image

Amerikaans ministerie financiert Nederlands cyberonderzoek

vrijdag 13 juni 2014, 14:45 door Redactie, 3 reacties

Het Amerikaanse Ministerie van Homeland Security financiert samen met het Nederlandse ministerie van Veiligheid en Justitie en NWO drie cybersecurity-onderzoeksprojecten met Nederlandse en Amerikaanse wetenschappers. In totaal is er 1,3 miljoen euro aan financiering toegekend.

Eén van de projecten is van Michel van Eeten, hoogleraar bestuurskunde aan de TU Delft. Het project van Van Eeten heet "Increasing the impact of voluntary action against cybercrime" en wordt samen met de Amerikaan Tyler Moore van de Southern Methodist University uitgevoerd en kijkt naar hoe meldingen invloed op de bestrijding van cybercrime hebben. De meeste actie tegen cybercrime wordt namelijk niet door opsporingsdiensten, maar door private bedrijven en individuen uitgevoerd.

De onderzoekers willen in kaart brengen hoe waarschuwingen tussen verschillende partijen plaatsvinden en wat precies werkt. Zo verschilt de communicatie naar eindgebruikers van die naar internetproviders. Providers reageren bijvoorbeeld op onderzoeken waaruit blijkt dat ze op concurrenten achterlopen, terwijl gedragstechnieken meer effect op eindgebruikers hebben.

Een ander project, van onderzoekers van de VU Amsterdam en de University of California Santa Barbara, houdt zich bezig met de analyse van mobiele malware. Wetenschappers van de Universiteit van Twente en de University of Illinois doen onderzoek naar de beveiliging van SCADA- en industriële-controlesystemen.

Reacties (3)
13-06-2014, 16:34 door Anoniem
Cyberonderzoek & informatie waarover je al beschikt verzilveren

Increasing the impact of voluntary action against cybercrime

en kijkt naar hoe meldingen invloed op de bestrijding van cybercrime hebben. De meeste actie tegen cybercrime wordt namelijk niet door opsporingsdiensten, maar door private bedrijven en individuen uitgevoerd.

• Dure woorden en ideeën simpel vertalen en omzetten op alternatieve wijze, bijvoorbeeld :

"voluntary action against cybercrime" + "en individuen" = bijvoorbeeld beginnen met bijdragen scannen op lezer reacties op security forums, bijvoorbeeld security.nl

Dan krijg je een betaald onderzoek naar de gratis bijdragen van vele lezers op security fora, die (helaas) lang niet altijd (niet zichtbaar merkbaar), misschien wel heel vaak niet, (dus niet) worden opgepikt.

Want het werkt nou eenmaal zo dat het alleen nieuws is als een idee/probleem/oplossing door een bekend persoon wordt geopperd, door een persoon met een eigen blog of een securitybedrijf met een nieuws/ideeën/onderzoeksblog.

De dagelijkse praktijk is dus dat de ideeën en informatie waarschijnlijk veel meer beschikbaar zijn dan het lijkt, in ieder geval op gebruikers niveau (niet onbelangrijk want door de laagdrempeligheid te begrijpen voor de meer doorsnee gebruiker). Simpelweg omdat het niet wordt opgepikt of kennelijk niet interessant is omdat het een lezersbijdrage is en geen label 'security autoriteit'/bekend persoon heeft.

Artikel : Een dergelijke aanpak kan je met duur-doen "Nederlands cyberonderzoek door Wetenschappers" introduceren.

Optioneel alternatief : Een andere mentaliteit en laagdrempeliger aanpak zou ook een optie kunnen zijn; een plaats creëren waar reeds dagelijkse beschikbare online informatie bijelkaar komt.
(Wel een neutrale plaats s.v.p., een plek zonder 'zekere' 'institutionele' eigenbelang filters).

• Ik dacht er al een tijdje aan, maar nu, hierbij, met aanleiding, dan alsnog als sluimerend idee geopperd :

Tijd voor een nieuwe Thema-Tab op security.nl?

"Achtergrond" is niet zo heel actief, wat te denken van een plaats voor "Oplossingen / Tweaks" (misschien al geregistreerd en Hacks heeft een negatief imago) door gebruikers, onderverdeeld in categorieën zoals "Community dat ook kent".

