en crisisbeheersing
magazine-nationale-veiligheid-en-crisisbeheersing-2015-5-interactief_tcm126-611137
magazine-nationale-veiligheid-en-crisisbeheersing-2015-5-interactief_tcm126-611137
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Cyberdreiging<strong>en</strong> bov<strong>en</strong> water<br />
■■<br />
Drs. Sabine Giel<strong>en</strong>s<br />
Stuurgroepsecretaris bij Vewin<br />
(Ver<strong>en</strong>iging van waterbedrijv<strong>en</strong> in Nederland)<br />
Dit jaar nam ook de drinkwatersector actief deel aan<br />
de campagne Alert Online. Op dinsdag 3 november jl.<br />
organiseerd<strong>en</strong> de Water-ISAC <strong>en</strong> branchever<strong>en</strong>iging Vewin<br />
e<strong>en</strong> seminar voor alle ICT-professionals <strong>en</strong> leidinggev<strong>en</strong>d<strong>en</strong><br />
uit de drinkwatersector onder de titel “Cyberdreiging<strong>en</strong> bov<strong>en</strong><br />
water – B<strong>en</strong>t u zich bewust van de risico’s <strong>en</strong> business impact?”<br />
Het seminar stond in het tek<strong>en</strong> van cybersecurity bewustzijn. Steeds<br />
meer process<strong>en</strong> zijn <strong>en</strong> word<strong>en</strong> geautomatiseerd. Van drinkwaterproductie<br />
tot distributie. Hierdoor wordt de afhankelijkheid van ICT<br />
groter, ev<strong>en</strong>als de belang<strong>en</strong> die geschaad kunn<strong>en</strong> word<strong>en</strong>. ICTbeveiliging<br />
is dan ook ess<strong>en</strong>tieel, net als crisispreparatie mocht het<br />
onverhoopt toch mis gaan. Dit alles begint bij bewustwording. Wat<br />
zijn nu eig<strong>en</strong>lijk de risico’s <strong>en</strong> impact van ICT-inbreuk<strong>en</strong> op de<br />
beheersorganisatie <strong>en</strong> bedrijfsvoering van drinkwaterbedrijv<strong>en</strong>?<br />
Sam<strong>en</strong>werking<br />
Bergkamp b<strong>en</strong>adrukte dat sectorinterne sam<strong>en</strong>werking <strong>en</strong> k<strong>en</strong>nisuitwisseling<br />
belangrijk zijn bij het versterk<strong>en</strong> van de weerbaarheid.<br />
Het meest rec<strong>en</strong>te initiatief op dit gebied is de oprichting van e<strong>en</strong> 24x7<br />
webportal voor operationele <strong>en</strong> tactische sam<strong>en</strong>werking op het gebied<br />
van cybersecurity, detectie, prev<strong>en</strong>tie <strong>en</strong> respons. Via deze webportal<br />
del<strong>en</strong> de ti<strong>en</strong> drinkwaterbedrijv<strong>en</strong> real-time cybersecurity dreiging<strong>en</strong><br />
<strong>en</strong> incid<strong>en</strong>t<strong>en</strong>. E<strong>en</strong> incid<strong>en</strong>t of aanval bij de één, is e<strong>en</strong> waarschuwing<br />
voor de ander. Ook gaat de sector gezam<strong>en</strong>lijke beleidsuitgangspunt<strong>en</strong><br />
opstell<strong>en</strong> voor logische toegang. Niet alle<strong>en</strong> sam<strong>en</strong>werking binn<strong>en</strong> de<br />
drinkwatersector is belangrijk, ook de sam<strong>en</strong>werking met de overheid,<br />
zoals met het Nationaal Cyber Security C<strong>en</strong>trum (NCSC). Han Schutte,<br />
hoofd Marktontwikkeling<strong>en</strong> & Partnerschapp<strong>en</strong> bij het NCSC<br />
