Research
Elektronische aanvallen en digitale spionage vinden wereldwijd in toenemende mate plaats. Ook in Nederland komt dit steeds meer voor. ‘De AIVD heeft in Nederland meerdere digitale aanvallen vanuit verschillende landen waargenomen die een steeds gerichter en specifieker karakter hebben gekregen. Vooral overheidssectoren en het bedrijfsleven zijn doelwit van digitale spionage’, schrijft de AIVD in het jaarverslag van 2009. De aanval op Google, Adobe en tientallen andere bedrijven van begin 2010 was zo geavanceerd dat diverse getroffen partijen verdenkingen van bemoeienis van de Chinese overheid met de aanvallen uitten.
Melissa Hathaway, voormalig senior adviseur cyber security van zowel President Bush als Obama, verklaarde tijdens een recent bezoek aan Nederland dat door deze aanval 2100 bedrijven in Amerika ernstige problemen ondervonden. Bij de aanval werden zwakke plekken in de beveiliging van Internet Explorer gebruikt om op servers informatie uit Google accounts van mensenrechtenactivisten te bekijken en intellectueel eigendom en de broncode van software van bedrijven te stelen. De financiële schade hiervan is moeilijk te bepalen, maar wordt als omvangrijk geschat.
De leden van de Denktank Nationale Veiligheid is verzocht hun oordeel over ICTkwetsbaarheid te geven door deze te beoordelen in de context van de Strategie Nationale Veiligheid. Op basis van deze analyse is de leden tevens gevraagd mee te denken over mogelijke beleidsimplicaties en handelingsperspectieven. De discussie heeft zich op een aantal vraagstukken gericht:
• Er is vooralsnog beperkte informatie en er zijn beperkte inzichten over de
exacte aard en oorsprong van de bedreigingen voor ICT-kwetsbaarheid.
Is het onderwerp een hype of niet?
• Brengen maatregelen ter verlaging van ICT-kwetsbaarheid een return on investment met zich mee of moeten deze maatregelen voornamelijk als last worden gezien?
• Wat kunnen de overheid en het bedrijfsleven hierin betekenen zodat maatschappelijk draagvlak voor de te nemen maatregelen wordt bereikt?
• Zijn traditionele middelen van de overheid zoals marktordening en –regulering in het brede en multinationale domein effectief en welke alternatieven heeft de overheid?
• Welke balans in overkoepelende coördinatie en regie enerzijds en zelfstandige verantwoordelijkheid anderzijds is noodzakelijk? De verkregen inzichten uit deze discussie zijn in de analyse van deze notitie verwerkt.