Oud-generaal Cobelens legt digitale zwaktes van Nederland bloot
In dit artikel:
Generaal-majoor buiten dienst Pieter Cobelens waarschuwde tijdens Cybersec Netherlands in de Jaarbeurs in Utrecht dat Nederland een nieuw tijdperk van digitale dreiging is binnengegaan. Door de sterke digitale afhankelijkheid van havens, luchthavens, financiële systemen, logistiek, datacenters en overheidsdiensten is Nederland economisch en strategisch krachtig, maar ook kwetsbaar. Cyberaanvallen kunnen volgens Cobelens fysieke processen verstoren zonder dat daar direct militair geweld voor nodig is.
Het moderne conflict speelt zich volgens de voormalige MIVD-directeur tegelijk af op technisch, informatief en geautomatiseerd terrein. Aanvallers kunnen met AI verkenning, phishing, misleiding en malware sneller en op grotere schaal uitvoeren. Technische aanvallen, campagnes die vertrouwen ondermijnen en AI-gestuurde operaties versterken elkaar bovendien. Menselijke controle en verificatie blijven daarbij noodzakelijk, terwijl organisaties zich moeten voorbereiden op een voortdurende wedloop tussen aanvallende en verdedigende AI-systemen.
Cobelens koppelt digitale afschrikking aan drie doelen: aanvallen voorkomen of bemoeilijken, de daders kunnen identificeren en passend reageren, en voldoende veerkracht opbouwen om de gevolgen op te vangen. Organisaties moeten dus niet alleen voorkomen dat ze worden gehackt, maar vooral kunnen blijven functioneren wanneer systemen, data en vertrouwen tegelijk onder druk staan. Zijn checklist voor digitale paraatheid benadrukt onder meer sterke identiteit, segmentatie, herstelbare back-ups, geoefende ketens en duidelijke verantwoordelijkheden.
Nederland kan niet alle technologie zelfstandig ontwikkelen. Digitale soevereiniteit betekent volgens Cobelens daarom niet volledige onafhankelijkheid, maar wel inzicht in vitale data, cryptografische sleutels en afhankelijkheden, plus beschikbare alternatieven en de mogelijkheid om systemen of gegevens over te zetten. Hij waarschuwt daarnaast voor quantumcomputing: aanvallers kunnen versleutelde informatie nu verzamelen om die later te ontsleutelen. Organisaties moeten daarom tijdig hun cryptografie inventariseren en overstappen op crypto-agile en post-quantum oplossingen.
Compliance alleen biedt volgens Cobelens geen bescherming tegen moderne dreigingen. Bedrijven en overheden moeten hun risicobereidheid bepalen, eigenaarschap en beslisrechten vastleggen en hun toeleveringsketens oefenen op scenario’s zoals uitval van cloud- en telecomdiensten. Digitale weerbaarheid moet volgens hem vóór een crisis worden opgebouwd. Cybersecurity is daarmee niet langer alleen een IT-vraagstuk, maar een onderdeel van de nationale veiligheid.
Vandaag Inside: René van der Gijp onthult bij Vandaag Inside grootse plannen met podcast KieftJansenEgmondGijp