b<strong>en</strong>adrukte in zijn pres<strong>en</strong>tatie het belang hiervan: “Door tijdig<br />
informatie te del<strong>en</strong>, voorkom je incid<strong>en</strong>t<strong>en</strong>. We zull<strong>en</strong> nog veel meer<br />
moet<strong>en</strong> gaan sam<strong>en</strong>werk<strong>en</strong> <strong>en</strong> oef<strong>en</strong><strong>en</strong>, omdat de digitale dreiging<br />
snel to<strong>en</strong>eemt <strong>en</strong> de risico’s <strong>en</strong> impact steeds groter word<strong>en</strong>.<br />
Succesfactor<strong>en</strong> voor deze publiek-private sam<strong>en</strong>werking zijn<br />
gelijkwaardigheid, gedeelde belang<strong>en</strong> <strong>en</strong> vooral vertrouw<strong>en</strong>.”<br />
Aan de slag<br />
Marcel Jutte van Hudson Cybertech gaf in zijn pres<strong>en</strong>tatie talloze<br />
voorbeeld<strong>en</strong> van reële cyberdreiging<strong>en</strong> <strong>en</strong> daadwerkelijke incid<strong>en</strong>t<strong>en</strong><br />
die overal ter wereld dagelijks plaatsvind<strong>en</strong>, ook bij vitale sector<strong>en</strong>.<br />
Om het verhaal van Jutte te illustrer<strong>en</strong> verzorgde ABB e<strong>en</strong> hackdemo,<br />
waarbij met e<strong>en</strong> og<strong>en</strong>schijnlijk betrouwbaar phishing-mailtje<br />
in één klik de besturing van de laptop van e<strong>en</strong> thuiswerk<strong>en</strong>de proces<br />
operator kon word<strong>en</strong> overg<strong>en</strong>om<strong>en</strong>. Na de demo moest<strong>en</strong> de<br />
drinkwaterprofessionals zélf aan de slag. De ti<strong>en</strong> drinkwaterbedrijv<strong>en</strong><br />
stred<strong>en</strong> in e<strong>en</strong> simulatiespel van Kaspersky Lab teg<strong>en</strong><br />
elkaar om fictieve hackaanvall<strong>en</strong> op de procesautomatisering van<br />
hun waterbedrijf zo spoedig mogelijk <strong>en</strong> met beperkte middel<strong>en</strong> te<br />
verhelp<strong>en</strong>. Sam<strong>en</strong>werking, snelheid, competitie <strong>en</strong> vindingrijkheid<br />
vierd<strong>en</strong> hoogtij met drinkwaterbedrijf PWN als winnaar.<br />
Leveringszekerheid <strong>en</strong> continuïteit staan van oudsher hoog op de<br />
ag<strong>en</strong>da in de drinkwatersector. En dat moet ook wel bij e<strong>en</strong> product<br />
dat zó ess<strong>en</strong>tieel is voor de volksgezondheid als drinkwater. Zoals<br />
R<strong>en</strong>ée Bergkamp, directeur van Vewin, tijd<strong>en</strong>s haar inleiding<br />
aangaf, behoort de drinkwatervoorzi<strong>en</strong>ing tot de hoogste categorie<br />
van de vitale infrastructuur (categorie Vitaal-A). E<strong>en</strong> grote verstoring<br />
in de drinkwaterlevering leidt al snel tot maatschappelijke ontwrichting,<br />
ook door cascade-effect<strong>en</strong> in andere (vitale) sector<strong>en</strong>.<br />
Het is dan ook van belang dat de drinkwatersector zich adequaat<br />
beschermt <strong>en</strong> weerbaar maakt teg<strong>en</strong> digitale dreiging<strong>en</strong> <strong>en</strong><br />
inbreuk<strong>en</strong>.<br />
Magazine nationale veiligheid <strong>en</strong> <strong>crisisbeheersing</strong> 2015 - nr. 5 | 27