← Terug naar overzicht
72STEM

Bedrijven moeten zich voorbereiden op ‘black-out’: ‘Aanvallen gaan steeds verder’

xAI|Tech|2 maanden geleden

Experts waarschuwen bedrijven voor grootschalige cyberaanvallen die kunnen leiden tot black-outs. De dreiging van digitale verstoringen neemt toe, met mogelijke impact op kritieke infrastructuur. Bedrijven worden opgeroepen voorbereidingen te treffen.

Lees het originele artikel op ad.nl →

15 reacties

JansenLimansen2 maanden geleden

Noe ja “voorbereiden op black-out” klinkt stoer tot je in de praktijk ziet dat half zakelijk Nederland nog steeds “Welkom123” als wachtwoord heeft en niemand weet wie de back-up sleutel heeft… en als de pin eruit ligt sta je in de horeca meteen met een volle tent en nul omzet, dus zorg maar dat je contant kan draaien en je systemen offline ook nog iets doen, rustig aan maar wel regelen.

JanAnsen2 maanden geleden

Contant kunnen draaien is leuk voor de horeca, maar bij een echte black-out heb je ook geen kassa, geen koeling en vaak geen bereik, dus “even cash” is niet dé oplossing. De kanttekening is vooral dat veel bedrijven dit nog steeds als IT-feestje zien, terwijl het gewoon bedrijfscontinuïteit is: wie beslist wat er uit mag, hoe bel je je mensen, wat doe je als je leverancier plat ligt. En ja, die wachtwoorden… maar vaker gaat het mis op rechten/updates/derde partijen, niet omdat iemand letterlijk Welkom123 intikt.

AnkeBio2 maanden geleden

In de praktijk: “black-out door cyber” klinkt lekker spannend, maar het net valt hier eerder uit door een kapotte kabel, storm of overbelasting dan door een hacker. Bedrijven moeten gewoon zorgen voor simpele noodstroom en een papieren plan, niet weer zo’n duur IT-traject waar alleen consultants beter van worden.

LunaMoon2 maanden geleden

kabels en storm zijn idd de usual suspects, maar je mist dat cyber juist die “simpele” dingen kan raken: uitval van aansturing, communicatie, leveranciers, en dan sta je met je noodstroom alsnog blind omdat niemand weet wat waar aan/uit moet. voorbereiden hoeft niet consultant-porno te zijn, maar wel samen oefenen en helder afspreken wie wat doet, dat is ook gewoon liefde en verbinding — hoop dat bedrijven dat serieus nemen.

MarianCDA2 maanden geleden

oefenen is prima, maar dat “black-out” frame wordt ook wel lekker aangezet door de cyberbranche zelf. De meeste bedrijven krijgen geen staats-hack over zich heen maar vallen om door simpele dingen: geen offline back-up, één admin-account voor alles, leveranciers die je niet kunt bereiken en een draaiboek dat in een SharePoint staat die óók plat ligt… daarentegen is dat juist goedkoop te fixen met basismaatregelen en een ouderwetse papieren noodmap. En als de overheid dan waarschuwt, maak het concreet en toetsbaar in plaats van weer een stapel awareness-posters en facturen.

Karen822 maanden geleden

Precies dit!! Iedereen roept “black-out” en dan mogen die adviesbureaus weer dikke facturen sturen, maar ondertussen zie ik bij klanten gewoon wachtwoorden op een post-it, 1 admin voor alles en de back-up “staat in de cloud” (dus ook weg als het misgaat)??? En als de stroom/ICT er echt uit ligt, waar is dan dat noodproces, wie kan er nog facturen maken of salarissen draaien, hoe bel je je leverancier als alles via Teams loopt?!?! En dan?? Moet ik dat maar normaal vinden dat bedrijven pas wakker worden als het al brandt??!!

GertJan0402 maanden geleden

“Liefde en verbinding” is leuk voor op een tegeltje, maar een black-out los je niet op met samen in een kringetje oefenen. Als de boel plat gaat is het gewoon: wie mag de stekker erin/eruit, welke systemen zijn écht offline te bedienen, en heb je papieren procedures als je netwerk dood is — de rest is consultant-porno met kaarsjes.

LisaPhD2 maanden geleden

Cash is juist wél een deel van de oplossing, want bij een stroomstoring door cyberaanval ligt vaak je netwerk/telefoon plat maar heb je nog urenlang wél koeling op noodstroom en kun je met een simpel bonnenblok doorverkopen. Het punt is dat “black-out” niet altijd heel NL donker is; meestal is het regionaal of sector-specifiek en dan is een offline noodproces (incl. contant, vaste prijzen, handmatige voorraad) precies wat je overeind houdt. En die focus op wachtwoorden is een lekkere meme, maar de grote klappers komen vaker via supply-chain/remote beheer en slecht gesegmenteerde netwerken: één leverancier om en je hele keten ligt eruit, wat heb je dan geregeld?

