Ondanks het feit dat veel instellingen maatregelen hebben genomen, neemt het aantal cyberincidenten in het hoger onderwijs en onderzoek nog altijd toe, zo staat in het rapport Cyberdreigingsbeeld (PDF), dat op verzoek van SURF en het project Integrale Veiligheid Hoger Onderwijs door Deloitte werd geschreven.
Door de groei van de hoeveelheid data en de verdere digitalisering van de onderwijs- en onderzoeksinstellingen worden deze instellingen steeds interessanter voor verschillende soorten aanvallers. Het gaat dan bijvoorbeeld om cybercriminelen, activisten, staten en bedrijven en commerciële instellingen, maar ook medewerkers en studenten worden als "actoren" genoemd.
Studenten zouden zich voornamelijk laten motiveren door het verbeteren van hun persoonlijke positie binnen de opleiding. Het manipuleren van resultaten is bijvoorbeeld iets dat interessant voor studenten kan zijn. "In bepaalde kringen kan ook het hacken van een systeem een bepaalde status geven of het kan worden gezien als een 'leuke uitdaging'", aldus de auteurs van het rapport die stellen dat kwaadwillende studenten zeer vaardig kunnen zijn.
Als er over de gehele linie wordt gekeken zijn het met name onderzoeksgegevens, studieresultaten, informatie over toetsen en persoonsgegevens die voor aanvallers interessant zijn. Volgens de auteurs laten recente cyberincidenten zien dat de tot nu toe genomen maatregelen nog onvoldoende zijn. Er wordt dan ook gepleit voor het verder verbeten van de cybersecurity. "De oplossing is niet alleen technologisch van aard, maar vereist ook ander gedrag en meer bewustzijn van de dreigingen op alle niveaus in de instelling", aldus de auteurs.
Deze posting is gelocked. Reageren is niet meer mogelijk.