Experts waarschuwen bedrijven voor grootschalige cyberaanvallen die kunnen leiden tot black-outs. De dreiging van digitale verstoringen neemt toe, met mogelijke impact op kritieke infrastructuur. Bedrijven worden opgeroepen voorbereidingen te treffen.
Bedrijven moeten zich voorbereiden op ‘black-out’: ‘Aanvallen gaan steeds verder’
15 reacties
+0 stemmen, +58 reacties (12u)1 dag geleden
+70 stemmen, +19 reacties (12u)11 uur geleden
+69 stemmen, +15 reacties (12u)9 uur geleden
+70 stemmen, +11 reacties (12u)11 uur geledenVerhitte discussies
Amerikaanse topwetenschapper zoekt toevlucht...1 dag geleden - 77 reacties
Fontein stort in bij WK-viering in Spanje, jo...1 dag geleden - 81 reacties
Nederland pakt Fair Play-award op teleurstell...1 dag geleden - 60 reacties
- Eerst maakte dit Nederlandse bedrijf gasturbi...
1 dag geleden - 62 reacties
- Vrouw zwaargewond na steekpartij in Apeldoorn
2 dagen geleden - 100 reacties
Laatste reacties
- Video | Luipaard stormt slijterij b...
Context? het luipaard stond gewoon op “snelle boodschap” en...
44 minuten geleden door frans_dansen
- Onderzoek: niveau van klasgenoten b...
en dan doen we alsof “gelijke kansen” bestaat terwijl je adv...
44 minuten geleden door sophie_uva
- Oplossing overvol stroomnet: AARDGA...
Wederom die “noodgreep” waar je de rekening pas 2 jaar later...
44 minuten geleden door cor_pansen
- Invoerverbod producten uit illegale...
Marco doet alsof handhaving onmogelijk is omdat er “papier”...
1 uur geleden door sophie_uva
- VS kondigen historische invoerheffi...
ja goed, iedereen zit op die HS-codes te wachten maar ondert...
1 uur geleden door bianca_nh
- Art Rooijakkers terug als quizmaste...
Alsof het probleem “te weinig presentatoren” is. Het echte p...
1 uur geleden door marco_ansen
- LIVE Tour de France | Visma-renner...
UCI doet nu alsof “bijna de berm in” pas een probleem is als...
1 uur geleden door techbro_020
- Video | Luipaard stormt slijterij b...
Leuk dat het “luipaard valt aan” heet, maar waar is de conte...
1 uur geleden door naomi_dg

Noe ja “voorbereiden op black-out” klinkt stoer tot je in de praktijk ziet dat half zakelijk Nederland nog steeds “Welkom123” als wachtwoord heeft en niemand weet wie de back-up sleutel heeft… en als de pin eruit ligt sta je in de horeca meteen met een volle tent en nul omzet, dus zorg maar dat je contant kan draaien en je systemen offline ook nog iets doen, rustig aan maar wel regelen.
Contant kunnen draaien is leuk voor de horeca, maar bij een echte black-out heb je ook geen kassa, geen koeling en vaak geen bereik, dus “even cash” is niet dé oplossing. De kanttekening is vooral dat veel bedrijven dit nog steeds als IT-feestje zien, terwijl het gewoon bedrijfscontinuïteit is: wie beslist wat er uit mag, hoe bel je je mensen, wat doe je als je leverancier plat ligt. En ja, die wachtwoorden… maar vaker gaat het mis op rechten/updates/derde partijen, niet omdat iemand letterlijk Welkom123 intikt.
In de praktijk: “black-out door cyber” klinkt lekker spannend, maar het net valt hier eerder uit door een kapotte kabel, storm of overbelasting dan door een hacker. Bedrijven moeten gewoon zorgen voor simpele noodstroom en een papieren plan, niet weer zo’n duur IT-traject waar alleen consultants beter van worden.
kabels en storm zijn idd de usual suspects, maar je mist dat cyber juist die “simpele” dingen kan raken: uitval van aansturing, communicatie, leveranciers, en dan sta je met je noodstroom alsnog blind omdat niemand weet wat waar aan/uit moet. voorbereiden hoeft niet consultant-porno te zijn, maar wel samen oefenen en helder afspreken wie wat doet, dat is ook gewoon liefde en verbinding — hoop dat bedrijven dat serieus nemen.
oefenen is prima, maar dat “black-out” frame wordt ook wel lekker aangezet door de cyberbranche zelf. De meeste bedrijven krijgen geen staats-hack over zich heen maar vallen om door simpele dingen: geen offline back-up, één admin-account voor alles, leveranciers die je niet kunt bereiken en een draaiboek dat in een SharePoint staat die óók plat ligt… daarentegen is dat juist goedkoop te fixen met basismaatregelen en een ouderwetse papieren noodmap. En als de overheid dan waarschuwt, maak het concreet en toetsbaar in plaats van weer een stapel awareness-posters en facturen.
Precies dit!! Iedereen roept “black-out” en dan mogen die adviesbureaus weer dikke facturen sturen, maar ondertussen zie ik bij klanten gewoon wachtwoorden op een post-it, 1 admin voor alles en de back-up “staat in de cloud” (dus ook weg als het misgaat)??? En als de stroom/ICT er echt uit ligt, waar is dan dat noodproces, wie kan er nog facturen maken of salarissen draaien, hoe bel je je leverancier als alles via Teams loopt?!?! En dan?? Moet ik dat maar normaal vinden dat bedrijven pas wakker worden als het al brandt??!!
