Cybersecurity: signaleren van IT-risico's

25
Cyber security Michel van Leeuwen Hoofd Cyber Security Beleid Nationaal Coordinator Terrorismebestrijding en Veiligheid

Transcript of Cybersecurity: signaleren van IT-risico's

Page 1: Cybersecurity: signaleren van IT-risico's

Cyber security

Michel van LeeuwenHoofd Cyber Security Beleid

Nationaal Coordinator Terrorismebestrijding en

Veiligheid

Page 2: Cybersecurity: signaleren van IT-risico's

2

Page 3: Cybersecurity: signaleren van IT-risico's

3

2005

Page 4: Cybersecurity: signaleren van IT-risico's

4

2013

Page 5: Cybersecurity: signaleren van IT-risico's

5 Trend 2. Hyperconnectivity

Page 6: Cybersecurity: signaleren van IT-risico's

6

Land, zee, lucht, ruimte...

Page 7: Cybersecurity: signaleren van IT-risico's

7

....and cyber!

Page 8: Cybersecurity: signaleren van IT-risico's
Page 9: Cybersecurity: signaleren van IT-risico's

Yes, terrorists could have hacked Dick Cheney’s heart

Page 10: Cybersecurity: signaleren van IT-risico's
Page 11: Cybersecurity: signaleren van IT-risico's

“If a product is free, then YOU are the product”

11

Page 12: Cybersecurity: signaleren van IT-risico's

––

12

Page 13: Cybersecurity: signaleren van IT-risico's

De actuele dreigingen in cybersecurity

Page 14: Cybersecurity: signaleren van IT-risico's

Afhankelijkheid/gebruik stijgt

Software/hardware blijft kwetsbaar

Mogelijkheden daders nemen toe

Organisaties nemen meer acties

Impact incidenten nemen toe

Page 15: Cybersecurity: signaleren van IT-risico's
Page 16: Cybersecurity: signaleren van IT-risico's

16

Burger

Bedrijfsleven

Overheid

Aanspreekbaarheid en

zorgplicht

Faciliteren, richting geven en

sturen

Cyberhygiene en

verantwoordelijkgedrag

Page 17: Cybersecurity: signaleren van IT-risico's

Cyberweb als brede aanpak van het probleem

Page 18: Cybersecurity: signaleren van IT-risico's

Een paar kengetallen• Iedere minuut 48 uur video geupload op Youtube

• 75% van alle data op dit moment is van de afgelopen twee jaar

2002 - 2010 groei ICT-services en software – 20% per jaar1985 – 2009 groei BPP - 16% door IT

• 95% jongeren gebruiken sociale media• 80% bankiert online (koploper in EU)• NL nr. 4 in internetwinkelen in EU (10 mln. NL-ers)• 94% minimaal 1 pc per huishouden (nr. 2 in wereld)

18

Page 19: Cybersecurity: signaleren van IT-risico's

Cyber als dreiging• Hacken als delict net achter fietsendiefstal als

meestvoorkomende criminaliteit• Risico op e-fraude is 3,5% t.o.v. zakkenrollen 1,7%

(bron: politieacademie, 2013)

19

Page 20: Cybersecurity: signaleren van IT-risico's

Manifestaties van die dreigingDiginotarSony PSP hackLektoberDorifelPobelka

NCSC – 2011 – ruim 2000 meldingen van infecties

Top 3 incidenten:1. Website kwetsbaarheid2. Malware infectie3. Datalek

20

Page 21: Cybersecurity: signaleren van IT-risico's

Schade bij uw clientenImagoschadeDiefstal van intellectueel eigendomOmzetverlies door discontinuïteitDatalekken - gevoelige data van klantenData-integriteit: kloppen de uw aangeleverde cijfers?Aansprakelijkheid: derdenschade, privacyschending

21

Page 22: Cybersecurity: signaleren van IT-risico's

Belang van awareness, kennis en vaardigheden

Page 23: Cybersecurity: signaleren van IT-risico's
Page 24: Cybersecurity: signaleren van IT-risico's

Tips: de basis op orde1. Wachtwoordenbeleid2. Virusscanners en firewalls3. Patchmanagement4. Vulnerability checks5. Beveiligde hard- en software6. Pen – testen7. Intrusion detection8. Hulptroepen beschikbaar?9. Plannen en oefenen10.De keten veilig?

WWW.WAARSCHUWINGSDIENST.NL

24

Page 25: Cybersecurity: signaleren van IT-risico's

Wat gaat u morgen anders doen?Adviseren over:1. Redundantie2. Legacy3. Integriteit cijfers

Bij wie kunt u terecht?

CIO’s ondernemingen, MKB-NL, stopcybercrime.nu, ECP.nl, NCSC.nl

25