"Hackers hacken nu eenmaal alles wat ze tegenkomen"

2019-05-07 16:09:00
Geplaatst op 7 mei 2019

“Zodra je een apparaat op het internet aansluit, duurt het gemiddeld slechts drie minuten totdat de eerste bezoeker virtueel aan de poort komt snuffelen”, vertelde Erik Rutkens, directeur en oprichter van Qbit (een bedrijf dat gericht is op het testen en beveiligen van digitale infrastructuur, apparaten, apps en dergelijke). Daar schrokken de deelnemers aan de Kennissessie Cybersecurity 2.0 van. Erik Rutkens, Klaas Holtman (stichting Cyber Security Centrum Noord-Nederland) en Edwin van Andel (ethical hacker en directeur Zerocopter) namen de aanwezigen mee in de wereld van goede en foute hackers. Hoe geraffineerd ze te werk gaan, hoe onverwacht ze toeslaan en hoe vernietigend de gevolgen kunnen zijn, daar ging het over.

Ging de eerste Kennissessie Cybersecurity in 2018 nog vooral over nationale veiligheid en grootschalige cyberaanvallen, de tweede Kennissessie ging dieper in op de materie. Heel concreet werd voor organisaties en bedrijven in kaart gebracht welke risico’s er zijn. Zo vertelde een van de deelnemers, hoe zijn organisatie een paar hackers had uitgenodigd om te kijken of zij hun tiptop beveiligde netwerk zouden kunnen binnendringen. De vraag was nog maar amper gesteld of men was al binnen. Ondanks de stevige firewall, antivirus programma’s en de installatie van de laatste updates. “Hackers máken geen gaten in het systeem, zij vinden juist gaten die al in het systeem zaten”, legde Edwin van Andel uit.

Cyber Security Centrum 
Voor de traditionele inbreker hebben we hekken gebouwd en laten we beveiligers hun rondes lopen en rijden. Waarom doen we dat dan niet in de digitale wereld? “Vanuit verschillende bronnen vernemen we dat er talrijke soorten cybercriminaliteit voorkomen. Ook hier in het Noorden hebben bedrijven en organisaties ermee te maken”, liet Klaas Holtman de aanwezigen weten. Niet voor niks richtte hij samen met Rutkens de stichting Cyber Security Centrum Noord-Nederland op. De stichting is een samenwerking van de drie O’s – ondernemers, overheid en onderwijsinstellingen – en heeft als doel om van Noord-Nederland dé cybersecurity-regio van Nederland (en misschien wel van Europa) te maken. Holtman heeft de aanwezigen geïnformeerd over het Cyber Security Programma dat onlangs is ontwikkeld en wordt ondersteund vanuit de Provincie Groningen met een forse subsidie. Daarmee wordt naast een weerbaarheidsprogramma voor het MKB, onderzoek op de Rijkuniversiteit Groningen verricht in een op te richten leerstoel, maar ook een doorlopende leerlijn met MBO- en HBO-opleidingen wordt gerealiseerd. Holtman: “De bedrijven in de Eemshaven en in het veiligheidscluster Oosterhorn zijn van harte uitgenodigd om toe te reden tot de samenwerking rondom Cyber Security.”

Hackers hacken alles
Maatregelen ter preventie van een cyberaanval zijn vele malen goedkoper dan de gevolgen van zo’n aanval. Holtman: “Veiligheid kost nu eenmaal geld. Onderschat dit niet! Wat voor bedrijf je ook hebt.” Van Andel: “Bedrijven denken vaak dat zij niet interessant genoeg zijn voor hackers. Dat is een illusie! Hackers hacken nu eenmaal alles wat ze tegenkomen. Ze breken eerst in in het systeem en kijken dan wel wat de mogelijkheden zijn en hoe ze eraan kunnen verdienen. Gaat het om waardevolle kennis? Gaat het om een systeem dat ze plat kunnen leggen en kunnen gijzelen? Of gaat het om de overname van een IP-adres, dat als dekmantel kan dienen voor allerlei duistere praktijken? In dat laatste geval is elk persoon en elk bedrijf dus interessant.”

Keep calm and hug a hacker’
Holtman, Rutkens en Van Andel presenteerden hun verhalen op een zeer aansprekende en overtuigende manier. Zo spijkerden zij de kennis van de aanwezigen op het gebied van cybersecurity bij en diverse vragen te beantwoorden. Elk systeem moet up-to-date blijven en heeft regelmatig een check-up nodig. De ontwikkelingen op het gebied van cyber gaan namelijk ontzettend snel. Van Andel: “Goede hackers willen vaak niets liever dan dat het uiteindelijk steeds veiliger wordt op het internet. Maar, als ze een hack plegen bij een bedrijf om de gaten in het systeem aan te tonen, worden ze vaak niet gezien als een hulpverlener, maar vooral als crimineel die een inbraak heeft gepleegd. Hoe mooi zou het zijn als we met zijn allen de goede hacker meer omarmen? Hem of haar zien als helper?” Van Andel is met zijn bedrijf Zerocopter werkzaam in het grijze gebied tussen bedrijfsleven en overheden. De ambitie is om iedere organisatie te voorzien van continue online beveiliging. Dat het veiliger moet, ook in de Eemshaven en op de Oosterhorn wist Van Andel in de praktijk overtuigend te laten zien. Moeiteloos legde hij gevoelige gegevens bloot van een van de bedrijven.

Meteen aan de slag?
De Kennissessie was een stevige herbevestiging van het thema Cybercriminaliteit. Het opende opnieuw heel wat ogen en liet deelnemers zien hoe belangrijk het onderwerp Cybersecurity is. Ook op de Oosterhorn, het Chemiepark Delfzijl en en in de Eemshaven. Sterker nog: misschien wel juist op de Oosterhorn, het Chemiepark Delfzijl en in de Eemshaven! Gelukkig biedt het programma Veiligheid Oosterhorn diverse kansen om krachten te bundelen, kennis en expertise uit te wisselen, projecten samen op te zetten en de virtuele beveiliging verder op te optimaliseren. U kunt daar zelfs meteen mee aan de slag. U krijgt vanuit de stichting Cyber Security Centrum Noord-Nederland binnenkort de mogelijkheid aangeboden een mini leergang Digitalisering te volgen. Deze minileergang bestaat uit 3 bijeenkomsten rondom de thema’s Tech Savvy voor al uw medewerkers, Cybersafety en hoe houd je de aandacht op digitale veiligheid vast en Online marketingkansen en het benutten van kansen.