Beproefde cybercrime-methoden zoals gijzelingssoftware (ransomware), phishing en ddos-aanvallen blijven in het onderwijs toenemen. Ook zijn er nieuwe bedreigingen bijgekomen. Zo misbruiken cybercriminelen in 2019 leveranciersketens door hierin te infiltreren.
Dit blijkt uit het Cyberdreigingsbeeld 2019/2020 van dienstverlener voor ict in het hoger onderwijs Surf. Nederlandse onderwijs- en onderzoeksinstellingen zien identiteitsfraude en verstoring van ict- voorzieningen overigens als grootste bedreiging. Specifiek voor onderzoek komt daar de verkrijging en openbaarmaking van data bij. De onderwijs- en onderzoeksinstellingen schatten hun eigen cyberweerbaarheid hoger in dan het jaar ervoor. Het gemiddelde cijfer is een 6,3, waar dat in 2018 een 5,5 was.
Nieuwe dreigingen door cloud
Het rapport concludeert dat vanwege toenemende dreigingen de inzet van instellingen nodig blijft om de weerbaarheid te verhogen. Vooral op het gebied van awareness is veel te winnen. Door toenemend gebruik van cloudtoepassingen, die door grote, niet-Europese spelers worden geleverd, ontstaan nieuwe dreigingen voor de beschikbaarheid en vertrouwelijkheid van gegevens.
Unieke wijze
Samenwerken wordt veel genoemd als manier om sterker te staan, efficiënter te werken en de toenemende dreigingen het hoofd te bieden. In Surf-verband werkt de sector volgens de dienstverlener al veel samen en deelt ze kennis, bijvoorbeeld in community’s als Scipr en Scirt, via de dienst Surfcert en bij het Platform Integrale Veiligheid Hoger Onderwijs.
‘In Nederland wordt op een unieke wijze samengewerkt’, aldus Erwin Bleumink, lid van het Surf-bestuur. ‘We delen zoveel mogelijk kennis en ervaring via onze beveiligingscommunity’s, niet alleen tijdens – en over – incidenten, maar juist ook over onderwerpen zoals preventie, mitigatie, bewustwording en evaluaties. Dit vrijwaart de sector niet van incidenten. We zijn er wel beter door voorbereid en kunnen samen sneller handelen. Om de huidige ontwikkeling van cybercriminaliteit bij te houden moeten we de samenwerking op een aantal punten verder versterken, bijvoorbeeld in cybersecurityoefeningen.’
Onderzoek
Het Cyberdreigingsbeeld is gebaseerd op een (niet-representatief) onderzoek onder 178 aangeschreven instellingen, waarvan er 57 de hele vragenlijst hebben ingevuld. Het heeft als doel een globaal inzicht te geven in de grootste dreigingen voor de sector op het gebied van informatieveiligheid. De instellingen waaronder het onderzoek plaatsvond zijn universiteiten, hogescholen, mbo-instellingen, onderzoeksinstellingen en overige instellingen. Het rapport is aangevuld met informatie uit publieke nationale en internationale bronnen.