image

'Nederland veiligste cyberland ter wereld in 2017'

dinsdag 22 januari 2013, 19:59 door Redactie, 18 reacties

Net als er elke 37 seconden in Nederland een fiets wordt gestolen, wordt er ook elke 37 seconden in Nederland een computer met malware geïnfecteerd, maar dat moet binnen vier jaar veranderen. Dat liet Peter Zinn, adviseur van de Nationale High Tech Crime Unit, tijdens de afsluiting van de eerste dag van het Nationaal Cyber Security Center Congres in Den Haag weten.

Zinn maakte de vergelijking tussen het op slot doen van een fiets en het beveiligen van een computer, maar erkende ook dat cybersecurity lastiger is dan een fiets op slot doen. Daarnaast kan zelfs het beste slot geen veiligheid garanderen.

Doel
Toch heeft Zinn een doel gesteld voor de Nederlandse cyberpolitie. "We willen Nederland het veiligste cyberland ter wereld maken." En dat moet binnen vier jaar gebeuren. "Nederland moet in 2017 het veiligste cyberland zijn." Een doel dat alleen door samenwerking en meer mankracht is te behalen.

"Wij nemen de Wet van Moore zeer serieus, dus gingen we van 30 mensen vorig jaar naar 60 mensen nu. In 2014 zullen we uit 120 mensen bestaan."

Daarbij noemde Zinn ook verschillende heikele punten die nog spelen, zoals het plan om de politie op afstand computers te laten hacken, de mogelijkheid om digitaal op buitenlandse grondgebied te opereren, het verplichten van verdachten om hun wachtwoord af te staan en ook de rol van de white hat hacker.

Toekomst
"Cybercriminelen zullen Nederland vermijden. Opsporingsdiensten moeten zo opereren dat cybercriminelen Nederland vermijden." Zinn wijst naar een voorbeeld waar er met Russische en Oekraïense diensten werd samengewerkt om een bende phishers te laten arresteren. "De dag dat ze werden gearresteerd ging het als een lopen vuurtje op ondergrondse fora en werd er opgeroepen om Nederland te vermijden.

Anderhalf jaar na de arrestatie zijn soortgelijke aanvallen niet meer waargenomen. Het veiliger maken van Nederland moet echter een gezamenlijk doel zijn, sprak Zinn de zaal toe. ""Bij elke beslissing moet de gedachte meespelen of dit helpt om Nederland het veiligste cyberland ter wereld te maken. Het helpt u als bedrijf, het helpt u als overheid, het helpt ons allemaal en het is goed voor de economie, en goed voor burgers."

"We hebben jullie hulp nodig om dit doel te bereiken", ging Zinn verder. Daarbij is de Nationale High Tech Crime Unit van plan om een aantal partijen te benaderen om te zien wat er allemaal mogelijk is. "De beste manier om de toekomst te voorspellen is door die te maken. Wanneer we in 2017 klaar zijn en geen baan meer hebben, komen we weer bij elkaar, en zullen we het over de fietsen hebben."

Reacties (18)
22-01-2013, 20:23 door Anoniem
hmm, mooi verhaal.

Maar ze zijn vooral afhankelijk van de medewerking van de heheerders, gebruikers, banken, bedrijven en makers van desktops, smartpones, pin-automaten, etc.
22-01-2013, 21:09 door Fwiffo
Je fiets staat goed op slot, maar je band is lek. Wat heb je aan een fiets met een lekke band? Voordeel: Een fiets met een lekke band word niet gestolen, beleidsdoel gehaald :-)
22-01-2013, 21:20 door Security Scene Team
"We willen Nederland het veiligste cyberland ter wereld maken." En dat moet binnen vier jaar gebeuren. "Nederland moet in 2017 het veiligste cyberland zijn."

Jaja, Nóg meer whitepapers van het NCSC zeker. dát lost wat op. en van die beveiligings 'tips' wordje ook niet echt beter van.

enne, over dat ondergronds lopend vuurtje bij Blackhat forums: Proof or it didnt happen. zulke lui vinden het een uitdaging om 'nieuwe' beveiligings methodes van overheden te kraken. ik denk dat dit weer eens een zinloze belofte is van deze angstzaaiers.
22-01-2013, 21:26 door Security Scene Team
Door Fwiffo: Je fiets staat goed op slot, maar je band is lek. Wat heb je aan een fiets met een lekke band? Voordeel: Een fiets met een lekke band word niet gestolen, beleidsdoel gehaald :-)

de vergelijking met die fiets doet me denken aan een scriptkiddie die veel Tutorials heeft gelezen en zich probeert te meten met Pro Hackers.

ze komen net kijken, en denken gelijk al de touwtjes in handen te hebben. erg voorbarig zijn die Cyberagentjes.

