Minder centrale platforms, meer robuustheid tegen cyberrisico's
Tijdens de Dag van de Digitalisering, georganiseerd door Digital Holland en NLdigital in het Louwman Museum in Den Haag, hield hoogleraar cybersecurity Bibi van den Berg (foto) een opvallende keynote over digitale veiligheid, technologie en maatschappelijke impact. Zij stelde de vraag centraal of de doorgeslagen drang naar efficiëntie door alles te digitaliseren en te koppelen aan het internet nog wel uitkan. Van den Berg schetste een opkomende beweging richting wat zij 'eilanden' noemt: het bewust ontkoppelen van systemen om de digitale weerbaarheid te vergroten.
Efficiëntie versus beveilingskosten
De afgelopen decennia stond digitalisering synoniem voor efficiëntie, kostenbesparing en gegevensdeling. Van den Berg illustreerde hoe deze trend nu op grenzen stuit aan de hand van een praktijkvoorbeeld uit de bouwsector. Een groot Nederlands bouwbedrijf overweegt alle digitale bouwmachines – van graafmachines tot shovels – weer los te trekken van het internet.
De achterliggende reden voor deze 'rollback' is verrassend genoeg niet primair privacy of wetgeving, maar een bedrijfseconomische afweging. De stijgende kosten om continue internetverbindingen, IoT-sensoren en data-infrastructuur te beveiligen tegen cyberdreigingen, wegen voor sommige organisaties niet langer op tegen de voordelen van digitale monitoring.
Security by design en het principe van 'eilanden'
Van den Berg pleit voor een heroverweging binnen het domein van security by design. In plaats van alles onbedachtzaam met elkaar te verbinden, stelt zij een strategie van 'eilanden' voor: verbonden waar het kan, maar ontkoppeld waar het moet.
Als voorbeeld noemde zij de recente hack bij de politie, waar een centraal adresboek met e-mailadressen van alle Nederlandse politieagenten de kern van het probleem vormde. Het illustreert de risico's van standaard koppelingen binnen grote centrale platforms.
Van één grote kwetsbaarheid naar gefragmenteerde robuustheid
Volgens de hoogleraar brengt het bundelen van alle bedrijfsprocessen in één overkoepelend platform, zoals Microsoft, een aanzienlijk risico met zich mee: het creëert één enkel kritiek punt van uitval (single point of failure). Wanneer een dergelijk centraal systeem gecompromitteerd raakt, ligt de gehele organisatie stil.
Door te kiezen voor standalone applicaties en het scheiden van netwerken ontstaat fragmentatie. Hoewel fragmentatie vaak als een nadeel wordt gezien, betoogde Van den Berg dat dit juist een vorm van robuustheid biedt. Bij een incident raakt de schade slechts een klein onderdeel in plaats van de gehele keten.
Heroriëntatie op soevereiniteit en regie
De visie staat haaks op het jarenlange adagium dat organisaties hun IT-infrastructuur vooral naar grote cloudproviders moesten verplaatsen. Zowel geopolitieke spanningen als de toenemende complexiteit van cyberdreigingen dwingen organisaties echter tot herbezinning. Het bewust ontkoppelen van specifieke systemen geeft organisaties meer eigen regie en beschermt de continuïteit, al vraagt dit om het accepteren van een nieuwe balans tussen maximale efficiëntie en digitale soevereiniteit.