image

SURF: toename aantal cyberincidenten in hoger onderwijs

zaterdag 15 november 2014, 18:46 door Redactie, 3 reacties

Ondanks het feit dat veel instellingen maatregelen hebben genomen, neemt het aantal cyberincidenten in het hoger onderwijs en onderzoek nog altijd toe, zo staat in het rapport Cyberdreigingsbeeld (PDF), dat op verzoek van SURF en het project Integrale Veiligheid Hoger Onderwijs door Deloitte werd geschreven.

Door de groei van de hoeveelheid data en de verdere digitalisering van de onderwijs- en onderzoeksinstellingen worden deze instellingen steeds interessanter voor verschillende soorten aanvallers. Het gaat dan bijvoorbeeld om cybercriminelen, activisten, staten en bedrijven en commerciële instellingen, maar ook medewerkers en studenten worden als "actoren" genoemd.

Studenten zouden zich voornamelijk laten motiveren door het verbeteren van hun persoonlijke positie binnen de opleiding. Het manipuleren van resultaten is bijvoorbeeld iets dat interessant voor studenten kan zijn. "In bepaalde kringen kan ook het hacken van een systeem een bepaalde status geven of het kan worden gezien als een 'leuke uitdaging'", aldus de auteurs van het rapport die stellen dat kwaadwillende studenten zeer vaardig kunnen zijn.

Als er over de gehele linie wordt gekeken zijn het met name onderzoeksgegevens, studieresultaten, informatie over toetsen en persoonsgegevens die voor aanvallers interessant zijn. Volgens de auteurs laten recente cyberincidenten zien dat de tot nu toe genomen maatregelen nog onvoldoende zijn. Er wordt dan ook gepleit voor het verder verbeten van de cybersecurity. "De oplossing is niet alleen technologisch van aard, maar vereist ook ander gedrag en meer bewustzijn van de dreigingen op alle niveaus in de instelling", aldus de auteurs.

Reacties (3)
15-11-2014, 19:06 door Anoniem
Wat wil je ?
10 gigabit/sec internet en de hele dag geen bal te doen?
Surfnet zelf heeft ook nog wel wat verbeterpuntjes. Zeker bij de oudere ringen.
15-11-2014, 22:12 door Anoniem
"In bepaalde kringen kan ook het hacken van een systeem een bepaalde status geven of het kan worden gezien als een 'leuke uitdaging'", aldus de auteurs van het rapport die stellen dat kwaadwillende studenten zeer vaardig kunnen zijn.

Het werkt ook andersom, goedwillende studenten kunnen ook heel vaardig zijn. En als je vervolgens meteen een rechtzaak aan je broek krijgt als je een lek meld bij de lokale IT...
15-11-2014, 22:30 door Anoniem
Tja als wij 30 jaar geleden de PR1ME kraakten dan was dat een soort kat-en-muis spel tussen de studenten en de
beheerder die ook pas het jaar ervoor was afgestudeerd aan dezelfde school.
Tegenwoordig heet het "cyberincidenten" en zijn de studenten "actoren", en gaat Deloitte er een "rapport
Cyberdreigingsbeeld" over schrijven.
Zo neemt het in ernst vanzelf toe al verandert er niks.

Ik mag toch aannemen dat ze niet ondertussen de persoonsgegevens, studieresultaten en toetsen op dezelfde systemen
neerzetten als waarop de studenten hun oefeningen doen? In mijn tijd gebeurde dat niet in ieder geval...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.