(+1 trouwens haha)
23-01-2013, 01:28 door Erik van Straten
Afgelopen maandag heb ik de Shodan training gevolgd (dat was absoluut de moeite waard, lekke systemen zijn er nog zat) en dinsdag ben ik de hele dag op de NCSC conferentie (dag 1) aanwezig geweest (straks mag ik weer aan het werk van m'n baas ;)

Petje af voor NCSC voor de wijze waarop zij dit event hebben georganiseerd. Het enige kritiekpuntje dat ik heb was dat ik moeite had met kiezen tussen de parallelle sessies, ik had best bij alle presentaties aanwezig willen zijn...

Ik zie ook een duidelijke handreiking richting de hacker community, en onder de aanwezigen was ook zat belangstelling: o.a. Barry van Kampen (https://www.ncsc.nl/english/conference/conference-2013/speakers/barry-kampen.html) trok een bijna volle zaal.

Daarnaast zijn er opnieuw meters gemaakt bij de samenwerking met het bedrijfsleven (NCSC is duidelijk niet alleen bezig geweest met het schrijven van whitepapers).

En dat is misschien nog wel het belangrijkste: dat security sinds ca. 1 jaar bij bedrijven en overheden wat vaker preventief "de bestuurstafel haalt" is mooi, maar levert nog veel te weinig op. Afdelingen en lijnmanagers moeten erop worden afgerekend, en werknemers moeten ervan worden overtuigd dat iedereen zijn steentje bij moet dragen. Security verbeteringen zijn te vaak een mooi voornemen die "erbij gedaan worden" - als er tijd is. En dat is er nooit. Die cultuuromslag is dus gewoon nodig.

In de praktijk kun je dus vaak, zo weet ik uit eigen ervaring, responsible disclosen tot je een ons weegt (dat gewicht bij wijze van spreken, alhoewel er bij mij best wat af mag):
We zitten al tot over onze oren in het werk, en dan komt er weer zo'n idiote wereldverbeteraar vertellen dat wij onze agenda's moeten leegmaken voor die ene issue die hij toevallig heeft gevonden en waarvan hij vindt dat die als eerste moet worden opgelost, en als we dat niet doen dreigt hij klantgegevens te publiceren...
23-01-2013, 06:36 door Anoniem
Nou, ik denk toch dat in 2017 een land als Mali, Tsjaad of Niger nog altijd vele malen veiliger is op cybergebied dan Nederland. Simpelweg omdat men veel minder afhankelijk is van cyber, en omdat de meeste mensen nooit een computer of internet gebruiken.
23-01-2013, 08:14 door Anoniem
Het ongenoegen van de mensen is gelijk aan dat van de fietsdiefstal. Hoeveel zaken worden er opgelost ? Dit is net zo bij de kleine internetcriminaliteit zoals oplichting of het niet ontvangen van bestelde goederen.
Dit raakt de mensen rechtstreeks. Ik hoop dat er daar aan gewerkt wordt !
23-01-2013, 08:52 door Anoniem
Nou, hef die sieberpoppenkast maar weer op dan. Kennelijk bij voorbaat overbodig. Oh, wacht, dat willen ze. Nou, deze noeste ambtenaren doen hun best maar om deze uitdaging aan te gaan. Nu nog zonder daar ook gelijk de hele privacy van iedere burger voor op te offeren. Daar ligt nog wat aan nodig te ontginnen veld. Gaan ze met originele ideën komen, deze ambtenaren?
23-01-2013, 09:02 door Anoniem
Door Security Scene Team:
"We willen Nederland het veiligste cyberland ter wereld maken." En dat moet binnen vier jaar gebeuren. "Nederland moet in 2017 het veiligste cyberland zijn."

Jaja, Nóg meer whitepapers van het NCSC zeker. dát lost wat op. en van die beveiligings 'tips' wordje ook niet echt beter van.

Jij hebt die tips misschien niet nodig, maar er zijn miljoenen mensen die er langzaam maar zeker van doordrongen moeten worden dat beveiliging noodzaak is. Het duurde ook tientallen jaren voordat men in de dorpen hun fietsen op slot gingen zetten.

enne, over dat ondergronds lopend vuurtje bij Blackhat forums: Proof or it didnt happen. zulke lui vinden het een uitdaging om 'nieuwe' beveiligings methodes van overheden te kraken. ik denk dat dit weer eens een zinloze belofte is van deze angstzaaiers.