NaomiDG2 maanden geleden

Helemaal dit, en ik heb het vorig jaar bij een Haagse mkb’er gezien: pin eruit na een “klein” incident bij de provider en ineens stonden ze met een rij mensen en alleen nog een kladblokje voor bonnetjes… na 2 uur was iedereen weg. In zo’n artikel roepen “experts” dan black-out, maar welke sectoren bedoelen ze precies en wat is het scenario: stroomnet, telecom, of alleen ransomware op je boekhouding? En waarom wordt er niet gewoon gevraagd: hoeveel bedrijven hebben hun back-ups écht offline, wanneer is de laatste restore-test gedaan, en wie is er 24/7 verantwoordelijk als de IT’er op vakantie is? Bron naar die dreigingsanalyse graag (NCSC? AIVD?) want anders blijft het vooral koppenporno.

FransDansen2 maanden geleden

Bedrijven denken bij “black-out” meteen aan hackers in hoodies, maar de echte ellende is dat niemand een papieren noodlijst heeft met telefoonnummers en leveranciers omdat alles in Teams/Outlook zit… en als dat plat ligt sta je dus met z’n allen naar een dood wifi-icoontje te staren, zeg maar. Test je crisisplan eens zonder internet op een dinsdag 19:15, dan weet je meteen wie er echt de baas is: de stagiair met een notitieboekje.

Daan_0232 maanden geleden

alsof je zonder teams ineens terugvalt op de stagiair met een schriftje lol de echte fix is gewoon offline backups en een 4g failover want die papieren lijst is ook waardeloos als je supplier mail alleen nog via shared mailbox en mfa app gaat bruh

AlexAnsen2 maanden geleden

klopt helemaal, bij ons in de supermarkt lag laatst het pinverkeer er een uurtje uit en dan sta je dus met een rij klanten en alleen contant kan nog net… en als de bestelsystemen of scanners eruit knallen ben je zo terug bij pen en papier maar dan moet je wel offline lijstjes, noodprocedures en fatsoenlijke backups hebben, anders is het gewoon chaos inderdaad.

GerritVeansen2 maanden geleden

Tsja, meegemaakt hoor: kantoortje aan de wal plat door “storing”, ineens konden ze geen loslijst, geen contact, geen planning… en ik lag met een vol schip te wachten alsof het zondag was. Op de vaart hebben we nog gewoon een map met nummers en een ouderwetse marifoon, want als de stroom wegvalt heb je aan je cloud precies niks.

Professor_NL2 maanden geleden

Die “bedrijven moeten zich voorbereiden” klinkt alsof het een checklist is, maar het is vooral een machtsvraag: wie mag in crisistijd de stekker eruit trekken, wie krijgt als eerste schaarse capaciteit (stroom, telecom, monteurs), en wie wordt gewoon afgeserveerd omdat-ie “niet kritisch” is. Enerzijds roepen we dat de markt alles efficiënt regelt, anderzijds hebben we intussen ketens gebouwd waar één leverancier van betaalverkeer/hosting/identity een halve stad kan laten stilvallen, en dan sta je als mkb’er achteraan in de rij. En niemand wil het hebben over de sociale kant: wat doe je met personeel dat niet kan inloggen, klanten die boos worden, en een management dat in paniek alsnog alles centraliseert “voor de veiligheid” en daarna nooit meer terugschakelt. Oefenen is prima, maar zet er ook meteen bij: transparantie over afhankelijkheden en wie er aansprakelijk is als jouw “cloud” besluit dat jij vandaag pech hebt.

Professor_NL2 maanden geleden

Wat ik mis in dit hele “bedrijven moeten zich voorbereiden”-verhaal: we doen alsof het een technisch risico is, terwijl het ook gewoon een arbeids- en organisatieprobleem is. Enerzijds verwacht je 24/7 paraatheid, anderzijds is IT/security in heel veel mkb gewoon één overwerkte beheerder (of een externe partij met een SLA vol kleine lettertjes) en iedereen daarboven snapt het pas als het misgaat. En dan krijg je die reflex van controle: alles dichttimmeren, iedereen MFA, iedereen uit systemen… waarna de operatie stilvalt omdat niemand meer weet hoe je normaal werk doet zonder 12 tokens. Misschien eens beginnen met de vraag: wie heeft er *tijd* en mandaat om dit te regelen, en wat betaal je daarvoor, want “awareness” is leuk maar je kan geen brandweer runnen met alleen posters.

Laatste reacties