Artikel
Big Hacker is Watching You
Expertsessie cybersecurity Bert Hubert
De digitale infrastructuur, waar we allemaal op vertrouwen, is kwetsbaarder dan we denken. En dat is geen mening, maar een feit dat zich steeds vaker en zichtbaarder aandient. Denk aan het uitvallen van een telecomnetwerk waardoor trams stilstaan en 112 tijdelijk onbereikbaar is. Of aan ziekenhuizen waar operatiekamers onverwacht op zwart gaan door een fout in een beveiligingsupdate.
Allemaal incidenten die ons confronteren met een pijnlijk inzicht: zélfs zonder hackers zijn veel systemen instabiel, laat staan als er wél opzettelijke aanvallen plaatsvinden.
Dat was de centrale boodschap van cybersecurity-expert Bert Hubert, die tijdens onze expertsessie op Strijp-T in Eindhoven bedrijven van allerlei omvang toesprak. Met zijn achtergrond als oprichter van PowerDNS (software die wereldwijd wordt gebruikt als cruciaal onderdeel van de internetinfrastructuur) en voormalig toezichthouder bij de AIVD en MIVD, bracht hij een unieke mix van technische kennis, praktijkvoorbeelden en strategische inzichten mee.
We hebben onze ICT grotendeels uitbesteed, vertrouwen blind op de cloud en gaan ervan uit dat alles wel veilig is, terwijl we eigenlijk nauwelijks nog weten wat er onder de motorkap gebeurt.
Bert Hubert
Oprichter PowerDNS, Cybersecurity-expert
Wie is de big hacker?
Een vraag die te weinig wordt gesteld, stelde Bert Hubert scherp. “Alsof je het hebt over het weer: ‘het regent’. Maar wíe laat het dan regenen?”
De wereld van cyberdreigingen is niet abstract of ver weg. Het zijn ransomwarebendes die opereren als bedrijven. Het zijn Initial Access Brokers die digitale inbraakdiensten verkopen. Het zijn landen die digitale operaties uitvoeren en soms zelfs 17-jarigen die miljoenen systemen kunnen platleggen. En dankzij AI ontstaan nieuwe dreigingen: hackers verstoppen zich steeds vaker achter miljoenen thuisgebruikers, waardoor detectie moeilijker wordt dan ooit.
“We laten het ons gebeuren. Er is honderd keer meer geld te verdienen met ‘bescherming’ dan met een ‘oplossing’. En dat is een probleem.”
We laten het ons gebeuren. Er is honderd keer meer geld te verdienen met ‘bescherming’ dan met een ‘oplossing’. En dat is een probleem.
Bert Hubert
Oprichter PowerDNS, Cybersecurity-expert
Meer dan compliance
Veel organisaties zien cybersecurity nog te veel als een compliance-vinkje. "Zolang we ISO-gecertificeerd zijn, zijn we veilig." Maar in de praktijk, zo vertelde Bert, ontstaan de meeste lekken buiten de scope van deze standaarden. Hackers maken gebruik van menselijke fouten, vergeten applicaties of niet-gepatchte systemen. Zelfs als je álles goed denkt te doen, kunnen standaardtools zoals firewalls en cloudoplossingen vol gaten zitten. En vaak is er geen controle of zicht op wat zich werkelijk in het netwerk afspeelt.
Daarmee werd één ding pijnlijk duidelijk: wat je niet monitort, kun je ook niet beheersen.
Wat dan wél werkt? Zicht, monitoring en verantwoordelijkheid. Hubert haalde voorbeelden aan van organisaties zoals de politie en TU Eindhoven, die dankzij goed ingerichte monitoring en alertheid wél op tijd een aanval konden detecteren en beheersen.
Waarom dit ertoe doet
Met die boodschap sloot Bert zijn lezing af. Het is tijd om het gesprek te veranderen. Niet over tools, maar over verantwoordelijkheid. Niet over angst, maar over bewustzijn. Wie heeft grip op jouw netwerk? Wie kijkt er écht mee? En ben je als organisatie voorbereid op een situatie waarin alles eruit ligt?
Het antwoord ligt niet alleen bij de overheid, de techbedrijven of de security-leveranciers. Het begint ook bij jou als IT-manager of -verantwoordelijke. En daar willen wij als signetbreedband bij helpen. Zonder bangmakerij, maar met duidelijke inzichten en praktische oplossingen.
Van schijnveiligheid naar echte controle
Veel organisaties hebben hun digitale voordeur op een kier staan. De firewall staat er vaak wel. Maar wordt die actief beheerd? Worden configuraties regelmatig gecontroleerd? Worden updates tijdig uitgevoerd? Is er inzicht in wat er daadwerkelijk gebeurt achter die voordeur?
Een firewall die je één keer installeert en daarna laat staan, creëert schijnveiligheid. Het dreigingslandschap verandert dagelijks. Configuraties verouderen. Nieuwe kwetsbaarheden dienen zich continu aan.
Een Managed Firewall zorgt ervoor dat die voordeur geen statisch apparaat is, maar een actief beheerde beveiligingslaag.
Dat betekent, zonder dat je er zelf omkijken naar hebt:
- Continue monitoring;
- Tijdige updates en patching;
- Controle op configuraties;
- Inzicht in afwijkend gedrag;
- Ondersteuning door specialisten.
Geen los apparaat, maar een integraal onderdeel van je securitystrategie.
Met een relatief kleine investering per maand kun je grote ellende voorkomen. Benieuwd naar de mogelijkheden? Lees meer over onze Managed Security diensten of vraag direct vrijblijvend advies aan.
Blijf op de hoogte
Cybersecurity is geen eenmalig project en ook geen vinkje voor compliance. Het vraagt om blijvende aandacht en actuele kennis.
Wil je op de hoogte blijven van nieuwe inzichten, voorbeelden uit de praktijk en praktische sessies over connectiviteit en network security? Meld je dan aan voor onze nieuwsbrief onderaan deze pagina.
Zo blijf je niet alleen compliant, maar vooral in control.