SIDN neemt deel aan grootste nationale cybercrisisoefening ooit

NCTV en NCSC organiseren ISIDOOR 2021

De mediaresponscel van de landelijke crisisoefening ISIDOOR 2021

Begin deze maand deden zo’n 96 organisaties uit de publieke en private sector, omgerekend meer dan 1.500 personen, mee aan de cyberoefening ISIDOOR 2021. Deelnemers kwamen uit vitale sectoren zoals drinkwatervoorziening, nucleair, energie, infrastructuur en het bankwezen. SIDN nam als aanbieder van een zogenaamde essentiële dienst ook deel aan de oefening. Daarnaast hebben verschillende overheden mee geoefend zoals ministeries, veiligheidsregio’s, politie en het OM. Het grote aantal deelnemende organisaties vanuit verschillende sectoren maakt ISIDOOR uniek en de grootste nationale cybercrisisoefening ooit in Nederland gehouden. Deze driedaagse oefening werd georganiseerd door de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) en het Nationaal Cyber Security Centrum (NCSC), ondersteund door het COT en FOX-IT, en had tot doel om de informatie-uitwisseling, samenwerking en coördinatie bij een cybercrisis te beoefenen.

Ransomware-aanval

Tijdens de oefening werden verschillende soorten cyberincidenten gesimuleerd. Denk daarbij aan een aanval door een ander land door middel van phishingmails, ransomware-aanvallen en het binnendringen in systemen via een kwetsbaarheid in een softwareprogramma. Hierdoor kon er tijdens de simulatie bijvoorbeeld fictief gevoelige bedrijfsinformatie buitgemaakt worden en vitale processen worden verstoord. Voorbeelden daarvan zijn verlaagde waterdruk, klantenservices en websites die slecht bereikbaar waren of vertragingen in het betalingsverkeer.

De mediaresponscel van de landelijke crisisoefening ISIDOOR 2021

Om de oefening zo realistisch mogelijk te maken was er voor ISIDOOR 2021 een mediaresponsecel ingericht die (nep)nieuwsberichten verspreidde en reageerde op nieuws- en socialmediaberichten van deelnemers. (Foto: Bas Kijzers)

Cyberveiligheid hoort thuis op de tafel van bestuurders

“Een cyberaanval kan directe gevolgen hebben in het leven van mensen. Kijk naar de files die ontstonden door de problemen met Citrix omdat thuiswerken niet meer mogelijk was. Maar we moeten ook voorbereid zijn op ernstigere situaties met meer maatschappelijke ontwrichting. Allereerst moet de cyberveiligheid bij alle organisaties op orde zijn. En als het dan toch misgaat, moet je daar met elkaar klaar voor zijn. Daarom is oefenen zo belangrijk. Dat draagt bij aan informatie-uitwisseling tussen partijen, versterkt de samenwerking en laat de noodzaak tot coördinatie zien. Driekwart van de organisaties is opgeschaald tot bestuurlijk niveau. Dat betekent ook dat we cyberveiligheid op de tafel van bestuurders hebben gekregen. Gezien het belang hoort het onderwerp daar thuis.”, aldus Hester Somsen, plaatsvervangend NCTV en directeur cybersecurity.

Weerbaarheid van Nederland verhogen

Het aantal cyberincidenten neemt nog ieder jaar toe en ons land moet blijvend werk maken van het verhogen van de weerbaarheid tegen dit soort aanvallen. Daarom zet het kabinet ook in op een nationaal oefen- en testprogramma waar ISIDOOR 2021 onderdeel van uitmaakt. Het afgelopen jaar zijn meerdere voorbeelden te noemen, zoals de kwetsbaarheid in SolarWinds Orion en in Microsoft Exchange waardoor veel bedrijven kwetsbaar waren.

Hans de Vries, directeur NCSC: “De digitale weerbaarheid van Nederland verhogen, bewustzijn creëren en voorbereiden op digitale aanvallen is dus erg belangrijk. Hierin is gezamenlijk oefenen een belangrijk onderdeel. Hierdoor leren deelnemers dezelfde taal te spreken, krijgen ze inzicht in elkaars belangen en problemen én kunnen ze elkaar in het echt sneller en beter vinden. Omdat een cyberincident zich per definitie snel ontwikkelt en veel impact heeft, is oefenen nodig om maatschappelijke ontwrichting en grote (financiële) schade te voorkomen.”

De lessen uit deze oefening worden meegenomen in de voorbereiding van betrokken organisaties op cyberincidenten en verwerkt in de plannen en procedures waaronder het Nationaal Crisisplan Digitaal. Aan de hand daarvan kunnen organisaties zich verder ontwikkelen en werken aan hun flexibiliteit, weerbaarheid en veerkracht. En dat is nodig. We weten immers één ding zeker, de cybercrisis van morgen is anders dan de cybercrisis die we nu hebben geoefend.

Deelname van minister Grapperhaus aan crisisoefening ISIDOOR 2021

Er deden zo'n 1.500 - 2.000 mensen mee aan de crisisoefening. Ook minister van Justitie & Veiligheid was betrokken. (Foto: Bas Kijzers)

Goed voorbereid

De NCTV en het NCSC organiseerden voor de derde keer deze grote cyberoefening. SIDN is sinds 2018 ‘Aanbieder van Essentiële Diensten’ en nam dit jaar voor het eerst deel aan de oefening. Melvin Elderman, technical security officer bij SIDN en interne evaluator van de oefening: “Bij SIDN oefenen we regelmatig crisissituaties, maar dan alleen ‘binnen de muren’ van onze eigen organisatie. Het is een mooie ervaring om deel te nemen in een dergelijke grootschalige oefening en van dichtbij te ervaren wat de impact is van een landelijke aanval en hoe ook andere organisaties omgaan met zo’n crisissituatie. Dit is bijzonder leerzaam. De oefening bevestigt dat we op veel situaties goed voorbereid zijn en tegelijkertijd bracht het ook enkele verbeterpunten aan het licht. Hier gaan we voortvarend mee aan de slag.