Op 28 oktober publiceerde de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) het jaarlijkse rapport: Cybersecuritybeeld Nederland (CSBN). De editie van dit jaar bevat een aantal belangrijke bevindingen, die de zorgen over de kwetsbaarheid van ondernemend Nederland bevestigen. In dit blog behandelen we de kernpunten uit het rapport en proberen we deze te vertalen naar concrete adviezen voor jou als ondernemer.
Download het rapport hier.
Het CSBN-rapport wordt elk jaar uitgebracht en schetst een actueel beeld van de digitale dreigingen in Nederland. Het doel is om de overheid, bedrijven en andere organisaties te informeren over de dreigingen en ontwikkelingen binnen de cybersecurity. Voor 2024 zijn de conclusies duidelijk: Nederland staat voor grote uitdagingen op het gebied van digitale veiligheid.
Allereerst laat het rapport zien dat de digitale dreiging voor Nederland 'groot en divers is'. Nederland is zelf vaak het doelwit van cyberaanvallen, maar ook aanvallen in het buitenland hebben hun weerslag op onze digitale infrastructuur. Vooral 'statelijke actoren', zoals bepaalde landen die deze aanvallen organiseren, worden steeds actiever en ontwikkelen geavanceerde methodes. Het CSBN benadrukt dat we ons serieus moeten voorbereiden op digitale incidenten en dat samenwerking tussen overheid en bedrijven essentieel is om deze dreiging aan te pakken en Nederland digitaal weerbaar te maken.
In het rapport wordt gewaarschuwd voor een paar specifieke risico’s die extra aandacht verdienen:
Stijging in cyberaanvallen en nieuwe technieken
Nederland is een steeds vaker voorkomend doelwit voor cyberaanvallen. Wat opvalt, is dat deze aanvallen niet alleen door criminele hackers worden uitgevoerd, maar ook door overheden van andere landen die steeds actiever worden, zoals China, Rusland en Noord-Korea. Deze landen gebruiken niet alleen hun eigen cyberteams, maar werken ook samen met andere groepen zoals hacktivisten. Dit maakt aanvallen complexer en moeilijker te herkennen.
Indirecte effecten van buitenlandse cyberaanvallen
Ook al vinden cyberaanvallen soms buiten Nederland plaats, de gevolgen kunnen hier voelbaar zijn. Een aanval op internationale bedrijven of systemen kan bijvoorbeeld leiden tot verstoringen in onze eigen digitale netwerken. Dit maakt het belangrijk voor bedrijven om verder te kijken dan hun directe omgeving en ook in te spelen op bredere, internationale dreigingen.
Onvoorziene gevolgen en grootschalige uitval
Incidenten kunnen onverwachte en grote gevolgen hebben. In juli 2024 zorgde een storing bij het Amerikaanse cybersecuritybedrijf CrowdStrike ervoor dat wereldwijd miljoenen computers tijdelijk onbruikbaar waren. Een dergelijk voorval kan de dagelijkse operatie van bedrijven stilleggen, van logistiek en productie tot financiële processen.
De complexiteit van digitale dreigingen blijft toenemen, geeft het rapport aan. Daarnaast staan ondernemers voor verschillende uitdagingen om die gevaren effectief te kunen mitigeren:
Het kabinet werkt samen met publieke en private organisaties aan een Cybersecuritystrategie om Nederland digitaal weerbaarder te maken. Hierin staan een aantal belangrijke punten die ook voor jou als ondernemer nuttig zijn om te weten:
Nieuwe centrale cybersecurityorganisatie
Er wordt gewerkt aan een nieuwe centrale cybersecurityorganisatie die de verschillende bestaande instanties, zoals het Nationaal Cyber Security Centrum (NCSC) en het Digital Trust Center (DTC), samenbrengt. Deze nieuwe organisatie zal alle bedrijven en organisaties in Nederland van informatie voorzien over digitale dreigingen en de juiste beveiligingsmaatregelen.
Invoering van de NIS2-richtlijn
De nieuwe Europese NIS2-richtlijn zal worden geïmplementeerd, wat bedrijven verplicht om hun digitale beveiliging verder te verbeteren. Dit vraagt van ondernemers om hun processen, software en beveiligingsmaatregelen op orde te brengen en waar nodig te investeren in verbetering.
Actieve crisisvoorbereiding
Het kabinet heeft afgelopen jaar geoefend met verschillende publiek-private partijen in een grootschalige oefening genaamd ISIDOOR IV. Dit soort oefeningen helpt organisaties om beter voorbereid te zijn op digitale crisissituaties. Jij kunt hier een voorbeeld aan nemen door intern eigen crisisplannen op te stellen en, waar mogelijk, simulaties uit te voeren.
Breng je digitale risico’s in kaart
Welke systemen, processen en data zijn essentieel voor jouw bedrijfsvoering? Maak een overzicht van deze ‘kroonjuwelen’ en beoordeel zelf welke risico’s hieraan verbonden zijn.
Beleg cybersecurity niet alleen bij IT
Cybersecurity is een verantwoordelijkheid van de hele organisatie, niet alleen van de IT-afdeling. Zorg dat medewerkers op de hoogte zijn van digitale dreigingen en weten hoe ze verdachte situaties kunnen herkennen en melden.
Wees voorbereid op uitval en verstoringen
Stel een actieplan op voor het geval dat een belangrijk systeem uitvalt of dat je getroffen wordt door een cyberaanval. Denk aan alternatieve werkmethoden en maak duidelijke afspraken met leveranciers en partners.
Werk samen en zoek ondersteuning
Zeker voor kleinere bedrijven kan het een uitdaging zijn om de juiste beveiliging in huis te halen. Werk samen met branchegenoten of schakel de hulp in van gespecialiseerde partners.
Het Cybersecuritybeeld Nederland 2024 laat zien dat digitale dreigingen steeds groter en complexer worden. Je kunt er vanuit gaan dat er steeds meer cyberincidenten zullen plaatsvinden die de continuïteit van jouw bedrijfsvoering in gevaar brengen. Door vooruit te kijken en proactieve stappen te nemen, kun jij je weerbaarheid vergroten en jezelf voorbereiden op deze incidenten. Dit vraagt om samenwerking, zowel binnen de organisatie als met externe partijen, en een bereidheid om constant te blijven leren en aan te passen.
Benieuwd hoe wij je hierbij kunnen ondersteunen? Vraag een vrijblijvend advies aan of meld je aan voor ons webinar op 19 november!