Meen je dit nu serieus?

Ik zou nooit een transcript van een discussie op een blackhat forum publiek maken. De gebruikers van dat forum hoeven maar even in hun log te kijken om te weten dat het forum is geinfiltreerd. Ze zullen zich daar niet meer vertonen.

Ik weet niet wie jij met 'die lui' bedoelt, maar de criminelen zien er geen uitdaging in om nieuwe beveiligingsmethoden van overheden te kraken. Die gaan naar de buurman die de oude methoden nog gebruikt. De old-school hackers zagen dat als uitdaging en een boost voor hun eer. Tegenwoordig gaat het om geld. Net als een fiets met slot niet wordt gestolen als die ernaast zonder slot staat. Zelfs als die fiets met slot meer waard is.

Peter
23-01-2013, 09:28 door [Account Verwijderd]
[Verwijderd]
23-01-2013, 10:17 door Anoniem
Er loopt veel water door de zee hoor tot in 2017.
Funny story.
Geloofwaardig ... hmmmm niet echt.
23-01-2013, 10:24 door FSF-Moses
Het NCSC klopt zichzelf wel heel erg op de borst. Ook in deze materie geldt: Hoogmoed komt voor de val...
23-01-2013, 10:53 door Security Scene Team
Door exit: Sprookjes, loze kreten, onzin.

juist ja, Erik van straten word overduidelijk betaald door zijn baas ome Ivo om eventjes wat goeie recenties te schrijven.
houd ons niet van de domme! en ga vooral niet naast je schoenen lopen met je Shodan opleidinkje. (dat je daar uberhaupt een opleiding voor nodig hebt) maar goed, FSF-Moses & Exit +1

Trouwens hoezo petje af voor NCSC, om hoe ze het georganiseert hebben? Security geinteresseerden en critici wouden ze niet eens aanwezig hebben, te bang dat hun Scriptkiddie activitieten onder de loep genomen worden door Professionals?

en de claim van hun dat in 2017 NL het veiligste cyberland word is natuurlijk van de zotte. hebben ze dan niet geleerd dat je nooit iets 100% veilig kan maken? hoe zwaar je beveiliging ook is, er loopt altijd wel 1 of meerdere personen rond die dat kunnen kraken. maar goed, ziet er naar uit dat ze bij het NCSC nog wel eventjes tijd nodig hebben om meerdere tutorials en certified secure opleidinkjes nodig hebben. met die fiets vergelijking al helemaal, ik kan me herinneren dat tijden terug elke > 30 < seconden een fiets gestolen werd, en nu elke 38 seconden? hmm.. niet veel bereikt dus slechts enkele seconden langer gerekt per gestolen fiets. als ze dit dan ook vanplan zijn met Cyberland, zie ik het hopeloos in.

hmmm.....
23-01-2013, 11:20 door Anoniem
Door Fwiffo: Je fiets staat goed op slot, maar je band is lek. Wat heb je aan een fiets met een lekke band? Voordeel: Een fiets met een lekke band word niet gestolen, beleidsdoel gehaald :-)
Even later staat er alleen nog maar een goed vastgezet frame. Is dat ook onderdeel van het beleidsdoel of valt dat buiten het aandachtsgebied?
23-01-2013, 11:43 door Anoniem
Door Security Scene Team:
Door exit: Sprookjes, loze kreten, onzin.

juist ja, Erik van straten word overduidelijk betaald door zijn baas ome Ivo om eventjes wat goeie recenties te schrijven.
houd ons niet van de domme! en ga vooral niet naast je schoenen lopen met je Shodan opleidinkje. (dat je daar uberhaupt een opleiding voor nodig hebt) maar goed, FSF-Moses & Exit +1

Trouwens hoezo petje af voor NCSC, om hoe ze het georganiseert hebben? Security geinteresseerden en critici wouden ze niet eens aanwezig hebben, te bang dat hun Scriptkiddie activitieten onder de loep genomen worden door Professionals?

en de claim van hun dat in 2017 NL het veiligste cyberland word is natuurlijk van de zotte. hebben ze dan niet geleerd dat je nooit iets 100% veilig kan maken? hoe zwaar je beveiliging ook is, er loopt altijd wel 1 of meerdere personen rond die dat kunnen kraken. maar goed, ziet er naar uit dat ze bij het NCSC nog wel eventjes tijd nodig hebben om meerdere tutorials en certified secure opleidinkjes nodig hebben. met die fiets vergelijking al helemaal, ik kan me herinneren dat tijden terug elke > 30 < seconden een fiets gestolen werd, en nu elke 38 seconden? hmm.. niet veel bereikt dus slechts enkele seconden langer gerekt per gestolen fiets. als ze dit dan ook vanplan zijn met Cyberland, zie ik het hopeloos in.

hmmm.....

