ACTUEEL? http://copsincyberspace.wordpress.com/



Vergelijkbare documenten
Bedrijven, overheden en ICT incidenten

1 Ransomware Preventie Slachtoffer van ransomware?... 8

Informatieveiligheid, de praktische aanpak

Agenda. De Cyberwereld. - Cybercrime en Cyber Security - Veilig Zakelijk Internetten. Allianz Cyber

5 maart Criminaliteit in ziekenhuizen

Hoe overleven in een wereld van cyberspionage, hackers en internetoplichters? Jan Verhulst

Veelgestelde Vragen Veilig Online Pakket van HISCOX

Cybercrime. Tijdens deze opleiding worden de competenties in strafrecht, strafproces en criminologie (verder) ontwikkeld.

Procedure datalekken NoorderBasis

Spraakverwarring. seminar Cybercrime: bedreigingen en antwoorden. Wet Computercriminaliteit III

Over Vest Pioniers in informatiebeveiliging

Please save the data. Zin (van) en onzin over dataretentie

Taak Hoe moet dat Inhoud

De digitale wereld: vol opportuniteiten, maar ook vol risico's

Technical Tip 20 België. SMS Comfort voor de Pay2me functie van M-banxafe

Hoe fysiek is informatiebeveiliging?

Visie op cybercrime. Rob Heijjer MSc, CISSP Crisismanagement & Fraudebestrijding Security Lab. Rabobank Nederland. Februari 2011

E. Procedure datalekken

Verbeter je cybersecurity

Forensisch IT Onderzoek Authenticatie

Starterscommissie VOA

INTRODUCTIE

owncloud centraliseren, synchroniseren & delen van bestanden

DATAHACKING HALLOWEEN EVENT

Sr. Security Specialist bij SecureLabs

DE 5 VERBETERPUNTEN VAN UW SECURITY

Computerveiligheid. Welkom

Kwaadaardige software blokkeert PC s van eindgebruikers en lijkt afkomstig van Ecops, FCCU of een andere buitenlandse politiedienst

BackupPartner installatie van de Client software.

Dataprotectie op school

Handleiding Back-up Online Windows Versie april 2014

Security Starts With Awareness

Aanvraagformulier Cyber en Data Risks verzekering by Hiscox

Veilig online SNEL EN MAKKELIJK

Tweede Kamer der Staten-Generaal

Wat te doen tegen ongewenste ?

Security Management Trendonderzoek. Chloë Hezemans

Backup Connect installatie van de Client software.

BelgoVault Backup Partner installatie van de Client software.

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Privacy in de eerstelijnspraktijk Checklist & tips

Huishoudens. Huishoudens zonder kinderen 95% 93% 80% 78% 75% 72% 62% 58%

Algemene Voorwaarden Elektronische Diensten C

Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten!

Hoe veilig is uw data? Oscar Vermaas Hoffmann bedrijfsrecherche B.V.

Nieuwe ontwikkelingen SSC de Kempen. Informatiebeveiliging

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN?

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. ICT Noord, Harro Spanninga

Uw tandartspraktijk. Een goudmijn voor internetcriminelen

Op zoek naar gemoedsrust?

Het Centrum voor Cybersecurity België bouwt verder aan een cyberveilig België

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag

Algemene Voorwaarden Elektronische Diensten Delta Lloyd XY

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

RANSOMWARE. Informatiefolder voor melders

Informatieveiligheid in Lokale besturen. gezamenlijk veiligheidsbeleid uitwerken! uitwerken?

Criminaliteit op internet: Ransomware

Veilig mobiel werken. Workshop VIAG 7 oktober 2013

Triple C Cyber Crime Control. 16 april 2019

Keurmerk Zeker-OnLine is HET keurmerk voor online administratieve diensten.

Zestien tips voor dove personen in contact met de politie en justitie

Cybercrime. Bert Bleukx Hoofd Anti-Cybercrime Team KBC België

Bestuurlijk advies: backup tegen cryptoware

Checklist cybersecurity. Voorkom dat uw bedrijf de aandacht trekt van een cybercrimineel en check hoe u uw bedrijf online het beste beveiligt.

lyondellbasell.com Cyber Safety

Cyberpesten: wat nu? Politie Gent, aanspreekpunt Jeugd Anneleen Thoen Jeugdinspecteurs

Help een datalek! Wat nu?

Informatieveiligheid bekeken vanuit juridisch perspectief

SECURITY RAPPORTAGE 2016 Versie: Auteur: Matthijs Dessing Aantal pagina s: 7

Overzicht. Wat zijn social media? Voorbeelden van social media. Social media in de ICT-lessen. De gevaren van social media.

De Algemene Verordening Gegevensbescherming

Intrusion Detection/Prevention System (IDS/IPS) Een onmisbaar onderdeel van een passende technische informatiebeveiliging

Vertel aan je kind dat het nodig is de school in te lichten om het pesten te laten stoppen;

PRIVACYVERKLARING. Postbode.nu

Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016

WHO NEEDS ENEMIES WAAR DIENT U OP TE LETTEN? De BrainCheck is o.a.

Transcriptie:

ACTUEEL? http://copsincyberspace.wordpress.com/

ACTUEEL?

Bron: deredactie.be ACTUEEL?

ACTUEEL? Gerecht onderzoekt cyberspionage bij Belgische topbedrijven Bron: De Tijd 26/08/2014

Bron: De Standaard Actueel?

