INNOVEREN VOOR EEN VEILIGE EN VEERKRACHTIGE CYBERSPACE

Vergelijkbare documenten
De Nationaal Coördinator Terrorismebestrijding en Veiligheid

IBM; dataopslag; storage; infrastructuur; analytics; architectuur; big data

CYBER SECURITY MONITORING

Wat is de Cyberdreiging in Nederland?

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus n EA DEN HAAG

Gebruikersdag Vialis Digitale Veiligheid

Real Time Monitoring & Adaptive Cyber Intelligence SBIR13C038

Oproep SBIR cyber security tender III Sluitingsdatum: 31 januari 2017, 17:00 uur

Risico s kennen, weerbaarheid. vergroten

Cybersecuritybeeld Nederland

Cisco Security Architectuur. In korte tijd en zonder grote investeringen een veilig werkklimaat

Welkom op dit symposium met de pakkende titel Cybercrime, de digitale vijand voor ons allen.

Quick guide. IT security, AVG en NIB. Version 3.0

Publiek-private partnerships voor een sterke cybersecurity

Innovatie in een veranderd risicolandschap

Luitenant-kolonel C. Verdonk, commandant DCEC

Whitepaper. Veilig de cloud in. Whitepaper over het gebruik van Cloud-diensten deel 1.

Oproep SBIR cyber security Sluitingsdatum: 17 september :00 uur

De onderwerpen waartoe de raad in de periode verschillende producten en adviezen voor zal ontwikkelen, zijn:

Security Starts With Awareness

ESET NEDERLAND SECURITY SERVICES PREDICTION

Productopbouw. BrainCap levert cybersecurityoplossingen in 3 stappen.

Toespraak bij de lancering van het Defensie Cyber Commando door de Minister van Defensie, J.A. Hennis-Plasschaert op 25 september 2014 te Den Haag.

TNO draagt bij aan de oplossing van verschillende complexe maatschappelijke vraagstukken op terreinen als energievoorziening, watermanagement,

ICT-ontwikkelingen. Gemeentelijke Informatievoorziening op weg naar de Smart city

Matchmaking Event Cyber Security Research 22 May 2012 Jan Piet Barthel

Asset 1 van 17. Mobile Application Management en security. Gepubliceerd op 18 april 2015

CENTRE OF EXPERTISE CYBER SECURITY

Cyber resilience in het jaarverslag?

WHO NEEDS ENEMIES WAAR DIENT U OP TE LETTEN? De BrainCheck is o.a.

TOEKOMST WEGTRANSPORT

Phishing Simulatie & Security Awareness trainingen

ONE Solutions. Your tailored mix of ICT solutions. Brought to you as ONE.

NEXT LEVEL DATA SECURITY DRIE VOORDELEN VAN WERKEN IN DE CLOUD

De digitale wereld: vol opportuniteiten, maar ook vol risico's

Hoe geven we zorg en gezondheid vorm in de informatiesamenleving?

PAL lezing Den Haag 24 januari 2014

Een Smart Industry is een industrie met (productie)faciliteiten die een maximale flexibiliteit realiseren met betrekking tot:

Missie en visie. BTG/TGG verbindt organisaties in hun gezamenlijke belangen in het domein van ICT en telecommunicatie


RI&E Privacy Om organisaties te helpen heeft Sebyde een RI&E-Privacy ontwikkeld. Het is een modulair programma bestaande uit 5 duidelijke stappen:

Over Vest Pioniers in informatiebeveiliging

Digitale Infrastructuur Nederland

BEVEILIGINGSARCHITECTUUR

SMART SOCIETY IN NEDERLAND

Nationale crisisbeheersing en CIMIC. Prof. dr. Rob de Wijk Directeur HCSS en HSD Hoogleraar IB Leiden

Regionale financiering voor SMART CITIES in Brussel. Beata Bibrowska Senior Advisor- Dep Europa, OOI beleid en programma's- Innoviris

Bijlage 1 Voortgang speerpunten Nederlandse cybersecurity aanpak

Masterclass Value of Information. Waarde creëren voor de business

We zien een datagedreven wereld vol kansen. Toepassingscentrum voor big data oplossingen

Cyber Security Raad. Jos Nijhuis Voormalig covoorzitter CSR.

THE CLOUD IN JURIDISCH PERSPECTIEF SPREKERSPROFIEL. Mr. Jan van Noord Directeur International Tender Services (ITS) BV

NEXT LEVEL DATA TRUST VOOR HET MKB DE 3 REDENEN WAAROM WERKEN IN DE CLOUD UW BEDRIJF VOORUITHELPT

SPELREGELS VOOR INNOVEREN IN HET RTI-LAB SAMENVATTING ACHTERGROND

BEN IK KWETSBAAR? Over het beschermen van belangen Algemene Inlichtingen- en Veiligheidsdienst Zeist 16 november Stg.