Daar zit dan een zekere overlap tussen.
- Community Forum voor de vragen van allerlei aard.
- De tab "Oplossingen" bestaande uit een selectie van gevonden en geboden oplossingen op onderwerp/thema.

Dan kan wellicht veel van de aanwezige (uit het oog verdwenen) historische informatie weer tot leven geroepen en gebundeld.
Alle ruis en dubbelingen eruit van de vele posts waar oplossingen dubbel genoemd worden. Eventueel desgewenst met linkverwijzingen naar de originele posts waar de oplossingen genoemd werden.

Hoop werk : wie gaat dat extra werk betalen?

Mogelijkheden tot extra inkomsten genereren met de 'kennisbank' waarover je beschikt of een aanpassing van je/het advertentiemodel (wordt dat niet eens tijd??)
Als security.nl redactie kan je daar best ook nog geld mee verdienen, zet je het achter een 'insider'-paywall (met kans op iets minder waardering en nieuwe reactiebijdragen van de lezer, dat wel. Niet direct verdienen aan gratis, no-go, hoeft misschien ook helemaal niet, ..)

Toegift / extraatje

=>> Kosten van extra website/informatie investeringen Compenseren met extra reclame is misschien goed en aanvaardbaar haalbaar, het ligt aan de wijze waarop je het implementeert.

Extra reclame hebben velen een hekel aan,
tenzij je je reclame-presentatiemodel aanvaardbaar dus succesvol aanpast!

Bijvoorbeeld de creativiteit of durf hebben aparte thematische reclame pagina's te introduceren waar gebruikers zelf naar toe gaan omdat ze naar iets op zoek zijn en willen kijken naar aanbiedingen op het gebied van security oplossingen; software/ hardware you name it.

Genoeg content die daar aanleiding toe geeft, daar hoef je zelfs geen visuele hint bij te zetten; gaat een artikel over een antivirus oplossing en ik liep al met het idee eigenlijk een ander pakket te willen, ga ik zelf wel naar de overzichts advertentie pagina met alle reclame van antivirusoplossingen bijelkaar.
Of ik daar goede informatieve smaakvolle overtuigende advertenties zal aantreffen is dan weer een ander verhaal, maar je hebt een optimaal geïnteresserde reclame lezer die op zoek is naar een product om aan te schaffen.

Ik ben ervan overtuigd dat dit een mogelijke goed alternatief van reclame aanbieden zou zijn, alleen niemand doet het en daarmee is mogelijk succes niet bewezen. Ik denk dat het zou werken, moet toch redelijk eenvoudig webdesign technisch haalbaar zijn.

Het ging hier natuurlijk niet om de reclame,
wel om mogelijkheden die er al zijn te verzilveren en te kunnen dragen.
Aan duur wetenschappelijk onderzoek voor overheden heeft een standaard gebruiker waarschijnlijk niets, aan een re-index van beschikbare laagdrempelige informatie wel.
Goed kans dat de site die dat aandurft er zelf ook niet slechter van zal worden (security.nl : kennisdatabase / tutorial functie ?).

T.a.v. reclame concepten, dit idee over wijzigen van reclame concepten heb ik al lang, is het al geprobeerd? Niet dat ik weet. Wijs me er eens op, ook de resultaten, wanneer bekend.
Ik ben namelijk zeer benieuwd.
13-06-2014, 17:23 door Anoniem
Laat ik van de gelegenheid gebruik maken de goegemeente er aan te herinnenen dat SCADA een protocol voor industriele processen is dat met name het doel was van het Stuxnet virus waarvan de deskundologen toch echt beweren dat het door Amerikanen (en zo complex dat het 'State Sponsored' geweest moet zijn) met een Israelish sausje erover in elkaar is geknutseld. Miscchien dat ze bij DHS even met die jongens kunnen bellen om te vragen waar de zwakke plekken zitten
16-06-2014, 14:11 door Anoniem
SCADA staat voor Suppervisory Control And Data Aquasition.
Dit is alles behalve een protocol, maar een alles omvattende naam voor een ecosysteem in process controll
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.