Het Nederlands Security Meldpunt bevordert cyberweerbaarheid
SIDN fonds steunt initiatief dat duurzame inzet van projecten stimuleert
SIDN fonds steunt initiatief dat duurzame inzet van projecten stimuleert
De afgelopen jaren werd het belang van een veilige en betrouwbare internetinfrastructuur steeds duidelijker. Onze afhankelijkheid van het internet groeit nog steeds en tegelijkertijd komen kwetsbaarheden en internetmisbruik, ook in Nederland, steeds vaker voor. Denk aan phishing, DDoS-aanvallen en ernstige kwetsbaarheden in software. Het is daarom belangrijk om voortdurend te blijven werken aan het verhogen van onze digitale weerbaarheid. Het gericht informeren van organisaties speelt daarin een essentiële rol. Door informatiedeling te automatiseren en te zorgen dat meldingen bij de juiste partijen komen, kunnen we het digitale domein weerbaarder maken tegen dreigingen. Daarom startten AbuseIO, Ams-IX, Connect2Trust, Dutch Institute for Vulnerability Disclosure (DIVD), Nationale Beheersorganisatie Internet Providers (NBIP) en SURFcert in 2021 met de ontwikkeling van het Nederlands Security Meldpunt. Octavia de Weerdt, algemeen directeur van NBIP, legt samen met een aantal andere vertegenwoordigers uit hoe het Meldpunt de cyberweerbaarheid van organisaties en instanties in Nederland bevordert. Ook vertelt ze over het samenbrengen van bestaande projecten voor een duurzame inzet en over de vervolgstappen van het initiatief.
“Begin 2020 startten 20 partijen het Anti Abuse Netwerk (AAN), een coalitie die zich sterk maakt voor digitale weerbaarheid en het bestrijden van internetmisbruik”, vertelt Octavia. “Inmiddels bestaat AAN uit zo’n 30 partijen, waaronder ondernemers, onderzoekers, non-profit organisaties en overheidsfunctionarissen. Ook SIDN is partner van AAN. Tijdens de bijeenkomsten binnen de coalitie, brachten we gezamenlijk de online informatiestromen tussen verschillende Nederlandse partijen in kaart. Uit deze ‘metrokaart’ bleek hoe ingewikkeld de stromen zijn, terwijl ze essentieel zijn om de digitale weerbaarheid van Nederland te verbeteren. Om de uitwisseling van informatie te vereenvoudigen en te bevorderen, startten we het Nederlands Security Meldpunt. Dit initiatief is gebaseerd op het concept clearinghouse, een bekend en veelgebruikt concept in de financiële sector. Het Meldpunt vervult een vergelijkbare rol. Het is een onafhankelijk en betrouwbaar orgaan dat dient als operationele tussenpartij om informatiedeling, al dan niet vertrouwelijk, tussen partijen te faciliteren.” Het Nederlands Security Meldpunt ontvangt meldingen van onder meer DIVD, het Nationaal Cyber Security Centrum en andere zogenoemde notifiers. Het Meldpunt deelt de informatie over kwetsbaarheden en internetmisbruik automatisch met organisaties die zijn aangesloten bij een vertrouwde partij, zoals Connect2Trust, NBIP of SURFcert. Samen met aangesloten vertrouwde partijen streeft het Meldpunt ernaar dat alle organisaties in Nederland maar één keer dezelfde melding ontvangen van één vertrouwde partij. Ook deelt het Meldpunt informatie ongevraagd met organisaties die niet bij zo’n partij zijn aangesloten, via de internet service providers en hostingpartijen. Het Meldpunt maakt gebruik van 2 bestaande platforms, namelijk het ThreatMatcher Intelligence Platform van Connect2Trust en het Clean Networks Platform van NBIP. “We vinden het belangrijk dat alle organisaties in Nederland informatie over kwetsbaarheden en internetmisbruik ontvangen”, stelt Octavia. “Dat was voorheen niet mogelijk, omdat de overheid niet aan alle meldingen opvolging kan of mag geven. Informatie direct verstrekken aan partijen die er iets aan kunnen doen, is een bewezen effectieve manier om misbruik van het internet te verlagen.” Raymond Bierens, voorzitter van Connect2Trust vult aan: “Om de groei van cyberaanvallen aan te kunnen, is het veilig geautomatiseerd ontvangen en delen van eenduidige informatie een belangrijke randvoorwaarde. Het Nederlands Security Meldpunt maakt dit mogelijk.”
