Wouter Hoeffnagel - 11 februari 2025

Security-experts delen hun visie op Safer Internet Day

Het is vandaag Safer Internet Day. In 2025 is de uitdaging rondom internetbeveiliging groter en complexer dan in 2024. Organisaties moeten zich aanpassen aan strengere regelgeving, geavanceerdere dreigingen bestrijden en rekening houden met de impact van wereldwijde geopolitieke ontwikkelingen om hun digitale veiligheid te waarborgen. Met het thema “Together for a better internet” roept Safer Internet Day alle betrokkenen op om samen te werken aan een veiliger internet. Hieronder delen enkele security-experts hun visie.

Security-experts delen hun visie op Safer Internet Day image

Dennis de Hoog, CTO van Computest Security: "Het thema weerspiegelt de huidige trend waarin geavanceerde AI-tools steeds vaker worden ingezet voor online fraude," zegt Dennis de Hoog, CTO van Computest Security. "Een treffend voorbeeld is het gebruik van deepfake-technologie en synthetische identiteitsfraude. Bij deze laatste worden echte en valse gegevens gecombineerd om compleet nieuwe identiteiten te creëren. Deze fictieve identiteiten vormen een groeiende dreiging, niet alleen voor consumenten, maar ook voor financiële instellingen, overheden en organisaties in de retail- en gezondheidszorg die dagelijks persoonlijke informatie verwerken."

De Hoog: "Het is daarom cruciaal dat zowel consumenten als organisaties de tactieken achter deze vormen van fraude herkennen en voortdurend alert blijven. Dit begint al in het onderwijs en zou een doorlopend leerproces moeten zijn. Alleen zo kunnen we samen bouwen aan een veiligere digitale omgeving voor iedereen."

'Safer Internet Day voelt dit jaar misschien als een verkeerde benaming'

Pierre Delcher, hoofd Cyber Threat Research bij HarfangLab: “Safer Internet Day voelt dit jaar misschien als een verkeerde benaming - of op zijn minst als een strijd te midden van een reeks cyberuitdagingen in 2025: de toenemende fragmentatie van het internet als gevolg van geopolitieke spanningen en verschillen in regelgeving. Recente conflicten hebben aangetoond hoe cyberaanvallen landen in een digitaal isolement kunnen dwingen, bijvoorbeeld door externe toegang te beperken of digitale firewalls te implementeren om kritieke online diensten te beschermen.

Delcher: "Deze trend is niet beperkt tot overheden; bedrijven die te maken hebben met sancties of actief zijn in conflictgebieden kunnen merken dat technologie-lock-in - aanvankelijk een commerciële strategie - een noodzaak wordt, omdat ze buitenlandse technologieën vervangen door binnenlandse alternatieven. Naarmate de geopolitieke spanningen toenemen en door staten gesponsorde actoren steeds vaker destructieve cyberaanvallen uitvoeren, kunnen landen en organisaties hun toevlucht nemen tot digitale isolatie als verdedigingsmechanisme. Dit kan leiden tot een meer gefragmenteerd internetlandschap waar de toegang wordt beperkt op basis van geografische of politieke overwegingen. De gevolgen van een dergelijke balkanisering zijn aanzienlijk en kunnen van invloed zijn op de wereldwijde communicatie, handel en informatie-uitwisseling. Bedrijven en overheden moeten door deze complexiteit navigeren door een evenwicht te vinden tussen veiligheid en zelfredzaamheid enerzijds en openheid en toegankelijkheid anderzijds.”

Digitale veiligheid van IoT

Antoinette Hodes, Global Solution Architect & IoT expert | Office of The CTO, Check Point: “Een van de grootste uitdagingen op het gebied van digitale veiligheid is het Internet of Things (IoT). In de EU heeft een gemiddelde organisatie tussen de 100 en 300 IoT-apparaten en een gemiddeld huishouden maar liefst 21 verbonden apparaten. Dit grote aantal maakt zowel consumenten als bedrijven kwetsbaar voor cyberaanvallen."

