog gaat. Daarvoor is het belangrijk dat de Autoriteit Persoonsgegevens meer geld en personeel tot zijn beschikking krijgt.

Cybercrime zorgt voor veel ellende bij het bedrijfsleven. Denk bijvoorbeeld aan gewetenloze hackers die bedrijfs- of privacygevoelige klantgegevens stelen, cybercriminelen die ondernemers afpersen om losgeld te betalen om weer toegang te krijgen tot de gestolen data, of aanvallers die dreigen concurrentiegevoelige gegevens aan de hoogste bieder te verkopen.

Huidige wetgeving

Huidige wetgeving zorgt er tevens voor dat instanties niet altijd in actie kunnen komen om mogelijke slachtoffers te waarschuwen voor digitale dreigingen. Zo staat er in de Wet beveiliging netwerk- en informatiesystemen (Wbni) dat het Nationaal Cyber Security Centrum (NCSC) en het Digital Trust Center (DTC) dreigingsinformatie alleen met het bedrijfsleven mogen delen de bedrijven onderdeel uitmaken van de vitale infrastructuur.

Door deze beperking mocht het NCSC afgelopen jaar niet vertellen dat door een beveiligingslek in de VPN-software van Pulse Secure de inloggegevens van meer dan 900 Nederlandse bedrijven op straat lagen. De overheid zet alles in het werk om het makkelijker te maken om dreigingsinformatie te delen. De bureaucratische molen van de overheid draagt langzaam, of kent juridische beperkingen. Daarom besloot het bedrijfsleven eind september om een eigen alarmsysteem te ontwikkelen. Daarmee kunnen ze elkaar informeren als er zich digitale dreigingen voordoen.

Meerjarige actieplannen

Demissionair of niet, de overheid heeft eveneens een verantwoordelijk om op te treden tegen cybercriminelen. VNO-NCW en MKB Nederland vinden dat het kabinet meerjarige actieplannen moeten formuleren voor de aanpak van ondermijning en cybercriminaliteit.

Een ‘deltaplan’ moet ervoor zorgen dat overheidsinstanties en het bedrijfsleven beter met elkaar samenwerken, bijvoorbeeld door beter onderling informatie met elkaar uit te wisselen. Tevens moet de pakkans van oplichters en fraudeurs omhoog. “Het deltaplan met bijbehorende financiën zou meerdere kabinetsperioden moeten beslaan”, aldus de werkgeversorganisaties.

VNO-NCW en MKB Nederland pleiten voor een centrale en meerjarige aanpak van cybercriminaliteit. Bedrijven moeten sneller geïnformeerd worden over kwetsbare of gehackte IT-systemen. “Juridische hobbels die dit in de weg staan moeten met spoed worden opgelost”, zo zeggen ze. Daarvoor zijn investeringen in de kennis en capaciteit bij politie en justitie noodzakelijk.

Autoriteit Persoonsgegevens

Tot slot willen de werkgeversorganisaties dat het kabinet meer geld uittrekt voor de Autoriteit Persoonsgegevens. De toezichthouder moet ervoor zorgen dat alle bedrijven die in Nederland actief zijn zich aan de Europese privacywetgeving houden. Echter, door een personeelstekort en beperkte financiële middelen is de privacywaakhond niet in staat om zijn wettelijke taken naar behoren uit te oefenen.

AP-bestuursvoorzitter Aleid Wolfsen klaagt al geruime tijd over deze ‘lachwekkende achterstanden’. In 2020 kreeg de Autoriteit Persoonsgegevens 27.800 privacyklachten en 24.000 meldingen van datalekken. Door de tekorten kon de toezichthouder respectievelijk slechts 0,04 procent en 0,3 procent van deze klachten en meldingen afhandelen.

Momenteel wachten meer dan 10.000 Nederlanders op afhandeling van hun klacht. Op haar eigen website waarschuwt de toezichthouder dat het ongeveer een half jaar duurt voordat een klacht in behandeling wordt genomen. “Het bedrijfsleven heeft hier grote last van”, aldus de werkgeversorganisaties. Het gegeven dat de AP te weinig mensen heeft voor vergunnings- goedkeurings- en voorlichtingstaken, vinden VNO-NCW en MKB Nederland eveneens vervelend.

Wolfsen uitte onlangs zijn zorgen over het feit dat de Autoriteit Persoonsgegevens er komend jaar geen cent bij krijgt van het kabinet. “Dit is zeer zorgelijk. Wij kunnen al jaren ons werk niet goed genoeg doen, simpelweg omdat we te weinig mensen hebben. Maar in plaats van een verhoging, wordt ons budget bevroren”, aldus de bestuursvoorzitter bij de presentatie van de Miljoenennota in september.

Begroting ministerie van Justitie en Veiligheid

De uitspraken van de werkgeversorganisaties komen op het moment dat de Tweede Kamer de begroting van het ministerie van Justitie en Veiligheid gaat bespreken. In de conceptbegroting staat dat de Algemene en Militaire Inlichtingen- en Veiligheidsdienst (AIVD en MIVD) tussen 2022 en 2026 jaarlijks 15 miljoen euro extra krijgen. De politie kan komend jaar rekenen op 14 miljoen euro om ‘datagedreven werken en digitalisering van Intake & Services (I&S)’ te realiseren. Het NCSC moet genoegen nemen met 700.000 euro aan extra geld.

