image

Dijkhoff: storingen door DDoS-aanvallen niet te voorkomen

woensdag 30 september 2015, 15:09 door Redactie, 7 reacties

Storingen door DDoS-aanvallen, zoals recentelijk abonnees van Ziggo overkwam, zijn nu en in de toekomst niet geheel te voorkomen, zo heeft staatssecretaris Dijkhoff van Veiligheid en Justitie laten weten. Dijkhoff reageerde op Kamervragen van PvdA-Kamerlid Oosenbrug over de aanvallen op Ziggo.

De DDoS-aanvallen waren tegen de DNS-servers van de internetprovider gericht, waardoor abonnees die deze servers gebruikten geen websites meer konden opvragen. Volgens de staatssecretaris hebben de storingen geen gevolgen gehad voor de beschikbaarheid van de digitale publieke dienstverlening. "Desalniettemin zorgde deze digitale verkeersopstopping er wel voor dat de getroffen klanten van Ziggo tijdelijk niet in staat waren om gebruik te maken van digitale diensten, waaronder digitale publieke diensten."

Partijen zowel binnen als buiten de overheid zijn volgens de staatssecretaris zelf primair verantwoordelijk voor de beveiliging van de eigen netwerken en systemen. Daarbij wijst hij ook naar de zorgplicht, die inhoudt dat telecomaanbieders passende technische en organisatorische maatregelen nemen om risico’s voor de veiligheid en integriteit van hun netwerken en diensten te beheersen.

Ondanks de eigen verantwoordelijkheid stelt Dijkhoff dat het kabinet verschillende maatregelen neemt om de weerbaarheid tegen DDoS-aanvallen te verhogen. Zo is er onder andere in publiek-private samenwerking sprake van een geïntensiveerde aanpak van botnets. Daarnaast deelt het Nationaal Cyber Security Center (NCSC) beschikbare informatie over cyberaanvallen met overheidsorganisaties. Aan de hand van deze informatie kan worden bepaald of er extra maatregelen genomen moeten worden, aldus de staatssecretaris in zijn antwoord (pdf).

Reacties (7)
30-09-2015, 15:16 door MeowSec
Was snel verholpen een andere DNS instellen.
30-09-2015, 16:41 door Anoniem
Door MeowSec: Was snel verholpen een andere DNS instellen.
Dat is een workaround.... niet het oplossen van een storing
30-09-2015, 23:14 door Anoniem
"Daarbij wijst hij ook naar de zorgplicht, die inhoudt dat telecomaanbieders passende technische en organisatorische maatregelen nemen om risico’s voor de veiligheid en integriteit van hun netwerken en diensten te beheersen."

Eindelijk! Graag snel een verplichting voor BCP38 in de wet zetten, want de internetaanbieders zijn er te lamlendig
voor om dit zelf te regelen.
01-10-2015, 08:14 door Anoniem
DDoS is enigzins te verhelpen, alleen is een dure oplossing.
Filters toepassen en IP voids instellen, heb ik in het verleden wel eens aan gewerkt, deed opzich zijn werk.
Probleem is alleen dat als er zoveel traffic tegelijk aankomt, dat het meer een switch/router problematiek wordt, dan zozeer een server probleem.
Als je geen 100gbit switch/router ervoor hebt hangen met een zware machine die kan filteren als het nodig is, ben je gewoon F@#ked.
01-10-2015, 09:47 door Anoniem
Persoonlijk vind ik dit een overmachtssituatie voor een bedrijf als Ziggo.
Je hebt geen invloed op anderen die mogelijk jouw servers willen platleggen.
In het geval van Ziggo had ik wel last van een internetstoring, maar dit was voor mij acceptabel door de reden.
Ziggo heeft ook goed gecommuniceerd tijdens de storing, onder andere via Twitter.
Voorkomen van de downtime door DDoS etc. is wel een goede zaak, zoveel mogelijk situaties uitsluiten.
Maar helemaal voorkomen zal niet lukken.
01-10-2015, 10:38 door beamer
Schade door DDoS is inderdaad niet 100% te voorkomen, maar je zou wel kunnen stellen dat DDoS voor de meeste instellingen een reel risico is geworden. Conform de zorgplicht die telecom aanbieders dan hebben zouden zij al vooraf een inventarisatie moeten hebben gedaan van de kwetsbare onderdelen en daar waar mogelijk passende maatregelen hebben genomen. Voor de rest kan je dan een actieplan klaar hebben, mocht het gebeuren, zodat je niet op het moment zelf hoeft te gaan bedenken wat je nog zou moeten doen.
Voor DNS is het scheiden van authoritative servers en de resolvers natuurlijk een eerste stap, en resolvers alleen toegankelijk voor je eigen klanten, enz...
01-10-2015, 10:49 door Anoniem
Door MeowSec: Was snel verholpen een andere DNS instellen.
Had door Ziggo voor iedereen gedaan kunnen worden. DHCP settings aanpassen en iedereen het modem laten restarten?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.