Het uitvoeren van cyberaanvallen tegen andere landen en bedrijven is een ideaal businessmodel voor staten, aangezien dergelijke aanvallen lage kosten en afbreukrisico's kennen, grote opbrengsten kunnen hebben en lastig aan landen zijn toe te schrijven. Dat stelt de AIVD in een vandaag verschenen rapport.
Volgens de inlichtingendienst beschikken steeds meer landen over een offensief cyberprogramma en zien het als een 'normaal' overheidsmiddel dat ze op grote schaal in kunnen zetten. "Dit geldt met name voor digitale spionage. Steeds meer staten beschouwen dit als een gangbaar inlichtingenmiddel dat ze ongelimiteerd, bijna anoniem en veelal straffeloos kunnen inzetten", aldus de AIVD.
De kosten voor offensieve cyberoperaties zijn laag en ook de benodigde tijd en arbeid voor het opzetten en uitvoeren van een digitale inlichtingenoperatie zijn beperkt. Daarnaast hebben dergelijke aanvallen een groot bereik, zijn schaalbaar en herbruikbaar en kennen een laagafbreukrisico. Door de anonimiteit waarmee staten digitale aanvallen kunnen uitvoeren, is het niet eenvoudig om de verantwoordelijke staten aan te wijzen.
De inlichtingendienst waarschuwt dat digitale aanvallen steeds anoniemer worden en deze anonimiteit de inzetbaarheid van dit middel bevordert. Ook de attributie van aanvallen wordt steeds moeilijker. Steeds vaker hergebruiken staten elkaars tools en werkwijzen. Succesvolle onderdelen uit malware van de ene staat worden door een andere staat verder ontwikkeld en toegepast.
Een ander punt dat staten helpt bij het anoniem uitvoeren van hun cyberaanvallen zijn zogeheten "supply chain attacks". Hierbij weten statelijke actoren bij softwareleveranciers, managed service providers en andere digitale dienstverleners in te breken en daarvandaan het beoogde doelwit aan te vallen, bijvoorbeeld door het verspreiden van besmette updates.
Nederland is door de hoogwaardige kenniseconomie, uitstekende digitale infrastructuur en deelname aan diverse internationale gremia een aantrekkelijk doelwit voor cyberaanvallen, zo laat de AIVD verder weten. Doordat steeds meer staten een offensief cyberprogramma ontwikkelen en inzetten, neemt de cyberdreiging tegen Nederland toe.
Een dreiging die volgens de inlichtingendienst verder toeneemt als er voor vitale processen producten en diensten worden gebruikt uit landen waarvan is vastgesteld dat ze een offensief cyberprogramma hebben. "Om deze redenen vindt de AIVD het onwenselijk dat Nederland afhankelijk is of wordt van ict-producten en -diensten uit staten met een offensief cyberprogramma dat gericht is tegen Nederland", aldus de conclusie van het rapport.
Deze posting is gelocked. Reageren is niet meer mogelijk.