Het essay is de eerste populairwetenschappelijke vrucht van een omvangrijk onderzoek naar de veranderingen die zich sinds het begin van dit millennium in de veiligheidsbeleving hebben voorgedaan, de manier waarop die veiligheidsbeleving tot stand komt én de effecten die deze heeft in de samenleving. Dit onderzoek laat zien dat die effecten verstrekkender en meer divers zijn dan we tot nu toe hebben aangenomen. Zij kunnen zelfs de vorm van maatschappelijke onrust en geweld aannemen. Dit essay bevat een eerste introductie tot het veiligheidspsychologisch perspectief. Het gaat in op wat onder de veiligheidsbeleving van de Nederlandse burger kan worden verstaan, welke elementen die zoal omvat en op welke manier deze doorwerkt in de samenleving. Ik presenteer een paar opvallende trends en mechanismen en destilleer vervolgens een aantal lessen voor wie professioneel wil ‘luisteren’ naar de samenleving. Die lessen hebben zowel betrekking op het ‘wat’ (waarvoor is aandacht nodig?) als op het ‘hoe’ (op welke manier kan daarop meer zicht worden verkregen?). Wie wil weten waar hij (of zij) heengaat moet eerst en vooral weten waar hij of zij vandaan komt.
LINK
Embedded connected computers are installed in homes in increasing numbers in the form of consumer IoT devices. These devices are often insufficiently protected against cyberattacks. In this research report, we propose several security requirements for consumer IoT devices. These requirements are suitable for enforcement through legislation and will significantly improve consumer IoT cybersecurity when implemented.This research report, commissioned by the Dutch Radiocommunications Agency, describes a threat model and significant security problems, derived from literature research. These assisted in evaluating more than 400 security measures, after which the top measures were summarised into eight essential security requirements. These requirements are easy to implement, easy to test, unambiguous, and greatly improve the cybersecurity of the products. We recommend standardisation agencies to make these requirements mandatory for all consumer IoT devices.
MULTIFILE
De constatering dat onderzoek naar de menselijke factor binnen cybercrime en cybersecurity nog in de kinderschoenen staat, terwijl er een grote vraag is naar evidence-based praktisch toepasbare kennis is de reden dat De Haagse Hogeschool (HHs) en het Nederlands Studiecentrum Criminaliteit en Rechtshandhaving (NSCR) de handen ineengeslagen hebben voor de totstandkoming van dit lectoraat. Het lectoraat richt zich daarbij op een specifieke doelgroep: het midden- en kleinbedrijf (mkb). Het mbk is de backbone van de Nederlandse economie. Mkb’ers worden echter relatief vaak slachtoffer van cyberaanvallen en hebben niet de capaciteit om zich te weren tegen dergelijke aanvallen. Dit staat in schril contrast met het onderzoek dat wordt uitgevoerd op dit gebied. Onderzoek naar deze doelgroep ontbreekt bij de start van dit lectoraat nagenoeg compleet. Het doel van het lectoraat is om de kennispositie van het mkb op het gebied van cybercrime en cybersecurity te vergroten om zo het slachtofferschap en de impact van cyberaanvallen onder mkb’ers te verlagen. Omdat er nagenoeg geen studies zijn gedaan naar cybersecurity in het mkb zullen eerst basale vragen beantwoord moeten worden. Zo is inzicht nodig in slachtofferschap onder mkb’ers. Hoe vaak komen aanvallen op mkb bedrijven voor? Welke mkb bedrijven worden slachtoffer van cyberaanvallen en zijn er factoren die risicoverhogend of risicoverlagend werken? Wat is de werkwijze van criminelen? En van welke zwakke plekken maken criminelen gebruik om hun aanvallen uit te voeren? Tegelijkertijd moet worden onderzocht hoe mkb’ers zichzelf weerbaarder kunnen maken. Weten mkb’ers welke risico’s ze lopen, hoe ze aanvallen kunnen detecteren en afslaan? Welke factoren beïnvloeden de weerbaarheid? Welke interventiemogelijkheden zijn er om de weerbaarheid te verhogen? De bescherming van het mkb tegen cyberaanvallen ligt echter niet alleen bij het mkb zelf. Ook andere partijen hebben hierbij een rol. Daarom moet onderzocht worden welke rol politie en justitie nog hebben bij de aanpak van cybercrime gericht op het mkb.
Het mkb is in toenemende mate slachtoffer van cyberaanvallen en datalekken. Door de relatief beperkte middelen en expertise is het voor het mkb doorgaans lastiger om zich hiertegen te weren. Wij helpen het mkb om weerbaarder te worden tegen cyberdreigingen.