De impact van de grootschalige ddos-aanval op SURF, het gezamenlijke ict-netwerk van onderwijs- en onderzoekinstellingen, bleef voor Saxion relatief beperkt. Toch blijven er voldoende vragen over. Wie zit er bijvoorbeeld achter de aanval? En wat kan Saxion ervan leren? “We gaan bijvoorbeeld nog wel eens naar het proces van de online toetsen kijken.”
Tien studenten van de opleiding Technische Informatica zullen een toets op een ander moment moeten doen. Hun toets moest door de ddos-aanval worden geannuleerd. Een aantal andere toetsen ging met vertraging van start, maar kon alsnog wel worden afgenomen, door achteraf wat tijd in te bouwen. Verder waren het – vooral voor wie op locatie werkte - op Saxion vooral dagen van traag internet en moeizaam inloggen op clouddiensten als Afas.
Dat is inmiddels opgelost: SURF constateerde vanochtend dat er sinds vrijdagmiddag ‘geen noemenswaardig verkeer meer is geregistreerd dat duidt op nieuwe pogingen of aanvallen op ons netwerk’.
Eind goed al goed, zou je dus bijna zeggen. En ja, de impact van de drie dagen durende ddos-aanval op SURF bleef voor Saxion inderdaad relatief beperkt, zegt Chief Information Security Officer (CISO) Wilbert Hepping. Tegelijkertijd betekende het voor zijn team wel de hoogste paraatheid. “Omdat het allemaal op SURF gericht was, onze internetleverancier, konden wij weinig doen. Tegelijkertijd hielden we het wel continu in de gaten en fungeerden we vooral ook als vraagbaak.”
Bovendien blijven er ook na de aanval voldoende vragen over. Met misschien wel als belangrijkste; wie zat er achter de aanval op SURF? Dat is niet alleen het netwerk is van onderwijsinstellingen, maar ook van ziekenhuizen, en daarmee van cruciaal maatschappelijk belang.
“Dat is voorlopig even gissen”, zegt Hepping. Daar heeft SURF volgens hem nog niet over gecommuniceerd, en het is ook de vraag of dat in de toekomst nog gaat gebeuren. Daar doet het Nationaal Cyber Security Centrum (NCSC) inmiddels onderzoek naar. De gedachte is dat er een verband kan zijn met de aanval op de Technische Universiteit Eindhoven, maar dat is vooralsnog niet meer dan speculatie, net als de theorie dat de ddos-aanval zou kunnen dienen als afleiding voor een andersoortige aanval. “Omdat iedereen dan op dat moment daar mee bezig is.”
Het is ook de vraag of men er überhaupt achter kan komen wie er verantwoordelijk is, omdat aanvallers dikwijls proberen hun herkomst te maskeren, legt Hepping uit. “Ze kunnen bijvoorbeeld een Nederlandse server inzetten, terwijl de aanval daar niet vandaan komt.”
Dat juist een toets van Technische Informatica werd getroffen, heeft waarschijnlijk te maken met de bestandsgrootte van de toets. “Dat is wel wat ik begrepen heb.”
Voor Saxion bleef de schade zoals gezegd relatief beperkt. Toch zijn ook op dat vlak nog wel wat vragen. Zo werd nu het ‘primaire proces’ van toetsafname relatief beperkt geraakt. “Maar we gaan ook kijken naar situaties waarbij veel meer toetsen geraakt hadden kunnen worden. Wat zouden we kunnen regelen als daar in de toekomst toch een grote verstoring is?” In die zin is de aanval mogelijk een goede leercase. Hepping: “We gaan heel goed naar de evaluatie van SURF kijken.”
Gerelateerde artikelen
Student Thomas begint petitie om Epy Drost niet te verkopen; “Er is sfeer, karakter en sociale interactie”
De mogelijke verkoop van het Epy Drost-gebouw heeft ‘grote onrust’ gebracht bij de academie Creatieve Technologie. Creative Business-student Thomas Pluim is met studenten, oud-studenten en docenten een petitie gestart om het gebouw te behouden.
Column: Assessments
De laatste weken voor de zomervakantie betekenen voor de meeste docenten dat het seizoen van schriftelijk werk nakijken en assessments afnemen begint. Ik heb het idee dat de combinatie van beiden zo langzaam de norm begint te worden in ons onderwijs. Je toetst schriftelijk of de theorie wel goed in de praktijk is uitgevoerd, en vervolgens mondeling of die uitvoering wel door de student zelf heeft plaatsgevonden, en niet door AI.
Heerst de oranjekoorts op Saxion? “Geloof mij maar, Nederland wordt wereldkampioen”
Hoever slaat de oranjethermometer op Saxion uit? Centraal lijkt het erop dat het WK wel voor de deur stond, maar er niet werd opengedaan. Toch nemen genoeg Saxionners het heft in eigen hand. Ze scoren met shirts, vlaggetjes, hoedjes, én met een verkeerd gespelde achternaam van een legendarische speler. “We moeten het zelf gezellig maken.”