De Cyber Security Raad (CSR), het adviesorgaan van het Kabinet als het gaat om cybersecurity, wil dat meer bedrijven worden gewaarschuwd bij een cyberaanval, in plaats van alleen de vitale sectoren. Volgens Ron de Mos, lid van de Raad, had de schade van de Petya-aanval minder kunnen zijn als bedrijven als APM Terminals en pakketdienst TNT eerder waren gewaarschuwd, zo laat hij tegenover BNR weten.
In het geval van de Petya-ransomware waren er echter geen aanwijzingen of informatie dat de aanval zou plaatsvinden en was het nieuws pas bekend nadat de uitbraak zich had voorgedaan. "Als de aanvallen plaatsvinden, dan is het kwaad al geschied, dan heeft het niet zo veel zin om te gaan informeren", zegt Ronald Prins van securitybedrijf Fox-IT. Hij wijst naar de uitbraak van de WannaCry-ransomware, die zich zeer snel verspreidde. "En was er dus geen waarschuwing mogelijk."
D66-Kamerlid Kees Verhoeven kan zich in het advies van de Cyber Security Raad vinden en wil dat het kabinet dit gaat uitvoeren. "Er zou nagedacht kunnen worden over een Nationaal Computer Emergency Response Team. Een team waarbij alle bedrijven kennis en informatie kunnen uitwisselen over cyberaanvallen." Volgens Verhoeven moet er aan de ene kant worden geïnformeerd over aanvallen en malware, maar moeten bedrijven aan de andere kant structureel beter voorbereid zijn. "Dat is voor een groot deel de verantwoordelijkheid van de bedrijven zelf, maar daar kan de overheid wel een ondersteunende rol bij spelen. Daar hebben we het Nationaal Cyber Security Centrum voor. De infrastructuur om het te doen is er dus wel, maar blijkbaar werkt het nog niet."
Het advies van de Cyber Security Raad is inmiddels online verschenen (pdf). Er wordt gepleit voor een landelijk dekkend stelsel van informatieknooppunten voor informatie-uitwisseling dat het hele Nederlandse bedrijfsleven bestrijkt. Daarnaast moeten leveranciers van internetproducten en -diensten een actieve houding hebben als het gaat om het aanbieden van veilige producten en moet het eenvoudig zijn om aangifte van cybercrime bij de politie te doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.