Onderzoekscentrum TUCCR moet kennis over cybersecurity vergroten

SIDN draagt als partner bij aan toegepast onderzoek naar cybersecurity

Oplichtend digitaal hangslot op een futuristische achtergrond van een digitaal circuit

Grootschalige cyberaanvallen op universiteiten, gemeenten en bedrijven verschijnen steeds vaker in het nieuws. Denk aan de hack bij de Universiteit en Hogeschool van Amsterdam of de cyberaanval bij gemeente Hof van Twente. Op dit moment is er een tekort aan kennis op het gebied van cybersecurity, om dit soort aanvallen te voorkomen en om onze digitale autonomie te versterken. De kennis die er is, wordt maar in beperkte mate gedeeld. Het nieuwe samenwerkingsverband Twente University Centre for Cybersecurity Research (TUCCR) streeft ernaar om hier verandering in te brengen. TUCCR, dat op 5 maart 2021 werd gelanceerd, brengt bedrijven, ondernemers, onderzoekers en promovendi samen en bundelt expertise. SIDN is als een van de medeoprichters betrokken bij het project.

Wat is TUCCR?

Portretfoto van Aiko Pras
Aiko Pras, hoogleraar Universiteit Twente

TUCCR is een initiatief van hoogleraren Willem Jonker en Aiko Pras. Zij constateren al jaren dat het probleem rondom cybersecurity groter wordt en tegelijkertijd onze kennis hierover achteruit gaat. TUCCR richt zich op twee belangrijke technische onderwerpen van cybersecurity: veiligheid van netwerken en veiligheid van data. Dit zijn onderwerpen waar de Universiteit Twente in uitblinkt. Ook kenmerkt de universiteit zich door haar oog voor de menselijke en maatschappelijke kanten van de problemen. Want de problemen rondom cybersecurity beperken zich niet alleen tot techniek, vertelt Aiko. “Als een bedrijf wordt gehackt, wil je weten welke gevolgen dit met zich meebrengt. Wat zijn de economische, ethische of psychologische effecten ervan? Wat veroorzaakt de drang bij jongeren om een bank plat te leggen? Vaak is het niet de techniek die faalt, maar is de manier waarop mensen de techniek gebruiken en inzetten niet juist.” TUCCR legt een directe verbinding tussen wetenschap, bedrijfsleven en overheden en kijkt vanuit allerlei expertises naar problemen rondom cybersecurity. TUCCR maakt onderzoeksresultaten ook geschikt voor nieuwe cybersecurityproducten, diensten en beleid en zorgt zo voor toegepast onderzoek, waarmee zij maatschappelijke impact maakt.

Samenwerking met SIDN

Om de juiste verbinding te leggen, schakelden Aiko en Willem partners in die zich bezighouden met de veiligheid van netwerken en data en een structurele bijdrage willen leveren aan het onderzoekscentrum. SIDN is een van deze partners. Dit betekent dat SIDN zowel inhoudelijk als financieel bijdraagt aan het samenwerkingsverband. Cristian Hesselman, directeur SIDN Labs, legt uit waarom SIDN het initiatief ondersteunt: “SIDN probeert maatschappelijk problemen op te lossen die gerelateerd zijn aan het internet. De thema’s data- en netwerksecurity, waar TUCCR zich op richt, sluiten erg aan bij de onderwerpen waar wij ons mee bezighouden. Ook heeft het initiatief een maatschappelijke focus en de samenstelling van partijen uit het hele netwerk met verschillende soorten expertise is enorm belangrijk. Dat heb je nodig om iets te kunnen maken wat levensvatbaar is.”

Cristian Hesselman
Cristian Hesselman, directeur SIDN Labs

“Voor ons gaat het ook echt om het uitwisselen van waarde. Wij kunnen onderzoek financieel ondersteunen, data beschikbaar stellen en operationele expertise aanbieden”, vertelt Cristian. “Tegelijkertijd werpt de Universiteit Twente een kritische en onafhankelijke blik op dat wat wij doen, biedt de laatste wetenschappelijke inzichten en dragen zij studenten aan met wie wij samenwerken.” Naast SIDN sloten ook Surf, Thales, TNO, Betaalvereniging Nederland, Better Be, Cisco, NDIX, Northwave en het NCSC zich aan bij het samenwerkingsverband.

Waarde-uitwisseling in de praktijk

Een voorbeeld van een succesvolle waarde-uitwisseling is het project rondom het DDoS-clearinghouse. Cristian: “Het DDoS-clearinghouse is een systeem waarmee organisaties informatie over DDoS-aanvallen kunnen uitwisselen. Een DDoS-aanval bestaat uit het toesturen van een heleboel informatie naar een computer, waardoor deze niet meer kan functioneren. Het clearinghouse meet de eigenschappen van het inkomend verkeer van zo’n aanval en deelt het met mogelijke slachtoffers. Dankzij deze informatie begrijpen organisaties beter hoe een aanval eruit ziet nog voordat ze erdoor worden getroffen. Vervolgens kunnen zij hun apparatuur zo inrichten dat de DDoS-aanval minder schade oplevert als het hen treft.” Dit project begon met een proefschrift van een student van de Universiteit Twente en groeide uit tot een project met nationale en Europese impact. Het werd vorige maand toegevoegd aan de innovatieradar van de Europese Commissie. Aiko: “Dit is een schoolvoorbeeld van hoe ik de samenwerking binnen TUCCR voor mij zie: in teams, onder leiding van iemand van de universiteit én iemand van de partnerorganisaties, werken aan onderzoeksthema’s.” TUCCR dient als blauwdruk voor de samenwerking rondom cybersecurity. Zij moedigt andere universiteiten en organisaties aan om ook vanuit eigen expertise, met aandacht voor de techniek en sociaal-economische factoren, naar de cybersecurity-problemen te kijken en gezamenlijk kennis rondom cybersecurity te ontwikkelen en te delen.

Hoe nu verder?

De komende weken gaan de oprichters van TUCCR en haar partners in gesprek over de volgende stappen. Samen werken ze verder de thema’s uit waar TUCCR op in gaat zetten, zodat het een gedragen geheel wordt. Ben je benieuwd naar het vervolg van dit initiatief? Volg de ontwikkelingen van TUCCR via de website van de Universiteit Twente.