inloggen

Het archief is tijdelijk vrij toegankelijk. Inloggen is niet noodzakelijk.

vind een baan

E-spion heeft hier vrij spel

AIVD brengt brochure uit als waarschuwing tegen digitale spionage

5 februari 2010 door: Tanja de Vrede

78529510 De AIVD brengt vandaag een brochure uit waarin gewaarschuwd wordt voor de gevaren van digitale spionage. Nederlandse organisaties zijn net zo goed een belangrijk doelwit als die in andere landen, maar zijn zich daar niet goed van bewust en beveiligen zich er ook slecht tegen.

De Britse beveiligingsdienst MI5 waarschuwde vorig jaar honderden finan­ciële instituten en andere grote organisaties voor de dreigingen van digitale spionage uit vooral China. “In Nederland staan wij onmiskenbaar bloot aan dezelfde bedreigingen. Er is ook geen enkele reden waarom het niet ook in Nederland zou gebeuren”, zegt Jeroen Herlaar, manager managed security bij Fox-IT. “Veel landen spioneren en dat gebeurt ook digitaal. Wij doen daar onderzoek naar voor klanten en zien dat duidelijk.”

De brochure Digitale Spionage die de AIVD vandaag uitbrengt, richt zich onder meer op werknemers die deel uitmaken van handelsdelegaties, werkzaam zijn in hoogtechnische bedrijven maar ook op werknemers met ‘gewone’ IT-taken. “De samenleving is zich niet meer bewust van het bestaan van spionage. Dat wordt ge­associeerd met de Koude Oorlog – iets uit het verleden”, verklaart een woordvoerder van de AIVD. “Maar het is nog steeds actueel en de laatste jaren levert het digitale aspect specifieke risico’s op. Daarom willen wij burgers en overheden daar actief over informeren.”

Bescherming tegen digitale spionage is mogelijk maar gebeurt maar zelden adequaat, vindt Herlaar. “Weinig bedrijven kijken hier serieus naar. Wij werken ook bij bedrijven waarvan je niet verwacht dat ze direct onder vuur zullen liggen van buitenlandse mogendheden, maar daar zie je al heel veel malware probleemloos binnenkomen. Bedrijven zijn echt doordrenkt met malware.” Daarbij is vooral bewustwording een groot probleem. Herlaar: “Bij audits en testen komen wij altijd heel makkelijk binnen. Men pakt gewoon heel makkelijk gratis USB-sticks aan en gebruikt ze in de bedrijfssystemen. Tegen gerichte geavanceerde social engineering is men ook zelden bestand.”

Of de recente aanvallen op Google en andere Amerikaanse bedrijven het besef van het gevaar vergroot hebben, is niet duidelijk. “Het is moeilijk in te schatten in hoeverre men zich hiervan bewust is. We proberen dit al jaren te vergroten, onder meer met presentaties, individuele gesprekken van vertegenwoordigers bij bedrijven en brochures als deze”, aldus de AIVD- woordvoerder.

Herlaar prijst de AIVD hiervoor, maar ziet wel een probleem. “Ze doen dat bij de ICT- of security-afdeling. Die moeten dat dan vervolgens verkopen aan het management, en dat is een lang traject. Dat wordt ook bemoeilijkt door het gat tussen de business en IT of security; men praat lastig met elkaar en het is een complexe materie. Dat staat de discussie over nut en noodzaak enorm in de weg. Het management luistert echt wel naar de IT-afdeling, maar is niet in staat om vanuit de eigen kennis en ervaring op dit vlak argumenten goed af te wegen.”

Beveiligers als McAfee, Panda, Symantec en Check Point zien wel tekenen dat organisaties zich bewust worden van het gevaar van digitale spionage. “Wij zijn meer interesse in oplossingen om juist op basis van geografische informatie te blokkeren”, aldus Check Point.

Ilias Chantzos, director of government relations van Symantec, ziet dat er ook op EU-niveau steeds meer gedaan wordt op het gebied van IT-beveiliging.”Het komt steeds hoger op de politieke agenda.” Men raakt ook steeds meer bewust van de gevaren, zeker in de grotere organisaties. “Zeker nu de overheid en de pers zich er meer mee bezighouden.

Greg Day, security analist bij McAfee, ziet het aantal spionage-aanvallen toenemen en hij kijkt er niet van op. “Het is veel goedkoper dan standaard oorlogsvoering. Een tank kost al snel 20 miljoen dollar. Een digitale aanval kan al voor 1000 dollar. Daarbij is de toegang heel makkelijk te verkrijgen en de slagkracht groot. Bovendien is alles op het gewone slagveld heel zichtbaar, maar digitale aanvallen zijn vaak onzichtbaar en de daders worden daardoor zelden gestraft.”