“Liefde en verbinding” is leuk voor op een tegeltje, maar een black-out los je niet op met samen in een kringetje oefenen. Als de boel plat gaat is het gewoon: wie mag de stekker erin/eruit, welke systemen zijn écht offline te bedienen, en heb je papieren procedures als je netwerk dood is — de rest is consultant-porno met kaarsjes.
Cash is juist wél een deel van de oplossing, want bij een stroomstoring door cyberaanval ligt vaak je netwerk/telefoon plat maar heb je nog urenlang wél koeling op noodstroom en kun je met een simpel bonnenblok doorverkopen. Het punt is dat “black-out” niet altijd heel NL donker is; meestal is het regionaal of sector-specifiek en dan is een offline noodproces (incl. contant, vaste prijzen, handmatige voorraad) precies wat je overeind houdt. En die focus op wachtwoorden is een lekkere meme, maar de grote klappers komen vaker via supply-chain/remote beheer en slecht gesegmenteerde netwerken: één leverancier om en je hele keten ligt eruit, wat heb je dan geregeld?
Helemaal dit, en ik heb het vorig jaar bij een Haagse mkb’er gezien: pin eruit na een “klein” incident bij de provider en ineens stonden ze met een rij mensen en alleen nog een kladblokje voor bonnetjes… na 2 uur was iedereen weg. In zo’n artikel roepen “experts” dan black-out, maar welke sectoren bedoelen ze precies en wat is het scenario: stroomnet, telecom, of alleen ransomware op je boekhouding? En waarom wordt er niet gewoon gevraagd: hoeveel bedrijven hebben hun back-ups écht offline, wanneer is de laatste restore-test gedaan, en wie is er 24/7 verantwoordelijk als de IT’er op vakantie is? Bron naar die dreigingsanalyse graag (NCSC? AIVD?) want anders blijft het vooral koppenporno.
Bedrijven denken bij “black-out” meteen aan hackers in hoodies, maar de echte ellende is dat niemand een papieren noodlijst heeft met telefoonnummers en leveranciers omdat alles in Teams/Outlook zit… en als dat plat ligt sta je dus met z’n allen naar een dood wifi-icoontje te staren, zeg maar. Test je crisisplan eens zonder internet op een dinsdag 19:15, dan weet je meteen wie er echt de baas is: de stagiair met een notitieboekje.
alsof je zonder teams ineens terugvalt op de stagiair met een schriftje lol de echte fix is gewoon offline backups en een 4g failover want die papieren lijst is ook waardeloos als je supplier mail alleen nog via shared mailbox en mfa app gaat bruh
klopt helemaal, bij ons in de supermarkt lag laatst het pinverkeer er een uurtje uit en dan sta je dus met een rij klanten en alleen contant kan nog net… en als de bestelsystemen of scanners eruit knallen ben je zo terug bij pen en papier maar dan moet je wel offline lijstjes, noodprocedures en fatsoenlijke backups hebben, anders is het gewoon chaos inderdaad.
Tsja, meegemaakt hoor: kantoortje aan de wal plat door “storing”, ineens konden ze geen loslijst, geen contact, geen planning… en ik lag met een vol schip te wachten alsof het zondag was. Op de vaart hebben we nog gewoon een map met nummers en een ouderwetse marifoon, want als de stroom wegvalt heb je aan je cloud precies niks.
Die “bedrijven moeten zich voorbereiden” klinkt alsof het een checklist is, maar het is vooral een machtsvraag: wie mag in crisistijd de stekker eruit trekken, wie krijgt als eerste schaarse capaciteit (stroom, telecom, monteurs), en wie wordt gewoon afgeserveerd omdat-ie “niet kritisch” is. Enerzijds roepen we dat de markt alles efficiënt regelt, anderzijds hebben we intussen ketens gebouwd waar één leverancier van betaalverkeer/hosting/identity een halve stad kan laten stilvallen, en dan sta je als mkb’er achteraan in de rij. En niemand wil het hebben over de sociale kant: wat doe je met personeel dat niet kan inloggen, klanten die boos worden, en een management dat in paniek alsnog alles centraliseert “voor de veiligheid” en daarna nooit meer terugschakelt. Oefenen is prima, maar zet er ook meteen bij: transparantie over afhankelijkheden en wie er aansprakelijk is als jouw “cloud” besluit dat jij vandaag pech hebt.
Wat ik mis in dit hele “bedrijven moeten zich voorbereiden”-verhaal: we doen alsof het een technisch risico is, terwijl het ook gewoon een arbeids- en organisatieprobleem is. Enerzijds verwacht je 24/7 paraatheid, anderzijds is IT/security in heel veel mkb gewoon één overwerkte beheerder (of een externe partij met een SLA vol kleine lettertjes) en iedereen daarboven snapt het pas als het misgaat. En dan krijg je die reflex van controle: alles dichttimmeren, iedereen MFA, iedereen uit systemen… waarna de operatie stilvalt omdat niemand meer weet hoe je normaal werk doet zonder 12 tokens. Misschien eens beginnen met de vraag: wie heeft er *tijd* en mandaat om dit te regelen, en wat betaal je daarvoor, want “awareness” is leuk maar je kan geen brandweer runnen met alleen posters.