“Je laat je democratie toch niet beledigen?!”
Blog door: Jan van Ginkel
Concerndirecteur provincie Zuid-Holland
Vitale infrastructuur
Wat ik zie, is dat in de wereld van cyberveiligheid nog steeds wordt gesproken over vitale infrastructuur en vitale organisaties. Ik begrijp dat niet zo goed. Zeker, cyber is een statelijk gevecht; zeker, het gaat over IT, kennis, gedrag, inkoop, etc. Maar zo langzamerhand is toch álles vitaal zeg. Naarmate de realiteit van ‘digital first’ uitwaaiert tot in de uithoeken van jouw en mijn leven, naar die mate is ons dagelijks bestaan in cybertechnische zin vitaal. En in morele zin. Je doet mijns inziens een cyberoefening primair met het oog op de bescherming van en waardering voor onze democratisch verankerende grondrechten.
De kracht van AI
Niet meer het lamleggen van dienstverlening door hackers staat centraal, maar het ongemerkt infiltreren in netwerken om zo informatie weg te sluizen en controle over te nemen om de samenleving te ondermijnen. En mind you, dat wordt gemiddeld pas ontdekt na 82 dagen, in cybertermen is dat een halve eeuwigheid. AI is daarbij een krachtig hulpmiddel: ik noem, als voorbeelden, phishingmails met het stemgeluid van de CEO, voorspellen van wachtwoorden op basis van hacks, en AI-malware die in staat is zelfstandig binnen te dringen en zich voortdurend aan te passen zodat het uit het zicht blijft van security software. Logischerwijs gaan vanuit protectie en verdediging ook alle ballen op AI. Denk alleen al aan het betrouwbaar voorspellen waar cyberaanvallen gaan plaatsvinden waardoor de schade op voorhand kan worden beperkt. En dat voor die defensie alle partners zoals overheden, bedrijven, kennisinstellingen en burgers, intensief moeten samenwerken hoeft nauwelijks betoog. Werken aan cyberveiligheid is een ecosystemische activiteit. Beter, een pró-activiteit.
Collectief van Offensie
Ooit hadden we een Departement van Oorlog, in 1959 ging dat op in het Ministerie van Defensie. Wellicht wordt het tijd voor zoiets als een Collectief van Offensie. Trouwens gek dat dit laatste woord niet bestaat, de contramal van defensief is toch offensief? Lang geleden bestond dit woord wel als een vernederlandsing van het Franse offenser, het betekende ooit belediging. En dat is precies waarom de Overheidsbrede Cyberoefening 2020 zo waardevol is: je laat je democratie toch niet beledigen?!