De impact van de grootschalige ddos-aanval op SURF, het gezamenlijke ict-netwerk van onderwijs- en onderzoekinstellingen, bleef voor Saxion relatief beperkt. Toch blijven er voldoende vragen over. Wie zit er bijvoorbeeld achter de aanval? En wat kan Saxion ervan leren? “We gaan bijvoorbeeld nog wel eens naar het proces van de online toetsen kijken.”
Tien studenten van de opleiding Technische Informatica zullen een toets op een ander moment moeten doen. Hun toets moest door de ddos-aanval worden geannuleerd. Een aantal andere toetsen ging met vertraging van start, maar kon alsnog wel worden afgenomen, door achteraf wat tijd in te bouwen. Verder waren het – vooral voor wie op locatie werkte - op Saxion vooral dagen van traag internet en moeizaam inloggen op clouddiensten als Afas.
Dat is inmiddels opgelost: SURF constateerde vanochtend dat er sinds vrijdagmiddag ‘geen noemenswaardig verkeer meer is geregistreerd dat duidt op nieuwe pogingen of aanvallen op ons netwerk’.
Eind goed al goed, zou je dus bijna zeggen. En ja, de impact van de drie dagen durende ddos-aanval op SURF bleef voor Saxion inderdaad relatief beperkt, zegt Chief Information Security Officer (CISO) Wilbert Hepping. Tegelijkertijd betekende het voor zijn team wel de hoogste paraatheid. “Omdat het allemaal op SURF gericht was, onze internetleverancier, konden wij weinig doen. Tegelijkertijd hielden we het wel continu in de gaten en fungeerden we vooral ook als vraagbaak.”
Bovendien blijven er ook na de aanval voldoende vragen over. Met misschien wel als belangrijkste; wie zat er achter de aanval op SURF? Dat is niet alleen het netwerk is van onderwijsinstellingen, maar ook van ziekenhuizen, en daarmee van cruciaal maatschappelijk belang.
“Dat is voorlopig even gissen”, zegt Hepping. Daar heeft SURF volgens hem nog niet over gecommuniceerd, en het is ook de vraag of dat in de toekomst nog gaat gebeuren. Daar doet het Nationaal Cyber Security Centrum (NCSC) inmiddels onderzoek naar. De gedachte is dat er een verband kan zijn met de aanval op de Technische Universiteit Eindhoven, maar dat is vooralsnog niet meer dan speculatie, net als de theorie dat de ddos-aanval zou kunnen dienen als afleiding voor een andersoortige aanval. “Omdat iedereen dan op dat moment daar mee bezig is.”
Het is ook de vraag of men er überhaupt achter kan komen wie er verantwoordelijk is, omdat aanvallers dikwijls proberen hun herkomst te maskeren, legt Hepping uit. “Ze kunnen bijvoorbeeld een Nederlandse server inzetten, terwijl de aanval daar niet vandaan komt.”
Dat juist een toets van Technische Informatica werd getroffen, heeft waarschijnlijk te maken met de bestandsgrootte van de toets. “Dat is wel wat ik begrepen heb.”
Voor Saxion bleef de schade zoals gezegd relatief beperkt. Toch zijn ook op dat vlak nog wel wat vragen. Zo werd nu het ‘primaire proces’ van toetsafname relatief beperkt geraakt. “Maar we gaan ook kijken naar situaties waarbij veel meer toetsen geraakt hadden kunnen worden. Wat zouden we kunnen regelen als daar in de toekomst toch een grote verstoring is?” In die zin is de aanval mogelijk een goede leercase. Hepping: “We gaan heel goed naar de evaluatie van SURF kijken.”
Gerelateerde artikelen
Drone met ‘vliegende hand’ voert voor het eerst onderhoud uit aan operationele windturbine
Een drone uitgerust met een gereedschapshand, die op grote hoogte onderhoud en inspectie doet op een operationele windturbine. Het lectoraat Smart Mechatronics and Robotics (SMART) testte deze drone, SARAX, voor het eerst en met succes in Eemshaven. De drone moet de veiligheid en efficiëntie van het onderhoud aan windturbines verhogen.
Inschatting personele consequenties reorganisatie: tussen de 124,8 en 22,8 fte boventallig
Het bestuur heeft gisteren voor het eerst de volledig uitgewerkte plannen voor de reorganisatie met de medezeggenschap gedeeld. Daaruit wordt vooral meer duidelijk over de mogelijke personele consequenties: zo valt te lezen dat de schatting is dat tussen de 124,8 en 22,8 voltijdsbanen boventallig worden.
SaxNow Loopt Stage bij de schoonmaak: van poepsporen tot vergeten vuilniszakken (VIDEO)
Altijd al willen weten wie jouw lokaal schoonmaakt of hoe de broodjes in de kantine worden gemaakt? In SaxNow Loopt Stage onthullen we de geheimen achter de schermen van Saxion. In aflevering 1 loopt Sterre (21) mee met schoonmaakster Jackie (62). “Ik ga dit niet aan mijn moeder vertellen, want dan moet ik dit thuis ook doen.”