Achtergrondartikelen  
 

Zo'n 57 procent van de security experts denkt dat er een wapenwedloop plaatsvindt in cyberspace. 36% denkt zelfs dat cyberveiligheid belangrijker is dan raketafweer. Dit blijkt uit een rapport van McAfee en de Security and Defence Agenda (SDA).

Het rapport 'Cyber-security: The Vexed Question of Global Rules' geeft voor het eerst een overzicht van de wereldwijde gedachte rondom cybercrime, de maatregelen die genomen zouden moeten worden ter verdediging ervan en een visie op de toekomst. De SDA, een toonaangevende denktank op het gebied van defensie en veiligheid in Brussel, interviewde topexperts op het gebied van wereldwijde veiligheid. Het rapport is opgesteld om belangrijke discussiepunten vast te stellen en overheden en organisaties te helpen begrijpen met het tegengaan van cybercrime.

Uit het rapport kwamen de volgende opvallende conclusies:
• 57% van de wereldwijde experts denken dat er een wapenwedloop plaatsvindt in cyberspace;
• 36% denkt dat cyberveiligheid belangrijker is dan raketafweer;
• 43% gaf aan dat schade of storingen aan kritieke infrastructuur de grootste bedreiging vormt van cyberaanvallen met grote economische gevolgen (in vergelijking met 37% in het Critical Infrastructure Report 2010 van McAfee);
• 45% van de respondenten denkt dat cyberbeveiliging net zo belangrijk is als grensbeveiliging;
• Het niveau van cyber-paraatheid van de Verenigde Staten, Australië, VK, China en Duitsland was lager dan dat van kleinere landen zoals Israël, Zweden en Finland (er zijn 23 landen beoordeeld in rapport);

McAfee heeft de SDA, een onafhankelijke denktank, gevraagd om een deskundig rapport samen te stellen over de wereldwijde status omtrent cyberdefensie. De SDA heeft diepgaande interviews verricht onder ongeveer 80 vooraanstaande beleidsmakers en veiligheidsexperts uit het bedrijfsleven, de overheid en de wetenschap. Daarnaast hebben ze anoniem 250 wereldleiders uit 35 landen ondervraagd.

De SDA is als enige denktank gespecialiseerd in veiligheid en defensie en is daarmee één van de meest toonaangevende forums ter wereld over het internationale defensie- en veiligheidsbeleid. De methode die gebruikt wordt voor het beoordelen van de staat van cyber-paraatheid van de verschillende landen is ontwikkeld door Robert Lentz, President of Cyber Security Strategies en voormalig Deputy Assistant Secretary of Defense voor Cyber, Identity and Information Assurance.

Uit het rapport kwamen de volgende aanbevelingen naar voren:
• Real-time delen van wereldwijde informatie vereist;
• Financiële beloning voor verbeteringen in beveiliging voor zowel private- als publieke sectoren;
• Geef meer macht aan wetshandhavers om grensoverschrijdende cybercriminaliteit te bestrijden;
• Er moeten internationale veiligheidsstandaarden ontwikkeld worden op basis van beste praktijken;
• Wereldwijde cyberverdragen moeten via diplomatieke weg tot stand komen;
• Algemene bewustwordingscampagnes die verder gaan dan de huidige programma's om burgers te helpen.

Het real-time delen van wereldwijde informatie was één van de belangrijkste aanbevelingen uit het rapport. Dit kan bereikt worden door het opbouwen van vertrouwen tussen belanghebbers in de branche, het instellen van informatie organen en ´best practices´ te delen, zoals het Common Assurance Maturity Model (CAMM) en de Cloud Security Alliance (CSA).

"Het belangrijkste probleem is dat de cybercrimineel meer bewegingsvrijheid heeft, veel geld ontvangt en geen wettelijke beperkingen ondervindt voor het delen van informatie. Hierdoor kunnen goed georganiseerde aanvallen op systemen opgezet worden," aldus Phyllis Schneck, Vice President en Chief Technology Officer, Global Public Sector, McAfee. "Totdat we onze data kunnen samenbrengen en onze mensen en machines uit kunnen rusten met intelligentie, spelen we schaak met maar de helft van de stukken."