Heerlijk, wat een zielepiet ben je toch, en wat laat je je enorm in de kaart kijken.
Hele zure druiven, dat druipt er van af.

'opleidinkje' - je zit hier zoveel te posten omdat je zelf geen enkele opleiding hebt kunnen afmaken,waarschijnlijk. Of post je vanaf de school kantine omdat je 'het gelul van die leraar toch niet nodig hebt, ik leer het zelf wel ? '

En dan nog wat nono's die Eric gaan zitten minnen.
Je kunt op Eric's profiel zien dat 'Ome Ivo' niet zijn werkgever is. Tsja, hij zou misschien kunnen liegen daar. Een lang profiel en posthistorie maken om over een paar jaar een keer iets van je baas positief te recenseren. Sure.
Kortom, crap.

Hoewel ik hier zo af en toe langs kom, is de >99% kiddies met attitude en zonder clue de reden waarom security.nl verder mijn tijd niet waard is om veel te schrijven of wat bij te dragen.
(en ja, daar mis je wat aan.)

Je kunt zelfs niet lezen. Het veiligSTE land is niet noodzakelijkerwijs _totaal veilig_ , maar gewoon beter dan alle andere.
Japan bijvoorbeeld heeft geen 0% streetcrime. Maar wel heel veel minder dan ongeveer alle andere landen.

Peter Zinn (Nat.High Tech Crime, overigens, geen NCSC, heel andere club) deed geen claim, maar zette een ambitieus doel. Wat op zich best mogelijk is. Op een lullige manier zelfs zonder iets te veranderen, wanneer degenen die het nu beter doen afzakken, maar ook door gewoon hard te werken en dingen beter te gaan doen.

Op de conferentie lopen veel mensen rond die echt iets _doen_ in security. Uit Nederland, Europa, en wat mensen van nog een stuk verder weg.
(.Au, .JP). Security conferenties genoeg , en Nederland in januari is _echt_ niet waar je 20 uur voor gaat vliegen als het niet de moeite waard is.
Dat organiseren is echt werk, en een hoop andere events trekken die mensen niet. Dus ja, NCSC doet dat gewoon goed.

De _afwezigheid_ van clueless kiddies is ook een pluspunt.
23-01-2013, 12:29 door Anoniem
Door Anoniem:
Door Fwiffo: Je fiets staat goed op slot, maar je band is lek. Wat heb je aan een fiets met een lekke band? Voordeel: Een fiets met een lekke band word niet gestolen, beleidsdoel gehaald :-)
Even later staat er alleen nog maar een goed vastgezet frame. Is dat ook onderdeel van het beleidsdoel of valt dat buiten het aandachtsgebied?

Definitie van Fiets aanpassen zodat een Fiets alleen een frame is. Dus beleidsdoel gehaald.
Doen ze al jaren met financieel plafonds.
23-01-2013, 13:01 door Anoniem
Het is goed om doelen te zetten want zonder doel is er geen richting. Daarbij neem je een duidelijk doel. Je gaat naar de Olympische spelen voor goud, niet voor brons.
Of goud haalbaar is, is een ander verhaal. Dat is afhankelijk van veel factoren. Maar je moet er wel voor gaan. In dat licht moet je bovenstaande uitspraak lezen.
23-01-2013, 16:46 door Erik van Straten
Door Security Scene Team: juist ja, Erik van straten word overduidelijk betaald door zijn baas ome Ivo om eventjes wat goeie recenties te schrijven.
Ik laat me trollen. Als je mijn posts goed leest (waaronder bovenstaande) dan kun je daaruit afleiden dat ik behoorlijk kritisch ben. Dat was ik ook tijdens de conferentie trouwens. En ome Ivo is niet mijn baas.

houd ons niet van de domme! en ga vooral niet naast je schoenen lopen met je Shodan opleidinkje. (dat je daar uberhaupt een opleiding voor nodig hebt)
Als jij het allemaal zo goed weet, waarom schrijf je dan niet een tip van de week over Shodan? Of iets anders waar jij expert in bent?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.