Zorg Detectie Netwerk: groepsimmuniteit tegen digitale dreiging

De term ‘groepsimmuniteit’ is de afgelopen maanden vooral gevallen in relatie tot het Coronavirus. Maar ook online wordt er hard gewerkt aan een geavanceerd immuunsysteem; het Zorg Detectie Netwerk (ZDN). Hiermee wapenen zorginstellingen zich tegen digitale virussen en ander kwaad. Stichting Z-CERT, het expertisecentrum op het gebied van cybersecurity in de zorg, bouwt samen met ruim honderd zorginstellingen, het Nationaal Cyber Security Center (NCSC) en private partijen aan dit netwerk.

Directeur Z-CERT Wim Hafkamp spreekt van een ‘collectief geheugen voor digitale dreigingen.’ “In de biologie spreek je over ‘immuun zijn’ voor een bepaalde ziekte als je ‘geheugencellen’ hebt die de ziekteverwekker herkennen. Deze geheugencellen zijn gecreëerd toen je de ziekteverwekker voor het eerst tegenkwam. Zodra de ziekteverwekker zich opnieuw laat zien, springt het immuunsysteem in. Dat zorgt voor een snelle en effectieve response. Het Zorg Detectie Netwerk werkt op een vergelijkbare manier tegen digitale virussen en andere cyber dreigingen.”

Het ZDN vormt een detectieschild om de zorginstellingen heen, waardoor zorginstellingen immuun worden voor bepaalde aanvallen die eerder zijn gezien bij en door andere zorginstellingen. Wanneer een van de aangesloten organisaties kwaadaardige activiteiten ontdekt, die gebruik maakt van phishing of malware, deelt die organisatie dit met het netwerk. In cybersecuritytermen noemen we dit ‘IOC’s’ (Indicator of Compromise). Deze IOC wordt direct herkend door de andere aangesloten zorginstellingen. Die kunnen dan de ‘ziekteverwekker’ opruimen voordat het essentiële netwerken raakt.

De komende maanden zal het Zorg Detectie Netwerk meer vorm gaan krijgen. Z-CERT is bezig processen in te richten waardoor zorginstellingen gemakkelijker IOC’s kunnen delen. Er zijn al vele IOC's toegevoegd van phishingsites, ransomware en andere malware. Onlangs zijn IOC's opgenomen die geassocieerd zijn met statelijke actoren die proberen in te breken bij Amerikaanse onderzoeksgroepen die COVID-19 gerelateerd onderzoek uitvoeren. Door deze IOC’s ook hier te delen, wil Z-CERT voorkomen dat eventuele Nederlandse onderzoeken ook slachtoffer worden van spionage door statelijke actoren.

Hafkamp: “We zijn heel blij met alle aangesloten zorginstellingen die nu al IOC’s met het netwerk delen. Het ZDN is relevanter dan ooit. Er is veel bereidheid bij deelnemers om deel te nemen. Zij realiseren zich ook: Een dreiging richting de een is een waarschuwing voor de ander. Alleen samen maken we de zorg digitaal veiliger.”
Zorg Detectie Netwerk: groepsimmuniteit tegen digitale dreiging