Geïnterviewde experts waren het er ook over eens dat we door ontwikkelingen rondom smart phones en cloud computing te maken krijgen met geheel nieuwe problemen met inter-connectiviteit en autonomie die nieuwe regelgeving en een nieuwe denkwijze vereisen. Vorig jaar heeft McAfee in haar ´Threat report´, van het derde kwartaal aangegeven dat de totale hoeveelheid malware op Android toestellen, tussen het tweede kwartaal van 2010 en het tweede kwartaal van vorig jaar, is gestegen met 76 procent. Hiermee is Android het meest besmette mobiele besturingssysteem.

Andere belangrijke resultaten in het rapport van de SDA zijn:
• De noodzaak om het verwachte tekort aan cyberpersoneel aan te pakken: meer dan de helft (56%) van de respondenten geeft aan een tekort aan deskundigen te hebben;
• Slecht voorbereid zijn op cyberaanvallen: China, Rusland, Italië en Polen zijn slechter voorbereid op cyberaanvallen dan Finland, Israël, Zweden, Denemarken, Estland, Frankrijk, Duitsland, Nederland, VK, Spanje en de Verenigde Staten;
• Weinig deelname aan oefeningen voor cyberbeveiliging: hoewel bijna iedereen aangeeft dat oefeningen belangrijk zijn, heeft slechts 20% van de ondervraagden in de private sector deelgenomen aan dergelijke oefeningen;
• Risico-inschatting: geef informatiebeveiliging prioriteit. De drie belangrijkste doelen die gehaald moeten worden zijn geheimhouding, integratie en beschikbaarheid in verschillende verhoudingen, afhankelijk van de omstandigheden;
• Evenwicht tussen beveiliging en privacy: slagkracht verbeteren door selectief verminderen van de anonimiteit zonder privacyrechten te schenden.

Veel respondenten dachten dat wereldwijde verdragen een essentiële factor zijn bij de ontwikkeling van een goed beleid. Daarnaast suggereerden enkele respondenten, als alternatief of noodoplossing, om maatregelen te nemen zodat het cyber-zelfvertrouwen wordt versterkt. Dit is belangrijk omdat verdragen gezien worden als oncontroleerbaar, niet te handhaven en onpraktisch.

"Westerse landen denken onterecht dat ze bescherming hebben tegen tactieken waarvan andere verdragspartijen eenzijdig afstand gedaan hebben," aldus Stewart Barker, voormalig Assistant Secretary of Homeland Security onder president George W. Bush.

Over het rapport:
McAfee heeft de Security & Defence Agenda (SDA) als onafhankelijke denktank gevraagd om het meest diepgaande rapport over Cyber Defense te schrijven. Het rapport geeft de mate aan waarin overheden voorbereid zijn op cyberaanvallen. Dit SDA rapport beschrijft de vele verschillende opvattingen over wat cyberbeveiliging betekent en hoe het bereikt kan worden. Om een goed en geschakeerd beeld te geven van de wereldwijde opvatting, heeft SDA wereldleiders geïnterviewd om aan te geven wat zij zien als de belangrijkste thema's.

Plaats op:
Datum: 31 januari 2012
Categorie: Markt en onderzoek, Informatie- & databeveiliging
Bron: McAfee International B.V.
Gerelateerde artikelen  
19-04-2011 Nieuws Toename van cyberaanvallen verwacht
22-06-2011 Nieuws McAfee met nieuwe versie Security Management
21-09-2011 Nieuws McAfee: mobiele (zakelijke) bedreigingen nemen toe
17-07-2011 Nieuws Ook dit jaar seminars voorschrijvende instanties
09-02-2012 Nieuws 71% meer beveiligingsincidenten door mobiele apparaten
 
 

- partners -

 
 
 
 
 
© 2007 - 2012 Vakwereld. All rights reserved Pagina geladen in 0,14 seconden.