“De afgelopen jaren is er veel tijd en energie gestopt in initiatieven die bijdragen aan onze digitale weerbaarheid”, zegt Octavia. “Door deze grote en kleine projecten samen te brengen onder het Nederlands Security Meldpunt, kunnen we onze krachten bundelen en het effect ervan vergroten. Een van deze projecten is een benchmarkingmethode, ontwikkelt door TU Delft. Met deze methode meten we detectie en het oplossen van misbruik in netwerken nog effectiever. Ook de initiatieven DIVD, Clean Networks Platform en en ThreatMatcher worden duurzaam ingezet binnen het Meldpunt. SIDN fonds steunt de opstart van het Meldpunt. Mede dankzij de steun van het fonds, kunnen we nu de volgende stappen zetten met ons initiatief. We blijven investeren in de verbetering en doorontwikkeling van de bestaande platforms en initiatieven, die we onderbrachten bij het Meldpunt. Ook onze kennis rondom digitale weerbaarheid en het gericht informeren van organisaties, tillen we naar een volgend level.”
Mieke van Heesewijk, programmamanager bij SIDN fonds: “In dit gescoute project komen een aantal projecten samen, die eerder zijn gefinancierd door SIDN fonds. Het Nederlands Security Meldpunt zorgt voor duurzaam gebruik van deze verschillende onderdelen. Nog belangrijker is de grote rol die het initiatief binnen de huidige wetgeving kan spelen in het veiliger maken van het internet. Dat doet het Meldpunt door te functioneren als operationeel distributiecentrum voor het ontvangen en delen van informatie. De informatie deelt zij met alle organisaties die niet direct meldingen ontvangen via de overheid, omdat ze niet binnen de wettelijk toegestane scope vallen.”
“Dankzij het Nederlands Security Meldpunt komen meldingen over kwetsbaarheden altijd terecht bij de betreffende organisatie. Een van mijn volgende ambities is het inzichtelijk maken van de stand van zaken in Nederland, rondom kwetsbaarheden en andere vormen van internetmisbruik”, stelt Octavia. “En welke invloed de gevraagde en ongevraagde meldingen, die we vanuit het Meldpunt uitsturen, hebben op de digitale weerbaarheid in Nederland. Ook is het waardevol als partijen terugkoppelen welke meerwaarde de ontvangen meldingen voor hen hadden en welke verbeterpunten er zijn. Daarnaast zetten we de komende tijd in op het aanhaken van partijen of initiatieven. Denk aan partijen als Cyberveilig Nederland, die informatie bij ons kunnen melden. Maar ook andere vertrouwde partijen die de informatie verder kunnen verspreiden. Ook willen we partijen aansluiten die informatie delen met een specifieke doelgroep. Een voorbeeld hiervan is SURFcert, het ICT-crisisteam van SURF, waarmee we samenwerken en dat al vanaf de start van het Meldpunt bij ons is aangesloten. SURFcert zorgt ervoor dat meldingen bij haar netwerk van onderwijs- en onderzoeksinstellingen terechtkomen en licht deze indien nodig toe. Het aansluiten van vergelijkbare partijen is enorm waardevol, omdat meldingen op die manier veel meer specifieke doelgroepen kunnen bereiken.” “Het Meldpunt startte geruisloos met het notificeren van de kwetsbaarheid in Apache Log4j-software. Op dit moment werken we toe naar de officiële lancering begin dit jaar. Het is mooi dat we met steun van de overheid, het bedrijfsleven en de partijen binnen AAN een vervolgstap kunnen zetten met eerder opgezette initiatieven. En zo de impact ervan vergroten. Daar ben ik echt enthousiast over. Alles wat we tot nu toe hebben uitgevonden en geleerd, wordt binnen het Nederlands Security Meldpunt hergebruikt.” Frank Breedijk van DIVD is blij met het Nederlands Security Meldpunt: “DIVD scant het hele internet op kwetsbaarheden, met als doel deze te melden aan hen die er wat aan kunnen doen. Met de komst van het Meldpunt, hebben we voor heel Nederland één ingang. Ook krijgen Nederlandse organisaties de melding nu van een partij die ze al goed kennen, wat de kans op opvolging enorm vergroot. Het landschap is hiermee een stuk overzichtelijker geworden.” Ben je benieuwd naar ontwikkelingen rondom het Nederlands Security Meldpunt of wil je meer weten over het initiatief? Stuur dan een mail naar info@securitymeldpunt.nl of kijk op securitymeldpunt.nl.
Lees meer artikelen over projecten die bijdragen aan een sterker internet.