Manifest Wij zijn Open en Weerbaar Nijmegen

Door kennis over cyber security met de politie te delen, bereik je

Achterhoek 2020 Tom van der Horst, TNO 28 januari

Impact Cloud computing

In een keten gaat het om de verbindingen, niet om de schakels.

14540/16 OMS/ev 1 DG D 2B

SMART MOBILITY: INNOVATIES IN STEDELIJKE MOBILITEIT. ir. Bart Vuijk

SMART SOCIETY DESIGN

Weet u hoeveel artikelen er in Amerika zijn geschreven over het fenomeen cyberterrorisme?

StadsDashboard. Staat van de Stad brengt slimme logistiek in beeld. Merle Blok 12 mei 2015

Impact Cloud computing

Samenwerken aan een toekomstbestendige retailsector

Security by Design. Security Event AMIS. 4 december 2014

Bescherming tegen de gevolgen van cyber risico s. Bedrijfsverzekeringen. CyberEdge van AIG

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie

SMART CITIES: HYPE OR HOPE ERIK VAN DER WAL 16 MEI 2019

Roadshow Smart Cities

VAN ZAKKENROLLER TOT CYBER CRIMINEEL

De Next Practice. Wilbert Teunissen Management Consultant Informatiemanagement

BE READY FOR WHAT S NEXT! Kaspersky Open Space Security

Cybersecuritybeeld Nederland 2016 Vier opvallende ontwikkelingen uit het CSBN 2016:

Cloud Security Summit Privacy en IoT

Help, mijn datacenter is gehackt! KPN Security Services / Han Pieterse

Namens het Kabinet informeer ik u hierbij over de in 2012 ontwikkelde scenario s en de te versterken capaciteiten die daar uit voortvloeien.

Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG

VULNERABILITY ANALYTICS & MANAGEMENT PORTAL


Review 29 november 2016

Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'.

Speech Dick Schoof voor KNVRO Voorstel voor opzet en inhoud:

NSS Labs kent aan de geavanceerde systemen van Fortinet om doorbraken in de beveiliging tegen APT s te detecteren, de notering Aanbevolen toe

Uw bedrijf beschermd tegen cybercriminaliteit

Digital Trust Centre. Van een kwetsbaar naar weerbaar ondernemend Nederland

De sleutel tot gedragsverandering. Jessica Overweg Agentschap Telecom

ONGERUBRICEERD/ALLEEN VOOR OFFICIEEL GEBRUIK. SBIR-pitch: Defensieverkenningen. cyberspace

Cyber security Samenwerken voor een veilige en vitale cybersamenleving

Industrie & innovatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Datum 16 april 2013 Betreft Brief op verzoek van het lid Van Hijum (CDA) over de ICT-problemen bij banken als gevolg van cyberaanvallen

Persoonlijke BIM reis BIM reis Vink Bouw Papierloos bouwen. West Friese Poort. Ernst Bouma. BIM Kerngroep

Copyright protected. Use is for Single Users only via a VHP Approved License. For information and printed versions please see

9916/17 cle/van/oms/sv 1 DG D 2B

Algemeen bestuur Veiligheidsregio Groningen

De staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties, drs. R.W. Knops. Datum 15 juli 2019 Europese dreiging van de Eternal Blue exploit

Transcriptie:

INNOVEREN VOOR EEN VEILIGE EN VEER- KRACHTIGE CYBERSPACE ICT is overal, soms zelfs zonder dat we er ons van bewust zijn. Dat brengt ons veel positiefs, maar tegelijkertijd zorgt de groeiende afhankelijkheid van ICT voor nieuwe dreigingen en kwetsbaarheden. Cyberaanvallen worden al tijden niet alleen maar uitgevoerd vanuit zolderkamertjes. Het gaat ook om georganiseerde misdaad, een zwarte economie en een concrete dreiging gericht op onze vitale infrastructuur, mogelijkerwijs zelfs door statelijke actoren. Tegelijkertijd is een veilige en veerkrachtige cyberspace een randvoorwaarde voor ICT-gedreven innovaties, welvaart en een duurzame economie. TNO innoveert voor een veilige en veerkrachtige cyberspace. TNO is op verschillende manieren actief in cyberspace, bijvoorbeeld om het veiligheidsbewustzijn te vergroten, de techniek te verfijnen om hacks op te sporen en om de bescherming van vitale infrastructuur te verhogen. Veel organisaties werken met gevoelige data en ICT-afhankelijke bedrijfsprocessen die kwetsbaar zijn voor cyberaanvallen en cybercriminaliteit. De gevolgen van een cyberaanval kunnen ernstig zijn. Een dag niet kunnen pinnen is misschien alleen maar vervelend, maar wat als de drinkwatervoorziening of de elektriciteit langdurig uitvalt? En weten we zeker dat onze gegevens bij de bank nog wel in veilige handen zijn? Daarom moeten we zorgen dat onze cyberspace bestand is tegen aanvallen en criminaliteit. Veilig en robuust. Bij TNO denken we dat het kan. Maar hoe? Bijvoorbeeld door het verzamelen van feiten en statistieken over onder meer economische effecten van cyberrisico s en -strategieën. Maar ook door het voorspellen van de effecten van cyberaanvallen en cybercriminaliteit in complexe ketens en vitale infrastructuur. En door het ontwikkelen van methoden, tactieken en strategieën voor offensieve cyberoperaties.

