[https://meltwater-apps-production.s3.amazonaws.com/uploads/images/55a7684429ee14eab0853f73/blobid6_1509381279336.png]<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=https%3A%2F%2Fwww.universiteitleiden.nl%2F&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=UtjeTJ1-ecCK4AqgjsphLmLhIKxgUQxY_wMx3a9iHLg>
4 juni 2018
Zo maken we onderzoek naar cybersecurity nog beter
Cybercriminaliteit en cybersecurity zijn hot topics, ook in de
wetenschappelijke wereld. Het onderzoek ernaar kan echter nog beter, stelt Bibi
van den Berg, hoogleraar Cybersecurity Governance aan de Universiteit Leiden.
Oratie op 8 juni.
Je kunt de krant niet openslaan of je leest wel een verhaal over
cybercriminaliteit of cybersecurity. Regelmatig gaat het over gelekte
persoonsgegevens, over de nieuwste phishingmails om je bankrekening te
plunderen, of over Russische of Iraanse hackers die onze staatsgeheimen zoeken.
Kortom: het wereldwijde web kent naast allerlei voordelen ook talloze
bedreigingen, en daar zijn we ons steeds beter van bewust.
Definitie oprekken
Ook wetenschappers doen steeds onderzoek naar cybersecurity. Dat onderzoek kan
echter nog beter. In haar oratie laat zij zien dat de huidige focus van het
wetenschappelijk onderzoek naar cybersecurity nog te krap is.
In het onderzoek naar cybersecurity ligt de focus nu nog voornamelijk op
cybersecurity als ‘de bescherming van systemen tegen intentionele dreigingen
met behulp van risicomanagement’. Er zijn echter goede redenen om die definitie
breder te trekken, zegt Van den Berg.
‘In de eerste plaats moeten we niet alleen naar intentionele bedreigingen
kijken, maar ook naar accidentele gevaren,’ zegt Van den Berg. ‘Een deel van de
dreiging komt weliswaar van hacks en andere moedwillige aanvallen, maar er gaat
ook regelmatig iets mis als gevolg van menselijke fouten of systeemfouten. Tot
nu toe worden dit soort ongelukken bijna volledig uitgesloten als
onderzoeksonderwerp. Dat is zorgwekkend, want de consequenties zijn vaak even
groot als die van een bewuste aanval.’ Denk bijvoorbeeld aan de storingen in
het systeem van de luchtverkeersleiding waardoor Schiphol in november
tientallen vluchten moest annuleren.
Misinformatie en fake news
Daarnaast ligt de onderzoeksfocus volgens Van den Berg teveel op systemen.
Onderzoek richtte zich bijvoorbeeld op het verstoren, manipuleren of
binnendringen van systemen (zoals hacken en malware) of op criminele
activiteiten via systemen (zoals phishing of fraude). Van den Berg: ‘In de
afgelopen jaren zien we echter ook een nieuwe cyberdreiging opkomen die zich
niet laat vangen in deze onderzoeksfocus, namelijk misinformatie en fake news.
Met de komst daarvan is de focus op hard- en software te smal geworden; we
zullen nieuwe vormen van bescherming moeten ontwikkelen voor de inhoud.’
Risicomanagement
Van den Berg vindt dat de ‘oplossing’ van cybersecurityvraagstukken momenteel
teveel gezocht wordt in risicomanagement, het continu in kaart brengen en
aanpakken van potentiële bedreigingen. ‘Hoewel risicoanalyses over
cybersecurity doorgaans veel onzekerheden bevatten, behandelen politici en
bestuurders de rapporten vaak alsof het onwrikbare feiten zijn.’
‘Wanneer de vermeende objectieve cijfers eenmaal bij de beslismaker op tafel
liggen, is het ongelooflijk moeilijk nog een debat te voeren over andere
informatie die wellicht relevant zou kunnen zijn voor een afgewogen besluit.’
Tot slot moet de wetenschap het vakgebied beter afbakenen en conceptualiseren.
Dat is belangrijk, meent Van den Berg, omdat de bestudering van cybersecurity
momenteel wordt gekenmerkt door veel toegepast, empirisch werk vanuit een
technische achtergrond. 'Maar empirie zonder theorie is nietszeggend. We hebben
duiding nodig om sturing te geven aan de keuzes die we nu al maken op het
gebied van wetgeving en productontwerp.’
________________________________
Noot voor de pers, niet voor publicatie
Voor meer informatie kunt u contact opnemen met:
Bibi van den Berg, hoogleraar Cybersecurity
Governance<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=https%3A%2F%2Fwww.universiteitleiden.nl%2Fmedewerkers%2Fbibi-van-den-berg%23tab-1&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=ds5PDH47R0kVGNU9JVOS7CKcBY3rUVjXLcoZxENgK74>
via
secretariaat.isga@xxxxxxxxxxxxxxxxxx<mailto:secretariaat.isga@xxxxxxxxxxxxxxxxxx>
| +31 70 800 9031
Maarten Muns, adviseur
wetenschapscommunicatie<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=https%3A%2F%2Fwww.universiteitleiden.nl%2Fmedewerkers%2Fmaarten-muns&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=udo0jdnHTfl6J-gkVJA6XR8jr2KCXfDv_RbJVDu3ZrU>
m.a.muns@xxxxxxxxxxxxxxxx<mailto:m.a.muns@xxxxxxxxxxxxxxxx> | +31 71 527
3282
________________________________
Over de Universiteit Leiden
De Universiteit Leiden is een internationaal georiënteerde
onderzoeksuniversiteit. De universiteit biedt hoogwaardig onderzoek en
academisch onderwijs in het alfa- gamma- en bètadomein. De Universiteit Leiden
heeft 5.500 mensen in dienst en leidt 25.800 studenten op.