"De EU Cyber Resilience Act (CRA) speelt een belangrijke rol in het verbeteren van de veiligheid van deze apparatuur gedurende de gehele levenscyclus. Het doel van de CRA is om het aantal kwetsbare IoT-apparaten (en alle andere internetverbonden apparatuur) op de markt te verminderen, zodat cybercriminelen minder gelegenheid hebben om netwerken binnen te dringen en botnetaanvallen, zoals Mirai, te starten. De wetgeving stelt strengere eisen aan zowel hardware als software, zodat zwakke plekken in de beveiliging van slimme apparaten systematisch worden aangepakt. Enkele maatregelen zijn bijvoorbeeld de verplichting om regelmatig software-updates uit te voeren en de implementatie van beveiligingsstandaarden", aldus Hodes.

"Regelgeving alleen is echter niet voldoende. Om de risico’s van IoT effectief te verkleinen, zijn bewustwording en samenwerking tussen overheden, fabrikanten en gebruikers van groot belang. De wetgeving moet niet alleen technische maatregelen omvatten, maar ook rekening houden met de menselijke factor. Dit houdt in dat organisaties een cultuur van veiligheid moeten ontwikkelen en dat eindgebruikers zich meer bewust moeten worden van de risico’s. Cyberveiligheid is een gedeelde verantwoordelijkheid. Zoals het gezegde luidt: "Veiligheid is niet iets wat je bereikt, het is iets wat je bewaakt."

'Stil staan bij de fundamentele keuzes'

Maarten Vervoorn, cto bij YaWorks: "Safer Internet Day is een goed moment om stil te staan bij de fundamentele keuzes waarmee we het internet een veiligere plek kunnen maken en onze gegevens beter kunnen beschermen. Een veilig internet gaat namelijk over meer dan alleen de bescherming van gevoelige gegevens en de autonomie van onze data. Maar ook over de vraag waar onze gegevens opgeslagen zijn en hoe afhankelijk zijn we van Big Tech? Het wordt steeds beter zichtbaar welke risico’s we lopen nu grote Amerikaanse techbedrijven zich nadrukkelijk gaan bemoeien met geopolitieke beslissingen."

Vervoorn: "Op individueel niveau doen we er daarom goed aan om kritisch te kijken naar hoe onze netwerkomgeving precies is ingericht, waar we onze gevoelige gegevens achterlaten en welke bedrijven daar achter zitten. Organisaties staan daarnaast voor de uitdaging om hun IT-infrastructuur zo in te richten dat het gemak en de kostenbesparing van een keuze voor bijvoorbeeld de grote Amerikaanse cloudaanbieders in balans zijn met onze groeiende behoefte aan controle, veiligheid en betrouwbaarheid."

'Internet of Troubles'

Esther Hovenkamp, Team Lead Cyber Security bij Conscia: “Het Internet of Things wordt ook wel het 'Internet of Troubles' genoemd, vanwege de ongebreidelde groei van apparaten die verbinding zoeken met wifi-netwerken. Organisaties in de gezondheidszorg maken gebruik van talloze sensoren en medische devices, wat leidt tot een omvangrijk ‘Internet of Medical Things’ (IoMT) waarbij beveiliging vaak ontoereikend is en inzicht in security events beperkt blijft"

Hovenkamp: "Deze kwetsbaarheden maken de gezondheidszorg een aantrekkelijk doelwit voor cybercriminelen. Patiëntendossiers hebben een gemiddelde waarde van $408 per gestolen dossier en worden tot wel tien keer vaker gestolen en verhandeld op het dark web dan creditcard- en bankgegevens. Om het risico op aanvallen te verkleinen, moeten zorgorganisaties medische apparatuur en andere verbonden devices actief herkennen, monitoren en beveiligen. Oplossingen zoals het Medigate-platform spelen hierin een vitale rol.”

Futureproof Group Platinum award 05/02/2025 t/m 19/02/2025 BN + BW Axians 06/02/2025 t/m 13/02/2025 BN + BW
Futureproof Group Platinum award 05/02/2025 t/m 19/02/2025 BN + BW

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!