Northwave CERT ziet explosieve stijging cyber security incidenten

Northwave - specialist in integrale informatiebeveiliging – ziet een explosieve stijging in het aantal serieuze cyber security incidenten. Het Northwave CERT (Computer Emergency Response Team) is erkend door de internationale CERT organisatie en heeft een vergunning van het Ministerie van Veiligheid en Justitie voor digitaal opsporingswerk. Northwave helpt organisaties die door hackers getroffen zijn, om zo snel mogelijk weer normaal te kunnen functioneren. 

Northwave-300x59 “Het aantal serieuze incidenten is in de eerste twee kwartalen, ten opzichte van dezelfde periode vorig jaar, met bijna 200% gestegen. Vooral fraude via e-mail leidt in veel gevallen tot grote financiële schade. Dat fenomeen wordt ook wel CEO-fraude of Business E-Mail Compromise genoemd. Hackers breken dan in op e-mail accounts, kapen een conversatie en verleiden betrokkenen om betalingen te doen. Daarnaast zien we steeds gerichtere phishing- en ransomware aanvallen waarbij steeds hoger losgeld wordt gevraagd." Aan het woord is Steven Dondorp, CEO van Northwave en zelf vergunninghoudend digitaal forensisch rechercheur.

Het beeld dat Northwave schetst, strookt met de conclusies in het recent verschenen Cyber Security Beeld Nederland 2019. Dat wordt jaarlijks gepubliceerd door het Nationaal Cyber Security Centrum (NSCS). Het NSCS roept dit jaar organisaties nadrukkelijk op om vooral te investeren in weerbaarheid. Dondorp daarover: “Als we een organisatie uit de brand moeten helpen, zie we vaak dat het management niet is voorbereid op zo’n situatie. Voor veel managers is het hun eerste cyber incident. Vaak is er geen plan of ligt het in een la en wordt er niet geoefend. Er is niet nagedacht over wat op orde moet zijn om goed en snel te kunnen handelen. Daardoor kom je als organisatie nog verder achter te staan in de strijd tegen je opponent. Voorbereiding is een voorwaarde om snel terug te kunnen naar ‘business as usual’. Daarbij kunnen bestuurders zelf snel en simpel meer doen. Door leiderschap te tonen en verantwoordelijkheid te nemen. Vaak zie ik die urgentie pas ontstaan na een cyber crisis.”

Northwave houdt sinds 2012 statistieken bij over de cyber incidenten die ze onderzoekt. “We zagen nog niet eerder zo’n forse opwaartse beweging. Dat zet nog meer druk op de toch al schaarse expertise die nodig is bij cyber incident response. Een onderzoek heeft vrijwel altijd ook een juridisch karakter, gericht op aansprakelijkheid of vervolging van daders. Dan is werken met een erkend digitaal forensisch bureau met een vergunning noodzaak. In Nederland zijn we maar met een handjevol partijen die dit werk mogen doen. Daarom zijn we 24 uur per dag bereikbaar via ons CERT noodnummer 0800-2255 2747”, aldus Dondorp

Lees ook
Herziene NEN-ISO/IEC 27005 helpt het risico van lekken van informatiebeveiliging verkleinen

Herziene NEN-ISO/IEC 27005 helpt het risico van lekken van informatiebeveiliging verkleinen

Nieuwe wetgeving zoals de AVG zet organisaties onder nog grotere druk om ervoor te zorgen dat hun informatie veilig is. Maar het hebben van de meest geschikte technologieën en processen kan een mijnenveld zijn. De onlangs herziene NEN-ISO/IEC 27005:2018 'Information technology - Security techniques - Information security risk management' biedt ric1

‘Certificering van cruciaal belang voor informatiebeveiliging’

‘Certificering van cruciaal belang voor informatiebeveiliging’

“Natuurlijk weet iedere business manager dat informatiebeveiliging van cruciaal belang is voor zijn of haar organisatie”, zegt Rob Jansen, Lead Auditor bij DNV GL - Business Assurance. “Toch lukt het vaak niet om tot een systematische aanpak te komen. Ik denk dat daar misschien nog wel de grootste waarde van een certificering op1

ISO 27001 en ISO 27002 overgenomen als Europese normen

ISO 27001 en ISO 27002 overgenomen als Europese normen

De ISO 27001 en ISO 27002, de belangrijkste internationale normen voor informatiebeveiliging, zijn recentelijk overgenomen als Europese normen. Beide normen worden hierdoor in alle Europese landen als nationale norm gepubliceerd en conflicterende nationale normen worden ingetrokken. Inhoudelijk zijn de normen ongewijzigd. ISO 27001 ‘Informatietec1