Cyberaanvallen kunnen de Nederlandse samenleving ontwrichten, zo staat in het Nationaal Veiligheidsprofiel (NVP) 2016. Het NVP bevat een overzicht van potentiële rampen en dreigingen die de samenleving kunnen ontwrichten en is gemaakt door het Analistennetwerk Nationale Veiligheid (pdf).
In het 204 pagina's tellende rapport, uitgegeven door het Rijksinstituut voor Volksgezondheid en Milieu, is een apart hoofdstuk aan cyberdreigingen gewijd. Cyberdreigingen richten zich op digitale verstoring van systemen en aantasting van internet(capaciteit), evenals cyberspionage en cybercriminaliteit. "Cyberincidenten kunnen zowel indirect als direct schade en ontwrichting veroorzaken, bijvoorbeeld door een omvangrijk datalek of de corruptie van belangrijke systemen", aldus de onderzoekers.
Met name cyberaanvallen op de vitale infrastructuur kunnen ernstige gevolgen hebben. "Vitale processen zijn regelmatig doelwit van (cyber) aanvallen door kwaadwillende actoren. In combinatie met de toenemende laagdrempeligheid van kennis en technologie zullen naar verwachting de cybervaardigheden van kwaadwillende actoren steeds verder toenemen, waardoor de waarschijnlijkheid van een cyberaanval op vitale processen ook lijkt toe te nemen. Hierbij spelen ook geopolitieke ontwikkelingen en de opkomst van hybride oorlogsvoering een rol", zo laten de onderzoekers weten.
Ook kunnen cyberdreigingen de nationale veiligheid raken of de rechtstaat ondermijnen. Dergelijk ondermijnende aanvallen hebben zich volgens de onderzoekers nog niet op ernstige schaal voorgedaan. "Er zijn echter signalen dat deze risico’s toenemen en daarom is alertheid geboden", zo merken ze op. Een ander punt waarvoor ze waarschuwen is de opkomst van het Internet of Things (IoT). Dat zorgt voor toenemende verbondenheid en onderlinge afhankelijkheid van systemen, waardoor uitval of manipulatie van de vitale infrastructuur door bijvoorbeeld een cyberaanval steeds grotere gevolgen kan hebben.
De onderzoekers stellen dat cyberspionage de positie van Nederland op termijn enorme schade kan toebrengen, maar op voorhand moeilijk is te kwantificeren. Cybercriminaliteit zorgt al voor veel overlast voor burgers en bedrijven, maar tot op heden zonder maatschappelijk ontwrichtende gevolgen. Aanvallen op industriële controle systemen vormen een doemscenario, maar komen in de praktijk weinig voor of de impact blijft beperkt, zo stellen ze verder. "En hetzelfde geldt voor het wegvallen van Internetcapaciteit wat wel is voorgekomen maar zonder grote gevolgen. De laatste twee risico’s zouden wel groter kunnen worden met de intensivering van geopolitieke spanningen."
In hun conclusie laten de onderzoekers weten dat vertrouwen in digitale systemen essentieel is om het potentieel van het digitale domein te benutten. Systemen moeten daarom voldoende betrouwbaar en vertrouwelijk zijn en ook zo worden gezien door gebruikers. Om het digitale domein weerbaarder te maken is er veel gedaan schrijven de onderzoekers, maar er zijn ook nog altijd uitdagingen, zoals de snelle ontwikkelingen op dit gebied, de continue schaarste van cybersecurity expertise en de noodzaak voor cybersecurity professionals om zowel kennis van bestaande, soms oude systemen te onderhouden als op de hoogte te blijven van de nieuwste dreigingen.
Deze posting is gelocked. Reageren is niet meer mogelijk.