-- Beveiliging --------------------------------------------------

Bescherming kost meer moeite

Technisch is bescherming tegen de digitale spionage-aanvallen wel mogelijk. In de praktijk gebeurt het echter zelden adequaat. Jeroen Herlaar van Fox-IT: “Je kunt niet volstaan met de normale maatregelen voor netwerkbeveiliging. Bij spionage gaat het vaak om miljarden. Een spionerende mogendheid steekt daar dan veel geld in en laat rustig systemen optuigen die tegen alle beschikbare commerciële detectieproducten worden getest. De detectiegraad van malware voor online banking bijvoorbeeld is behoorlijk slecht. En dat is dan malware die door velen is onderzocht, en tóch kunnen antivirusbedrijven dat nog altijd niet goed detecteren. Je moet dus forse additionele stappen nemen. Niet iets neerzetten en dan maar geloven dat het zijn werk doet; nee, altijd blíjven kijken of er iets moet gebeuren; blijven spitten en technologie creatief inzetten.”

Verschenen in Automatisering Gids nr. 5, 2010
Trefwoorden: beveiliging hack bedrijfsspionage

Zie ook:

 

Reacties

1 reacties

Plaats een reactie op dit artikel

Vul hieronder uw naam en uw emailadres in en geef uw reactie in het veld daaronder. Uw naam verschijnt bij de reactie op de site. Uw emailadres wordt niet getoond.

 

 

Voer de code in welke hierboven is getoond.

seelig

   |   6 februari 2010   |   09:47

Bij aantonen van staatsgeorganiseerde hack aanvallen kan je als uiterste straf maatregel het hackende land botweg afsluiten van de rest van de wereld. Na vergoeding geleden schade, en na belofte beterschap kan je deze weer aansluiten. Een krachtige middel waarmee het hackende land financiel zwaar onder druk komt te staan. Met zo'n blokkade op internetverkeer / voip valt er weinig zaken te doen.

Poll

Browserkeuze
Heeft in uw (privé)omgeving het browserkeuzescherm dat Microsoft in de EU moet tonen, vragen opgeroepen over alternatieven?


 

Rapporten & Specials

Bekijk hier het complete overzicht van alle rapporten en specials. O.a. Salary Survey, Top ICT Werkgevers en Overheid & ICT. Klik hier!

Outsourcing Strip

Surving Outsourcing. Is outsourcing een optie? Hoe kan Jones dit het beste aanpakken? Beleef zijn avonturen in IT-outsourcingsland!

Nieuws waar u wilt!

Het laatste IT-nieuws direct op uw iGoogle, Hyves, Facebook, MySpace of Netvibes. Plaats de widget in uw eigen omgeving. Download nu de widget!

AG Winkel

Bekijk hier het uitgebreide assortiment ICT- & Managementboeken. Gratis e-book downloads, top 10 overzicht of speciale akties.

Proefabonnement

Neem nu een gratis proefabonnement op Automatisering Gids en test ons 4 weken lang!

Whitepaper Library

Automatisering Gids heeft het meest complete overzicht van whitepapers: Meer dan 2000 whitepapers gratis en direct te downloaden!

Resultaten onderzoek

Wilt u weten hoeveel u waard bent? En of uw arbeids-voorwaarden marktconform zijn? Bekijk hier de resultaten van het salarisonderzoek!

LinkedIn Groep

Kom via de Automatisering Gids LinkedIn Groep in contact met uw collega's en vakgenoten. Word nu lid van de LinkedIn Groep.

Evenementen

Wilt u weten wat de laatste ontwikkeling zijn in de ICT-wereld? Volg interessante sessies of workshops en ontmoet uw vakgenoten.

Nieuwe Huisstijl

IT Beheer Magazine is gerestyled! Overzichtelijker, mooier en onverminderd aansluitend bij de wereld van de IT-beheerder.

AG-Sudoku

Speel elke week de Sudoku van Automatisering Gids. Bekijk hier de oplossing en of u gewonnen heeft.

IT-Trainingen

Investeeer in uw toekomst. Ruim 40 schriftelijke IT trainingen op het gebied van IT, IT Projectmanagement, IT Security Management.

Twitter met de redactie

Het laatste IT-nieuws, achtergronden en opinie van onze redactie. Volg nu de redactie via de Twitterblog van Automatisering Gids.

Webcast

Volg hier de Automatisering Gids Webcasts, met whiteboardsessies over de ontwikkelingen in het IT-vakgebied. Bekijk ook de interviews van onze IT-Talenten en de prijsuitreiking van IT-Talent 2009.

Maandblad Informatie

Bent u ICT'er en vakspecialist? Bestel dan een proefnummer van Informatie inclusief 1 maand lang toegang tot het online archief.

Gratis proefabonnement? Maak nu kennis met Automatisering Gids!

Waaruit bestaat een proefabonnement?

  • 4 edities van de krant
  • De dagelijkse nieuwsbrief met een samenvatting van het meest actuele nieuws
  • 4 weken toegang tot het gehele archief van Automatisering Gids met uw eigen persoonlijke inloggegevens.

Uw gegevens

Houd mij per e-mail op de hoogte van producten en diensten van zorgvuldig door Automatisering Gids of Sdu Uitgevers geselecteerde derden. *

Afleveradres