Driekwart van alle Nederlandse overheidsinstellingen heeft geen enkel noodplan in het geval van aanvallen door computercriminelen, zo blijkt uit onderzoek. Volgens de onderzoekers van Ernst & Young is de overheid te weinig geïnteresseerd in cybercrime. "Juist daar waar beveiliging tegen computercriminaliteit het hardst nodig is, faalt het beleid," zegt EDP Auditor Monique Otten.
Ernst & Young schets een waar doemscenario: "Het fenomeen cybercrime professionaliseert en internationaliseert op grote schaal, en het doembeeld van een terroristische digitale aanslag is zeker denkbaar." Onlangs liet beveiligingsgoeroe Bruce Schneier weten dat digitale aanslagen totale onzin zijn. "Verzinsels van de media", noemde de Amerikaan het.
Otten luidt de noodklok: "Iedere dag zie ik bij bedrijven dat de risico's hand over hand toenemen. De tijd om hier onverschillig over te kunnen zijn is echt voorbij. We staan anders aan de vooravond van grote digitale narigheid en iedereen moet wakker geschud worden. Dit is noodzaak willen we tijdig en adequaat kunnen reageren op digitale aanvallen die grote gevolgen hebben voor de samenleving."
Geen aangifte
Organisaties die slachtoffer van cybercrime zijn geworden doen in slechts 6% van de gevallen aangifte. Een vijfde doet helemaal niets en veertig procent start een eigen onderzoek. De voornaamste redenen om justitie niet in te schakelen is dat het probleem als niet belangrijk genoeg wordt omschreven, of dat men het in eigen beheer heeft opgelost. Ook hebben bedrijven geen vertrouwen in de bestrijding van cybercrime door politie, wat mede verklaart waarom er weinig aangifte wordt gedaan.
Vrijwel alle organisaties hebben technische maatregelen getroffen om schade door cybercrime te voorkomen, zoals firewalls, anti-virus software en anti spyware software. Daarnaast proberen veel organisaties de medewerkers ‘beveiligingsbewust’ te maken, met name door middel van voorlichting (binnen grote organisaties meer dan binnen kleine organisaties). Ondanks al deze maatregelen hebben vier op de tien ondervraagden niet veel vertrouwen in de beveiliging van de organisatie tegen cybercrime. Deze groep geeft aan dat de organisatie te weinig aandacht heeft voor cybercrime of over onvoldoende middelen beschikt voor goede beveiligingssystemen.
Deze posting is gelocked. Reageren is niet meer mogelijk.