Onze cyberambitie TNO innoveert voor een veilige cyberspace. Een cyberspace die veerkrachtig is en bestand is tegen verstoringen en criminaliteit. Een cyberspace die innovatie, de economie én de nationale veiligheid bevordert. Onze cybervisie Cyber security is een complex samenspel van vraagstukken, zoals: is de software veilig ontworpen? En hoe zit dat met de hardware? Gaan mensen er veilig mee om? Het gaat niet alleen om techniek, maar ook om menselijk gedrag, om de manier waarop organisaties met hun cyber security omgaan en om de psychische impact van cyberdreiging op maatschappelijk niveau. Kortom, het gaat over de combinatie van mens, organisatie, techniek, proces en besturing. Wij geloven in een praktische aanpak samen met andere partijen. Dit doen we door te onderzoeken en ontwikkelen, onder andere in ons Cyber Security innoveren in cyber security vraagt om intensieve samenwerking Lab. TNO heeft de visie dat door onderzoek, innovatie en vernieuwing cyber security stapsgewijs verder kan worden gebracht. De komende jaren wil TNO daarom samen met partijen uit de gouden driehoek van overheid, kennisinstellingen en bedrijven in meerjarige onderzoeksprogramma s werken aan integrale oplossingen voor cyber security. De rol van TNO in cyber security De strategie van TNO bij het onderzoek naar en de ontwikkeling van kennis en tools voor een veilige en robuuste cyberspace kent drie pijlers: 1. Maatschappelijke sturing: maatschappij en haar burgers beter in staat stellen om zich actief te beschermen tegen cyberdreigingen. 2. Veiligheid van infrastructuren: veiligheid en continuïteit voor gebruikers en aanbieders van cyberinfrastructuur, gericht op vitale sectoren, bedrijfsleven en overheid. 3. Cyber als middel: actief gebruik van capaciteiten en middelen in cyberspace, gericht op Defensie en opsporingsdiensten.

