Actueel

DTC waarschuwde bedrijven al 35.000 keer voor cyberdreigingen

Het Digital Trust Center (DTC), onderdeel van het ministerie van EZK, heeft sinds juni 2021 ruim 35.000 keer bedrijven proactief gewaarschuwd voor een ernstige bedrijfsspecifieke digitale dreiging of kwetsbaarheid. In de zomer van 2022 stond de teller nog op ruim 1.700 notificaties.

Het DTC ontvangt informatie vanuit samenwerkingen met schakelorganisaties en cyberonderzoekers en onderzoekt zelf niet. Als de ontvangen gegevens na een aantal controles worden ingeschat als een ernstige cyberdreiging voor een (niet-vitaal) Nederlands bedrijf, dan gaat het DTC over tot het notificeren van dit specifieke bedrijf.

Aanleidingen om te notificeren

In 2023 waren er al 58 verschillende cyberincidenten aanleiding om bedrijven te notificeren. Deze cyberincidenten bestaan veelal uit kwetsbaarheden (bijvoorbeeld een beveiligingslek, configuratiefout of gestolen inloggegevens) die geconstateerd zijn bij met het internet verbonden apparaten of software. Een recent voorbeeld hiervan is de kwetsbaarheid in Progress MOVEit Transfer, een applicatie voor het delen van bestanden. Deze kwetsbaarheid werd op grote schaal actief misbruikt en het DTC heeft de getroffen bedrijven snel kunnen notificeren.

Waar ook veel notificaties over gaan is de aanwezigheid van een publiekelijk benaderbare service (bijvoorbeeld SNMP of Remote Desktop Protocol (RDP)) waarmee mogelijk aanvallen op derden uit te voeren zijn. Daarom meldt het DTC de dreiging zo snel mogelijk aan de betrokken bedrijven met een uitleg welke acties er genomen kunnen worden om de dreigende situatie op te heffen.

Groter bereik door automatiseringen

In twaalf maanden tijd is het aantal bedrijven dat een relevante bedrijfsspecifieke waarschuwing ontvangt flink gestegen. Projectleider Kim van der Veen: ‘Dit komt doordat we meer bronnen hebben kunnen aansluiten op onze dataverwerkingssystemen. Voorheen konden we soms geen bedrijfsnaam vinden bij een gevonden kwetsbaarheid, maar wel gegevens van netwerkeigenaren, bijvoorbeeld een internet service provider (ISP) of managed service provider (MSP). We zien dat de netwerkeigenaren een belangrijke rol spelen als schakel tussen het DTC en de systeemverantwoordelijke. Om deze reden notificeren we nu ook rechtstreeks naar deze netwerkeigenaren en rekenen erop dat zij hun verantwoordelijkheid pakken en deze cyberdreiging óf oplossen óf doorzetten naar het betreffende bedrijf voor wie de kwetsbaarheid geldt.’ Om netwerkeigenaren niet te overladen met notificatie e-mails worden meldingen over dezelfde kwetsbaarheid gebundeld aangeleverd bij de betrokken netwerkeigenaar.

Tags:
De redactie

Recent Posts

Nieuwe cao Metaal & Techniek is een feit

Leden van de vakbonden FNV, CNV en De Unie en de werkgevers, verenigd in FWT,…

9 uur ago

Kabinet wil ondernemerschap stimuleren

Het kabinet wil het verdienvermogen van Nederland versterken door ondernemerschap te stimuleren. Ondernemers en bedrijven…

10 uur ago

Tata Steel onthult toekomstbestendige decoilinglijn bij Feijen

Feijen Heavy Gauge Europe, een gespecialiseerd staalservicecentrum en dochteronderneming van Tata Steel Nederland, heeft een…

11 uur ago

Open automatiseringssysteem voor plastic recycling

Schneider Electric werkt samen met GR3N aan de ontwikkeling van een open automatiseringssysteem voor de…

11 uur ago

Belgische Sticomax neemt DutchTecSource over

De Belgische machinebouwer Sticomax, specialist in machines voor de voedingsindustrie, kondigt de overname aan van…

11 uur ago

Metaalunie ziet kansen in regeerprogramma

‘Koninklijke Metaalunie kan zich goed vinden in de kernpunten van het regeerprogramma, zoals het inzetten…

12 uur ago