Het Amerikaanse Akamai is dominant op de financiële markt met zijn bescherming tegen ddos-aanvallen, blijkt een rapport van het CPB. De Nederlandse banken ING, ABN Amro en Rabobank ontkennen afhankelijk te zijn van het bedrijf.
Van de dertig grootste banken wereldwijd nemen er zestien de ddos-bescherming van Akamai af, schrijft het FD naar aanleiding van de Risicorapportage Cyberveiligheid van het Centraal Planbureau. Dat rapport verschijnt maandag. Het CPB stelt dat het de vraag is of de marktconcentratie gewenst is: "Immers, valt in dit geval Akamai om, door bijvoorbeeld een grote ddos-aanval, dan heeft dit potentieel een keteneffect. Dit hoeft zich niet te beperken tot uitval in de bankensector alleen."
De drie grote Nederlandse banken ING, ABN Amro en Rabobank stellen tegenover het FD ook andere diensten af te nemen om ddos-aanvallen af te weren en dus niet afhankelijk te zijn van Akamai. In de afgelopen jaren lagen de online diensten van banken regelmatig onder vuur van ddos-aanvallen, waar klanten hinder van ondervonden.
Hoogleraar aan de Universiteit Twente Aiko Pras, die onderzoek doet naar ddos-aanvallen, wijst op de risico's: "Amerikaanse bedrijven zoals Akamai krijgen steeds dieper inzicht in ons betalingsverkeer, terwijl wij kennis kwijtraken." Waarschijnlijk doelt hij op de analyse van tls-verkeer door Akamai voor de detectie en mitigatie van aanvallen.
Update, 13.00: Link naar Risicorapportage Cyberveiligheid aangebracht, verduidelijkt wat er in dat rapport staat en fouten verbeterd. Onder andere stond foutief in het FD-bericht dat achttien in plaats van zestien banken Akamai afnamen.