1. Maatschappelijke sturing Cyber security is een maatschappelijk vraagstuk. De potentiële schade door cyberaanvallen en cybercriminaliteit is groot, net als de te verwachten maatschappelijke ontwrichting. TNO wil vanuit een herkenbare en zichtbare positie in het cyberdomein zorgen voor veerkracht van onze maatschappij. Dat doen we door de weerbaarheid van de samenleving tegen cyberdreigingen te vergroten. Door feiten en fictie te duiden zorgt TNO bovendien dat de perceptie van veiligheid door burgers toeneemt. Door nationaal en internationaal op strategisch niveau de cyberinnovatieagenda te bepalen, vergroot TNO het maatschappelijk bewustzijn van cyberdreigingen en zorgen we voor de noodzakelijke impact en verandering. In een maatschappij die weerbaar is tegen cyberdreiging ontstaat vanzelf vertrouwen 2. Veiligheid van infrastructuren Het moet zonder verstoringen. De gebruikers van cyberinfra in de vitale sectoren zoals banken (en daarbuiten) willen continuïteit. TNO biedt innovatieve oplossingen op basis van techniek, beleid, processen en de organisatie om die continuïteit te garanderen. TNO ondersteunt gebruikers en providers bij het managen van hun cyberrisico s. Of het nu om een enkel bedrijf gaat, waar bedrijfsresultaat, bedrijfsreputatie en wet- en regelgeving een belangrijke rol spelen of om robuustheid in ketens en netwerken en de maatschappij als geheel. In een maatschappij die weerbaar is tegen cyberaanvallen en cybercriminaliteit ontstaat vanzelf vertrouwen. 3. Cyber als middel Het is voor Nederland van belang om een eigen Defensiecybercapaciteit te ontwikkelen en in te voeren. Bij TNO werken we er iedere dag aan om te zorgen dat dat ook gebeurt. TNO acteert hier als innovatieve partner die helpt cyberspionage en cybercriminaliteit actief te bestrijden. TNO is dé partner van Defensie in het opzetten van een eigen Cyber Command. Opleiding en Training Cyber Defence Steeds vaker ziet Defensie zich geconfronteerd met bedreiging van haar netwerken en informatie. Samen met een aantal marktpartijen ontwikkelde TNO de Cyber Awareness Trainer, een curriculum aan trainingen dat cyber security bij Defensiepersoneel op het netvlies moet brengen. Recentelijk nam Defensie het product in gebruik. Samenwerken met andere partijen Innoveren in cyber security doen wij niet alleen. Daarvoor is intensieve samenwerking noodzakelijk met hogescholen, universiteiten, kennisinstellingen en operationele partijen. Nationaal en internationaal. TNO is actief lid van een groot aantal samenwerkingsverbanden, zowel binnen als buiten Nederland, waaronder het European Network for Cyber Security (ENCS), the Hague Security Delta (HSD), het ICT Innovatieplatform Veilig Verbonden (IIP VV), het Privacy & Identity Lab. Ook participeren we internationaal, onder meer in het zevende kaderprogramma voor onderzoek van de EU, maken we deel uit van het EU NIS publiek-private platform en werken we samen met vele anderen in de European Organisation for Security (EOS). Cyber Attack Detector Een Advanced Persistent Threat (APT) is een gerichte spionageaanval, die door reguliere ICT-beveiligingssoftware niet wordt gedetecteerd. Dergelijke aanvallen zorgen echter voor specifieke karakteristieken in het netwerkverkeer. En die zijn met statistische methoden wél te detecteren. In dit project ontwikkelde TNO algoritmen die een APT herkennen. Nieuwe dreigingen Samen met de Stichting Internet Domeinnamen Nederland (SIDN) onderzoekt TNO of het mogelijk is om een algoritme te ontwikkelen om het risico van misbruik van een specifieke internetdomeinnaam in te schatten, omdat de naam sterk lijkt op andere domeinnamen. Dat maakt het mogelijk de nepdomeinnaam te misbruiken voor bijvoorbeeld phishing of voor het verzamelen van e-mail die naar het nepdomein wordt verstuurd (typosquatting).

INNOVErEN VOOr EEN VEILIGE EN VEErKraCHTIGE CYBErSPaCE IN HET CYBERLAB KOmT ALLES SAmEN HeT cyber security lab Het TNO Cyber Security Lab (CSL) in Den Haag is een dedicated facility voor innovatief en experimenteel onderzoek naar een veilige en veerkrachtige cyberspace. We gebruiken dit met andere partijen uit de gouden driehoek van overheid, kennisinstellingen en bedrijfsleven. In het CSL komt alles samen: bestaande en nieuwe technologieën, gedragsbeïnvloeding, big data, processen en procedures, menselijke competenties, techniek, software en hardware. Omdat cyber security vraagt om een integrale, multidisciplinaire aanpak. Hier ontmoeten cyberonderzoekers en ontwikkelaars elkaar en vinden demo s plaats door TNO en samenwerkende bedrijven. Hier onderzoeken we samen met andere partijen en onze opdrachtgevers hoe we de cyberspace het best kunnen beveiligen en veerkrachtiger maken. Voor, tijdens en na een incident. De technische infrastructuur van het CSL omvat onder meer gescheiden netwerksegmenten en servers, vuil (ongefilterd) internetverkeer, systemen voor network traffic generation, Security Information & Event Management-systemen (SIEM) en systemen die gevoelig zijn voor cyberaanvallen en cybercriminaliteit. Deze infrastructuur stelt ons in staat om snel virtuele ICT-omgevingen te creëren waarin we experimenteren met de effecten van malware op de verschillende systemen.

TNO.NL TNO TNO is een onafhankelijke innovatie-organisatie. We verbinden mensen en kennis om innovaties te creëren die de concurrentiekracht van bedrijven en het welzijn van de samenleving duurzaam versterkt. TNO focust haar inspanningen op 7 thema s: Gezond Leven, Industriële Innovatie, Energie, Mobiliteit, Gebouwde Omgeving, Informatiemaatschappij en Integrale Veiligheid. Meer weten? Wilt u meer weten over wat TNO kan betekenen op het gebied van cyber security? Neem dan contact met ons op. Contact Robin de Haas T 088 866 39 14 E robin.dehaas@tno.nl tno.nl/cybersecurity