ACTUEEL? Netwerk van sensoren tegen cyberspionage Bron: Dmorgen,be 01/09/2014

Cijfers informaticacriminaliteit Aantal feiten van informaticacriminaliteit Bron: Federale politie, ANG, 22 april 2014 25000 21939 20000 15000 14467 15742 17305 11667 10000 5000 4322 5736 7741 9112 0 2005 2006 2007 2008 2009 2010 2011 2012 2013 Jaar

DARK NUMBER Hacking: zeer groot Dark Number 8 op 10 slachtoffer doet geen aangifte! Bedrijven: 94% (2012) 85 % (2014) Particulieren: 98 % (2014) Fenomeen Cybercrime steeds meer zichtbaar Pers: bijna dagelijks over slachtoffers cybercrime Criminelen: naast financiële, steeds meer gedreven door politieke en ideologische motieven

TRENDS Trend in cybercrime Meer gerichte aanvallen waarbij targets steeds belangrijker worden Meer gevallen van cyberspionage met infiltratie in verschillende overheidsdiensten en bedrijven cybercriminaliteit op hoog niveau, die een gecoördineerde en efficiënte aanpak vereist. Algemene trend Evolutie naar e-maatschappij meer risico s! stijging ICT-afhankelijkheid: personen vervangen door e-applicaties interconnectiviteit tussen systemen - Internet of Things mobiele systemen cloud sociale netwerken

MOTIEVEN Financiële motieven Digitale afpersing en fraude Ransomwarevirus, hacking Rex Mundi, online banking fraude.. Politieke, ideologische motieven Vooral spionage en sabotage om hun doel te bereiken. Hacktivisme: vooral in defacements. Cyberspionage door overheidsinstanties of state sponsored cybercrime o Kan enorme proporties aannemen o Vereist inspanning van verschillende specialisten o Is op maat gemaakt

MOTIEVEN Persoonlijke motieven vaak gelegenheidshackers die een hacking plegen Schade toebrengen, uitdaging, plezier, interne hacking Gevaarlijke evolutie Toename APT door organised crime (ipv state sponsored) Gevaarlijker! evolutie van spionage naar sabotage

MOTIEVEN Verizon, 2014 Data Breach Investigations Report, 2014, 9, http://www.verizonenterprise.com/dbir/2014/(22 augustus 2014).

BEWUSTWORDING Bewustwording aan de gang maar nog niet voldoende!

PREVENTIEVE TIPS Stel algemene ICT gebruiksrichtlijn op ICT beveiligingsbeleid als onderdeel globaal veiligheidsbeleid Stel ICT veiligheidsverantwoordelijke aan Bewustmaking & controle van de toepassing Bereid ICT-incidentendossier voor met : plan van architectuur/ toepassingen/ databanken/ interconnecties Namen / tel / gsm van verantwoordelijke systeem /DB/toep Namen+ tel / gsm leveranciers HW / SW / Maintenance/BU Tel Cert.be Tel + permanentienummer FCCU

PREVENTIEVE TIPS Wees duidelijk in outsourcing van maintenance rapportering van alle interventies op afstand Scherm bedrijfskritische systemen/ toepassingen / data af van op Internet aangesloten netwerken! Installeer recente Antivirus ; Firewall en actualiseer Synchroniseer de systeemklokregelmatig Activeer en controleer loggings IN en OUT Voer audits uit op loggings Maak en test backupsen bewaar ze veilig!

VERMOEDEN VAN FRAUDE Wettelijk werken respect wetten & CAO 81 Finaliteit (misdrijven, econ& fin belang, ICT veiligheid, gebruikersregels) Proportionaliteit (minimale inbreuk op privacy, in fases) Transparantie (op basis van duidelijke policy) Diagnose stellen / oorzaak & sporen vinden Bewijsmateriaal integer bewaren Integraal, ongewijzigd met garantie Noodzaak om specialisten in te schakelen Zeker van klacht politie Zo niet Cert.be / forensisch ICT auditor

SLACHTOFFER ICT-CRIME Bij ontvangst dreigingen reageer snel maar niet naar afperser bewaar berichten in originele (digitale vorm) contact politie Bij effectieve incidenten: Verbreek verbinding (indien niet door aanvaller veroorzaakt) Log max. info inzake laatste ICT activiteit/tijdstip Vermijd actie op het systeem (sporen aanvaller) beveilig fysiek het systeem beperk de interne communicatie tot noodzakelijke Dien klacht in bij politie of parket

SLACHTOFFER ICT-CRIME Voor incidentafhandeling Bereken schade : direct en indirecte Evalueer: schade belangrijker dan heropstart? Heropstart belangrijk Plaats reserve systeem online Of minimaal : maak full backup vóór herinstallatie Schade belangrijker : laat situatie onaangeroerd Bij heropstarten Wijzig alle paswoorden en liefst ook gebruikersnamen Pas opnieuw verbinden als alle oorzaken verholpen

POLITIE?

Waarklacht indienen? Lokalepolitie Niet juiste plaats voor ICT-crime (hacking/sabotage/spionage) Wel geschikt voor klachten internetoplichting/-fraude Federale gerechtelijke politie (FGP) beter, maar Regional CCU: juiste plaats voor ICT crime Federale Computer Crime Unit 24/7 contact Bij gevaar voor vitale of kritieke infrastructuur => dringend! Magistraten? Lokaal parket(procureur): zendthet naar de politie / kan beslissen niet te vervolgen Onderzoeksrechter : klacht met burgerlijke partijstelling (borg) verplichting om te onderzoeken

VRAGEN?