Experts maken zich zorgen over de hoogte van de investeringen. Volgens Dave Maasland van cybersecuritybedrijf ESET Nederland staan deze “niet in verhouding tot de urgentie die uit de Miljoenennota en de Troonrede naar voren komen”. De Cyber Security Raad (CSR) adviseerde het kabinet in april om 833 miljoen euro te investeren in cybersecurity. Dat bedrag zou boven op de huidige investeringen moeten komen.

Bron: vno-ncw.nl, vpngids.nl

Meer info over cybercrime 》

Bekijk alle vormen en begrippen 》

Actuele aanvallen overzicht per dag 》

 

Tips of verdachte activiteiten gezien? Meld het hier.

Cybercrime gerelateerde berichten

De slechtste wachtwoorden van 2020

De hitparade van de slechtste wachtwoorden van het jaar is al een soort traditie geworden. Weet je nog dat we in 2019 een beoordeling van de 100 meest ongelukkige hebben gepubliceerd? 2020 zal geen uitzondering zijn, vooral omdat experts meer dan 5 miljard gelekte wachtwoorden hebben geanalyseerd en er iets is om verrast te worden.

Lees meer »

Kiezen tussen twee kwaden

Ambtenaren van het ministerie van Justitie en Veiligheid werken nog altijd aan een plan om encryptie af te zwakken. Daardoor willen ze berichten kunnen onderscheppen en inzien om cybercriminelen aan te pakken. Het onderwerp wordt pas na de verkiezingen behandeld, wat betekent dat het aan een volgend kabinet is om al dan niet iets met de plannen te doen.

Lees meer »

Boeven konden hun 'werk' niet doen

Afgelopen jaar kreeg de politie minder vaak te maken met traditionele vormen van criminaliteit. Het aantal meldingen van zakkenrollerij, woninginbraak en winkeldiefstal nam fors af. Tegelijkertijd registreerde de politie veel vaker online criminaliteit, waaronder verkoopfraude en hacken.

Lees meer »

Autoriteit Persoonsgegevens luidt de noodklok

De Autoriteit Persoonsgegevens luidt de noodklok. In 2020 steeg het aantal hackaanvallen met 30 procent ten opzichte van 2019. Het aantal meldingen van datalekken kwam afgelopen jaar uit op 1.173. Een groot deel van dit soort cyberincidenten is eenvoudig te voorkomen door de beveiliging op te schroeven.

Lees meer »

We verwachten in de toekomst meer van 'ThreatNeedle' te zien

Cybersecurity onderzoekers hebben een nieuwe campagne geïdentificeerd van Lazarus, een zeer productieve geavanceerde dreigingsactor. Lazarus is actief vanaf ten minste 2009 en is betrokken geweest bij grootschalige cyberspionage campagnes, ransomware-campagnes en zelfs aanvallen op de cryptocurrency-markt. Waar het zich de afgelopen jaren op financiële instellingen richtte, valt Lazarus sinds begin 2020 de defensie-industrie aan via een aangepaste backdoor genaamd 'ThreatNeedle'.

Lees meer »

"Er kan niet worden gewacht met het delen van incident informatie"

De 'Cyber Security Raad (CSR)' wil versneld incidentinformatie met het bedrijfsleven en burgers delen. In de ogen van de raad is dit ‘een van de belangrijkste instrumenten’ om de cyberweerbaarheid van de samenleving te verhogen. De CSR adviseert minister Grapperhaus om te onderzoeken of het Landelijk Dekkend Stelsel (LDS) van informatieknooppunten via een ‘spoedreparatie’ sneller kan worden doorgevoerd.

Lees meer »

Geruchten WhatsApp, hoe zit dat nu?

WhatsApp gebruikers, dit moet je weten. De app is na 15 mei 2021 nauwelijks meer te gebruiken als je de nieuwe gebruiksvoorwaarden niet hebt geaccepteerd. Nieuwe berichten lezen of versturen is dan niet langer mogelijk: het beleid voor inactieve accounts treedt vanaf die datum in werking.

Lees meer »

‘Iedereen maakt fouten. Wij wachten op die van jullie’

De Nederlandse politie neemt een opvallende stap in de bestrijding van cybercriminaliteit. Op een forum waar veel hackers actief zijn, hebben agenten een waarschuwing geplaatst. Daarin adviseert de politie hen dat ze beter geen gebruik kunnen maken van onze IT-infrastructuur, omdat ze deze goed in de gaten houdt.

Lees meer »

Cyberaanval treft Hogeschool en Universiteit van Amsterdam

De Hogeschool en Universiteit van Amsterdam (HvA en UvA) zijn allebei het slachtoffer van een cyberaanval. Het Security and Operations Centre (SOC) heeft geconstateerd dat ‘onbekende derden’ zichzelf toegang hebben verschaft tot de ICT-omgevingen. Maatregelen zijn en worden genomen om de gevolgen van de aanval te beperken.

Lees meer »

“Dat zal mij niet overkomen”

Internet fraudeurs maken slim gebruik van de coronacrisis. Het OM wil samen met verschillende betrokken partners iets doen aan de exponentiële groei van cybercriminaliteit. ''Op het moment dat het businessmodel lucratief blijft, zul je zien dat steeds meer criminelen zich daarop gaan richten en de omvang alleen gaat toenemen de komende tijd'', zegt Michiel Zwinkels, hoofdofficier van justitie bij het Openbaar Ministerie en landelijk portefeuillehouder Cybercrime.

Lees meer »