"Digitale veiligheid is een maatschappelijke uitdaging"

Portretfoto van Martine Groen
Bronvermelding: www.femkevandenheuvel.nl

Cybersecurity-aanvallen komen steeds vaker voor, met als gevolg enorme financiële en maatschappelijke schade. We hebben een gezamenlijke, breed gedragen aanpak nodig om digitale innovatie veilig en mensgericht te maken, betoogde lector Martine Groen van Hogeschool Utrecht op 23 april in haar openbare les.

Het nieuws wordt steeds meer beheerst door cybersecurity-incidenten, onze afhankelijkheid van Big Tech, kennisspionage en -diefstal. Digitale onveiligheid is uitgegroeid tot een groot maatschappelijk probleem. Cybercriminelen richten zich vooral op kwetsbare groepen, zoals ouderen en jongeren, maar ook het mkb en ‘operational technology’ zoals die van energiecentrales en waterzuiveringsinstallaties. Bestaande cybersecurity-initiatieven en maatregelen staan vaak los van elkaar en hebben onvoldoende effect.

"Niet alleen voor ons werk, ook privé gebruiken we allerlei digitale mogelijkheden. Dat maakt cybersecurity tot een breed maatschappelijk issue."

Breed maatschappelijk issue

“De verantwoordelijkheid voor cybersecurity ligt momenteel vooral bij bedrijven en publieke instanties. Maar de impact van een hack is vaak veel breder dan het bedrijf dat aangevallen wordt”, vertelt dr. Martine Groen. “Burgers kunnen jaren later nog last krijgen van identiteitsfraude, jongeren worden al vanaf jonge leeftijd online benaderd en afgeperst zonder dat ouders of school het doorhebben. Niet alleen voor ons werk, ook privé gebruiken we allerlei digitale mogelijkheden. Dat maakt cybersecurity tot een breed maatschappelijk issue.

Actie is nodig

“De maatschappelijke gevolgen van het toenemende aantal cybersecurity-aanvallen worden steeds ernstiger”, vervolgt Groen. “Tegelijkertijd is er veel gelatenheid en frustratie in de samenleving als het gaat om digitale veiligheid. Mensen denken: iedereen wordt weleens gehackt, er is toch niks tegen te doen, twee-factorauthenticatie is vervelend. Ook denken nog veel mensen dat ze niet interessant zijn voor hackers.”

“De bestaande maatregelen zijn vaak niet voldoende effectief. Ze staan meestal ook los van elkaar en zijn gericht op een specifieke doelgroep. Maar mensen en organisaties functioneren in een systeem. Dat betekent dat je vanuit het systeem moet denken. Er is actie nodig vanuit bedrijven, overheden en consumenten samen.”

 

Veilige digitale gemeenschappen

“Organisaties zijn onderling digitaal verbonden, in toevoerketens maar ook in brancheverenigingen. Hoe richt je de digitale veiligheid van de gemeenschap zo in dat organisaties op een veilige manier kunnen samenwerken? Hoe kunnen we nieuwe technologische ontwikkelingen omarmen, maar wel toepassen op een verantwoorde en veilige manier? Hoe kunnen we mensen bewegen om zich digitaal veilig te gedragen, zodat ze volledig gebruik kunnen maken van de digitale mogelijkheden? Ons lectoraat zoekt hiervoor praktische oplossingen.”

"We kunnen het complexe maatschappelijke probleem van digitale onveiligheid alleen bestrijden met een systeemaanpak."

“We kunnen het complexe maatschappelijke probleem van digitale onveiligheid alleen bestrijden met een systeemaanpak. Een integrale aanpak, waarin je het probleem als systeem bekijkt. Dan kun je het door een combinatie van gerichte maatregelen op meerdere fronten tegelijk aanpakken. Met alleen losstaande maatregelen, die door een individuele organisatie worden genomen, zie je dat het systeem er gemakkelijk ‘omheen gaat’ en dat de criminelen vrij spel houden.”

Geen technisch feestje

“Cybersecurity wordt doorgaans opgepakt door de afdeling IT. Maar cybersecurity is geen technisch feestje. We moeten het probleem bekijken vanuit verschillende disciplines. Door een systeemaanpak kan er een compleet beeld ontstaan. Menselijke, organisatorische en technische aspecten moeten gelijkwaardig worden meegenomen. Alleen dan kun je maatregelen nemen die dekkend en effectief zijn.”

“Neem in je team daarom mensen aan met een verschillende achtergrond, dus niet alleen ICT, maar ook veiligheidskunde, economie, psychologie en rechten. Een divers team zorgt voor een compleet beeld van je cybersecurity-landschap en leidt tot evenwichtige, effectieve keuzes en maatregelen.”

 

Diversiteit in teams nodig

“Als lector heb ik gekozen voor een expliciete systeemaanpak”, vervolgt Martine Groen. “We onderzoeken digitale vraagstukken vanuit verschillende perspectieven, om zo tot duurzame effectieve oplossingen te komen. Ook in ons team zitten daarom mensen met heel verschillende achtergronden. Door oplossingen gezamenlijk te ontwikkelen als systeem, zorgen we voor de creatie van kennis en producten die meteen kunnen worden toegepast door het werkveld en toekomstige professionals.”

Cybersecurity by design

“Het is essentieel om cybersecurity al vanaf het begin in technologische innovaties mee te nemen. Cybersecurity by design heet dat: cybersecurity als integraal onderdeel van ontwerp, bouw, uitvoering en afbouw. We weten immers dat een cyberlaag toevoegen aan het einde van het ontwikkelproces vanwege tijdsdruk maar in beperkte mate gebeurt en dat die aanpak minder effectief. Is.  Zo blijven er steeds structurele kwetsbaarheden zitten in nieuwe technologie.”

We kunnen veel zelf doen

“Als organisatie, beleidsmaker of consument kun je ook veel zelf doen. Het is heel belangrijk dat alle spelers anders gaan kijken. Kijk niet alleen naar je eigen stukje van de puzzel, maar doe een stap terug, bekijk de puzzel, en beslis dan wat er nodig is voor het geheel. Betrek alle spelers, inclusief de maatschappij. Ontwikkel een gezamenlijke aanpak. Want als een organisatie een nieuwe securitylaag implementeert, zoekt het systeem automatisch de volgende zwakke schakel. Een systeemaanpak zorgt voor een duurzame verbetering van de cybersecurity. Cybersecurity is de vangrail voor mensgerichte digitale innovatie.”

Lector dr. Martine Groen is verbonden aan het lectoraat Cyber Security, Kenniscentrum Digital Business and Media Hogeschool Utrecht. De titel van haar openbare les is Digitale veiligheid als maatschappelijke uitdaging. Naar een systeemaanpak van cyber security. Download hier haar gelijknamige publicatie.

Tekst: Mariek Hilhorst

HU-nieuwsbrief, blijf op de hoogte

Schrijf je in voor onze nieuwsbrief en ontvang maandelijks het belangrijkste nieuws over ons onderwijs, onderzoek en onze impact op de regio.

Meld je aan

Deel dit artikel

Gerelateerde expertise