Parlementsleden onderzoeken cyberbestendigheid van kritieke nationale infrastructuur van het VK

De commissie Wetenschap en Technologie van het Britse parlement is een onderzoek gestart naar de cyberweerbaarheid van de kritieke nationale infrastructuur (CNI) van het land. De commissie zei dat het de voortgang van de Britse CNI zal beoordelen met betrekking tot het bereiken van de onlangs aangekondigde doelstellingen voor veerkracht in 2025, welke ondersteuning de sector nodig heeft om deze doelstellingen te bereiken en de inspanningen om de architectuur van computerhardware veiliger te maken om de CNI te beschermen. Ook zal worden onderzocht wat de aanpak van de overheid zou moeten zijn met betrekking tot normen en regelgeving voor cyberweerbaarheid en paraatheid, toegang tot de toeleveringsketen en vertrouwde partners. Het indienen van bewijsmateriaal is welkom en kan tot vrijdag 10 november 2023, aldus de commissie.
In april gaf het Britse National Cyber Security Centre (NCSC) een waarschuwing uit aan CNI-organisaties waarin werd gewaarschuwd voor een opkomende dreiging van staatsgebonden groeperingen, met name groeperingen die sympathiseren met de Russische invasie in Oekraïne. In de waarschuwing stond dat nieuwe groepen “destructieve en verstorende aanvallen” zouden kunnen uitvoeren met minder voorspelbare gevolgen dan die van traditionele cybercriminelen, waarbij CNI-organisaties sterk werden aangemoedigd om het advies van het NCSC op te volgen over de stappen die moeten worden genomen wanneer de cyberdreiging is toegenomen.
In dezelfde maand gaf onderzoek van het cyberbeveiligingsbedrijf Bridewell aan dat de crisis in de kosten van levensonderhoud zou kunnen leiden tot een toename van cyberaanvallen en beveiligingsrisico’s die van invloed zijn op de Britse CNI. In het rapport Cybersecurity in Critical National Infrastructure Organisations: 2023 blijkt dat meer dan een derde (34%) van de organisaties in de Britse CNI een toename van cybercriminaliteit verwacht als direct gevolg van de huidige economische situatie.
VK derde meest geviseerde land ter wereld voor cyberaanvallen
Het VK is het derde meest geviseerde land ter wereld voor cyberaanvallen, na de VS en Oekraïne, schreef de commissie. “In de afgelopen jaren heeft het VK het gebruik van offensieve cybercapaciteiten door statelijke en niet-statelijke actoren zien toenemen. De National Cyber Strategy 2022 van de Britse regering en de Government Cyber Security Strategy 2022-2030 erkennen cyberdreigingen voor de Britse CNI – infrastructuur waarvan de verstoring aanzienlijke nationale gevolgen zou hebben – als een gebied van bijzondere zorg,” voegde de commissie eraan toe.
Digitale infrastructuur is van cruciaal belang voor het ondersteunen van groei en het helpen transformeren van de levering van openbare diensten. Het is ook een hoeksteen in de ontwikkeling van kritieke en opkomende technologieën binnen het Wetenschaps- en Technologie Kader, en essentieel voor de nationale veiligheid van het VK volgens de 2023 Integrated Review Refresh, zei de commissie. “Een groot deel van de Britse CNI wordt ondersteund door deze digitale infrastructuur, die bestand moet zijn tegen cyberaanvallen als het zulke fundamentele functies in de Britse economie wil vervullen.”
De commissie verklaarde dat zij reacties zal verwelkomen die betrekking hebben op een of meer van de volgende onderwerpen:
- De soorten en bronnen van cyberdreigingen voor CNI die het meest kritisch zijn voor het functioneren van de Britse digitale economie:
- Communicatie (inclusief ruimtevaart)
- De sterke en zwakke punten van de National Cyber Strategy 2022 en de Government Cyber Security Strategy 2022-2030 van de Britse regering met betrekking tot CNI voor de digitale economie.
- De doeltreffendheid van de strategische leiding die wordt gegeven door de Nationale Veiligheidsraad, overheidsdepartementen en -agentschappen en het NCSC, en de samenhang van intergouvernementele activiteiten.
- De doeltreffendheid van de betrekkingen van de regering met respectievelijk exploitanten uit de particuliere sector en regelgevende instanties bij het beschermen en voorbereiden van CNI-organisaties die het meest kritiek zijn voor de digitale economie van het VK op cyberaanvallen.
- De interventies die nodig zijn van de overheid en de CNI-organisaties die het meest kritisch zijn voor de digitale economie van het VK om ervoor te zorgen dat de doelstellingen van de overheid op het gebied van cyberveerkracht in 2025 worden gehaald.
- De rol van “secure by design” en opkomende technologieën in de cyberweerbaarheid van CNI die het meest kritisch zijn voor de Britse digitale economie en toeleveringsketens.

Internet blabla, probeert de beste cyber security content op het internet te verzamelen en in een overzichtelijk geheel te presenteren. Er zijn meerdere artikelen die aangeleverd worden door lezers en cyber security bedrijven, daarnaast zijn er een aantal bloggers en journalisten actief met het plaatsen van actuele cyber security vraagstukken.