De educatieve ict-dienstverlener SURFnet heeft zijn eerste landelijke 'cybercrisisoefening' gehouden. Daarbij waren in totaal 27 organisaties betrokken. SURFnet zegt tevreden te zijn over de uitkomst.
In een persbericht schrijft SURFnet dat er tijdens de oefening een simulatie plaatsvond van een aanval door hackers. Deze was gericht op vitale systemen, waaronder studentinformatiesystemen. Het doel is om 'de weerbaarheid van instellingen te vergroten' in een crisissituatie. Cso Alf Moens zegt tegen Tweakers: "Er werd een gecompliceerde aanval door een hackerscollectief nagebootst, waarbij iedere organisatie een eigen variant hanteerde." Zo was er bijvoorbeeld een gesimuleerde aanval waardoor de cijferadministratie niet meer betrouwbaar was en studenten tegen betaling hun cijfer konden ophogen. Daarnaast moesten de deelnemers malware analyseren en logfiles ontsleutelen.
In het geval van ziekenhuizen vonden onder andere oefeningen plaats op welke manier zij om moeten gaan met een datalek. "Daarbij gaat het bijvoorbeeld om de vraag aan welke partij het ziekenhuis een melding moet doen en wie het moet inschakelen", zegt Moens. Een van de opvallende zaken tijdens de oefening was dat partijen een stuk minder communiceren als zij in hun 'crisismodus' zitten, legt hij verder uit. Op dit moment zou de evaluatie nog in volle gang zijn. Moens is bovendien van mening dat de proef goed is verlopen en zegt tevreden te zijn met het resultaat. Ook de deelnemende partijen waren positief over de oefening. Het is dan ook niet uit te sluiten dat deze in de toekomst nog een keer plaatsvindt.
Onder de deelnemende organisaties waren hogescholen, universiteiten, ziekenhuizen en andere onderzoeksinstellingen. Daarvan waren in totaal tweehonderd mensen bij de oefening betrokken. Het beveiligingsteam van SURFnet, SURFcert, was als initiatiefnemer deel van de oefening. In de loop van de exercitie speelden de deelnemers de rol van verschillende betrokken partijen. Bijvoorbeeld studenten, leveranciers, media en toezichthouders.
Het is de bedoeling om eind deze maand een evaluatie van de oefening te publiceren. Daarbij stelt SURFnet ook het draaiboek van de oefening beschikbaar, zodat andere partijen dit voor hun eigen doelen kunnen gebruiken.