Zomercolumn: wereldwijde computerstoring? Wen er maar aan

Matthijs van der Well 2023-09-600

"The best is yet to come and babe, won't it be fine?", Carolyn Leigh, 1959

Ik herinner me nog als de dag van gisteren toen een probleem met de beveiligingssoftware van Crowdstrike talloze computersystemen platlegde. Het was een gewone dag, totdat alles tot stilstand kwam. Vliegtuigen bleven aan de grond, medische gegevens werden ontoegankelijk, betaalsystemen waren niet meer toegankelijk en de transportsector werd hard getroffen. Het was bijna alsof de wereld even ophield te draaien.

Het bleek allemaal te wijten aan een fout in een update. Geen "cyber armageddon", geen allesomvattende cyberaanval door een vijandige natie of terroristische groep, maar een simpele programmeerfout. In combinatie met het niet zorgvuldig testen voordat de update wereldwijd werd uitgerold.

De impact van zo'n fout in een beveiligingsapplicatie, die zo diep in systemen ingrijpt, is enorm. In dit geval lag niet slechts één systeem plat, maar alle Windows-systemen waarop de Crowdstrike Falcon draaide. Organisaties moesten bovendien omgaan met toeleveranciers die eveneens geraakt waren.

Als risicomanager vraag ik me af hoe groot de kans is, dat zo'n incident in de nabije toekomst opnieuw zal plaatsvinden, met zulke verstrekkende gevolgen. Als realist besef ik dat met de toenemende complexiteit van IT en cybersecuritysystemen, de kans op fouten alleen maar groter wordt. Ooit was cybersecurity overzichtelijk. Een firewall, antivirus, enkele configuraties aanpassen, wat monitoring, maandelijks updates installeren en klaar.

Die tijd ligt ver achter ons. Tegenwoordig hebben we te maken met on-premises data en applicaties, data, IaaS en SaaS in de cloud, API toegang, servers, thin en thick clients, mobiele apparaten, tablets, smartwatches, EDR, NDR, XDR, SIEM, SOAR, ZTNA, IAM en PAM, SSO, OT, IoT, …. De lijst met configuratie-instellingen per applicatie is eindeloos en de cybersecurity applicaties krijgen steeds meer functionaliteit. Het is bijna onmogelijk om het overzicht te behouden en nergens een fout te maken.

Daarom is het als organisatie verstandig om je voor te bereiden op een “cyber apocalyps”, waarin alle systemen uitvallen, zowel die van jou als die van je toeleveranciers. Natuurlijk is het internet ontworpen om niet zomaar uit te vallen en draaien niet alle systemen dezelfde software, maar een grondige voorbereiding kan nooit kwaad. Het is als het voorbereiden op een zombieaanval: Als je klaar bent voor zombies, ben je ook voorbereid op realistischere rampen zoals een overstroming of langdurige stroomuitval.

Deze zomer, aan het strand, zal ik toch maar even mijn kennis over zombies bijspijkeren. Je weet maar nooit.

https://stacks.cdc.gov/view/cdc/6023

Matthijs van der Well OrangeCyberDefense

 

Meer over
Lees ook
Microsoft: ‘Google had ons meer tijd moeten geven om met een update te komen’

Microsoft: ‘Google had ons meer tijd moeten geven om met een update te komen’

Microsoft uit kritiek op Google nadat het bedrijf informatie heeft vrijgegeven over een zero-day kwetsbaarheid in Windows waarvoor nog geen update beschikbaar is. Microsoft stelt dat Google met de actie meer kwaad dan goed doet. Microsoft uit de kritiek in een blogpost. Google waarschuwde op maandag 31 oktober voor een beveiligingslek in het Windo1

Startup maakt on-premise security oplossingen van klanten beschikbaar in de cloud

Veel bedrijven maken al gebruik van allerlei beveiligingsoplossingen, die in veel gevallen on-premise draaien. De startup Nubeva wil deze bestaande stack met security tools één op één overbrengen naar de cloud, zodat bedrijven hun vertrouwde oplossingen via een as-a-Service model kunnen afnemen. Nubeva is een startup die is opgericht door Randy Chou, voormalig medeoprichter en CEO van cloud storage bedrijf Panzura, in samenwerking met Greg Bannister, die samen met Chou bij zowel Panzura als Aruba Networks heeft gewerkt. Nubeva wijst erop dat bedrijven vaak fors investeren in IT-beveiliging op1

‘Investeringen in security komen in 2020 boven de 100 miljard dollar uit’

‘Investeringen in security komen in 2020 boven de 100 miljard dollar uit’

De investeringen van bedrijven in security nemen de komende jaren fors toe. In 2016 wordt naar verwachting zo’n 73,7 miljard dollar geïnvesteerd in security hardware, software en diensten. Naar verwachting is dit bedrag in 2020 naar verwachting opgelopen tot 101,6 miljard dollar. Dit komt neer op een samengestelde jaarlijkse groei van 8,3%, wat tw1