De impact van de grootschalige ddos-aanval op SURF, het gezamenlijke ict-netwerk van onderwijs- en onderzoekinstellingen, bleef voor Saxion relatief beperkt. Toch blijven er voldoende vragen over. Wie zit er bijvoorbeeld achter de aanval? En wat kan Saxion ervan leren? “We gaan bijvoorbeeld nog wel eens naar het proces van de online toetsen kijken.”
Tien studenten van de opleiding Technische Informatica zullen een toets op een ander moment moeten doen. Hun toets moest door de ddos-aanval worden geannuleerd. Een aantal andere toetsen ging met vertraging van start, maar kon alsnog wel worden afgenomen, door achteraf wat tijd in te bouwen. Verder waren het – vooral voor wie op locatie werkte - op Saxion vooral dagen van traag internet en moeizaam inloggen op clouddiensten als Afas.
Dat is inmiddels opgelost: SURF constateerde vanochtend dat er sinds vrijdagmiddag ‘geen noemenswaardig verkeer meer is geregistreerd dat duidt op nieuwe pogingen of aanvallen op ons netwerk’.
Eind goed al goed, zou je dus bijna zeggen. En ja, de impact van de drie dagen durende ddos-aanval op SURF bleef voor Saxion inderdaad relatief beperkt, zegt Chief Information Security Officer (CISO) Wilbert Hepping. Tegelijkertijd betekende het voor zijn team wel de hoogste paraatheid. “Omdat het allemaal op SURF gericht was, onze internetleverancier, konden wij weinig doen. Tegelijkertijd hielden we het wel continu in de gaten en fungeerden we vooral ook als vraagbaak.”
Bovendien blijven er ook na de aanval voldoende vragen over. Met misschien wel als belangrijkste; wie zat er achter de aanval op SURF? Dat is niet alleen het netwerk is van onderwijsinstellingen, maar ook van ziekenhuizen, en daarmee van cruciaal maatschappelijk belang.
“Dat is voorlopig even gissen”, zegt Hepping. Daar heeft SURF volgens hem nog niet over gecommuniceerd, en het is ook de vraag of dat in de toekomst nog gaat gebeuren. Daar doet het Nationaal Cyber Security Centrum (NCSC) inmiddels onderzoek naar. De gedachte is dat er een verband kan zijn met de aanval op de Technische Universiteit Eindhoven, maar dat is vooralsnog niet meer dan speculatie, net als de theorie dat de ddos-aanval zou kunnen dienen als afleiding voor een andersoortige aanval. “Omdat iedereen dan op dat moment daar mee bezig is.”
Het is ook de vraag of men er überhaupt achter kan komen wie er verantwoordelijk is, omdat aanvallers dikwijls proberen hun herkomst te maskeren, legt Hepping uit. “Ze kunnen bijvoorbeeld een Nederlandse server inzetten, terwijl de aanval daar niet vandaan komt.”
Dat juist een toets van Technische Informatica werd getroffen, heeft waarschijnlijk te maken met de bestandsgrootte van de toets. “Dat is wel wat ik begrepen heb.”
Voor Saxion bleef de schade zoals gezegd relatief beperkt. Toch zijn ook op dat vlak nog wel wat vragen. Zo werd nu het ‘primaire proces’ van toetsafname relatief beperkt geraakt. “Maar we gaan ook kijken naar situaties waarbij veel meer toetsen geraakt hadden kunnen worden. Wat zouden we kunnen regelen als daar in de toekomst toch een grote verstoring is?” In die zin is de aanval mogelijk een goede leercase. Hepping: “We gaan heel goed naar de evaluatie van SURF kijken.”
Gerelateerde artikelen
Studium Generale over datalekken: die zijn al lang geen ver-van-je-bed-show meer
Afgelopen zomer schudde het datalek bij het bevolkingsonderzoek naar baarmoederhalskanker Nederland wakker. Vorige maand was het opnieuw raak: miljoenen Nederlanders werden slachtoffer van een hack bij Odido. Tijdens een Studium Generale-bijeenkomst werd verslaggever Sterre Woddema extra duidelijk dat datalekken en hacks allang geen ver-van-haar-bedshow meer zijn.
Eerste HBS-studenten in Verenigde Emiraten weer in Nederland, anderen komen zo snel mogelijk terug
De twaalf studenten van de Hospitality Business School die voor hun stage of afstuderen in de Verenigde Emiraten zijn, komen terug naar Nederland. De eerste studenten zijn gisterochtend aangekomen, voor de anderen zijn terugvluchten georganiseerd, laat Inge Doeve (International Office) weten. Saxion wil niet dat ze hun stage afmaken in de regio vanwege het conflict rond Iran.
Column: Poep
De website van het CBS is soms een mooie en wonderlijke plek voor informatie die ik nog niet had, maar waarvan ik ook niet wist dat het leven er een beetje grappiger door zou worden. Bijvoorbeeld hoe oud motorrijders en hun motor zijn of hoeveel mensen last hebben van hondenpoep in hun buurt (6 op de 10 in 2024, een stijging van 57% ten opzichte van 2023). Gemeentes zijn er maar druk mee.