Universiteit
Leiden<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=http%3A%2F%2Fpersberichten.createsend1.com%2Ft%2Fd-l-uthilrd-l-h%2F&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=wnDUd2v2qDqS4M-424eRNB24e5DxI1krVYXy6RYNwrA>
Ons uitgelichte
onderzoek<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=https%3A%2F%2Fwww.universiteitleiden.nl%2Fwetenschapsdossiers&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=QD5sssvv_KNEVe8ph4sCiFR5wAXEd0_FTdEuq8HIJDs>
Volg ons
[https://i2.createsend1.com/ti/d/8C/890/C97/235357/images/fb.gif]<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=http%3A%2F%2Fpersberichten.createsend1.com%2Ft%2Fd-l-uthilrd-l-u%2F&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=24_FgOaxMkJqvS7-b7jAVvXKqqGhfACSAVJQQn9C3NM>
[https://i6.createsend1.com/ti/d/8C/890/C97/235357/images/tw.gif] ;
<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=http%3A%2F%2Fpersberichten.createsend1.com%2Ft%2Fd-l-uthilrd-l-o%2F&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=nwbHBdlMdJqHqQYMjy8yYG30vNzyUdjPSHIZ-eii23c>
[https://i8.createsend1.com/ti/d/8C/890/C97/235357/images/yt.gif] ;
<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=http%3A%2F%2Fpersberichten.createsend1.com%2Ft%2Fd-l-uthilrd-l-b%2F&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=7bktJRsftVfQmVWT1q8VzXyU4eN4FcicU6yJXoFBUDs>
[https://i9.createsend1.com/ti/d/8C/890/C97/235357/images/li.gif] ;
<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=http%3A%2F%2Fpersberichten.createsend1.com%2Ft%2Fd-l-uthilrd-l-x%2F&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=Fcfdc95WQMulOMoTVJRzLnRAMWD7bymjuNgEa7SyIHM>
[https://i10.createsend1.com/ti/d/8C/890/C97/235357/images/g.gif] ;
<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=http%3A%2F%2Fpersberichten.createsend1.com%2Ft%2Fd-l-uthilrd-l-m%2F&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=LIZQyceOfEirRNsZnzUeELaGWJ7Zezo45mqsYKmNxoY>
Adreswijziging
doorgeven<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=http%3A%2F%2Fpersberichten.updatemyprofile.com%2Fd-l-2AD73FFF-l-r&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=9A9CIxSSkGX5bXy-3SIgBRvjM_z-fu0Du48ozA5eV2I>
| Afmelden voor persberichten van de Universiteit
Leiden<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=http%3A%2F%2Fpersberichten.createsend1.com%2Ft%2Fd-u-uthilrd-l-y%2F&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=Is8UOd7jJnf03CEqIFbKGUoDvOBh4sAUlP8clHh5YXI>
Aanmelden voor de nieuwsbrief van de Universiteit
Leiden<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=http%3A%2F%2Fpersberichten.createsend1.com%2Ft%2Fd-l-uthilrd-l-c%2F&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=6TibC2gQkHjDSt2bJVov5qCFmqb2BnvAp_chqlePoCY>
Meer nieuws- en persberichten vindt u op onze
nieuwspagina<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=http%3A%2F%2Fpersberichten.createsend1.com%2Ft%2Fd-l-uthilrd-l-q%2F&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=fIPXnEb3_2fNxjdn25O8wkdMrAmvIc_19BF7APMZlfM>.
Deze email is verzonden aan
m.a.muns@xxxxxxxxxxxxxxxx<mailto:m.a.muns@xxxxxxxxxxxxxxxx>
Universiteit Leiden, PO box 9500, Leiden, Zuid Holland 2300 RA,
NetherlandsUitschrijven<http://link.email.dynect.net/link.php?DynEngagement=true&H=HntimpDLySs5oRWDOt8SOzR3Hp8fSLLgNnk6DD5csIhQHp9s4aTv0UZO5ZtRmyCglQ7ap85IAEEcC0Hg%2B19jyvw6FFVhfGcRdWlxhbmhVwgAAcvnEisUJujTj83VIeK3&G=0&R=https%3A%2F%2Finfluencers.meltwater.com%2Funsubscribe%2FICM%3Fc%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%26iv%3D4177b9499792bae2ae66e1aa47551cf9&I=20180604133748.0000000c123c%40mail6-101-usnbn1&X=MHwxMDQ2NzU4OjViMTU0MDk5YzdiZjIyZTQ3NTEzNjg3ODs%3D&S=wh__UD4_kq_8kVovqjlYskQq72WxQo3iQQjNS2O0_Js>