Niro Cyber Security Training
Get the latest security information

Niro Cyber Security Articles

 

Nieuws


Terug naar overzicht

16-03-2024

Drone-aanvallen, wat een aanzienlijke escalatie van asymmetrische oorlogsvoering

A-symetrische oorlogvoering een continuerende dreiging op Kritieke Infrastructuur.

In recente ontwikkelingen zijn Russische oliefaciliteiten het slachtoffer geworden van een reeks drone-aanvallen, wat een aanzienlijke escalatie van asymmetrische oorlogsvoering markeert. Bij deze incidenten zijn goedkope drones gebruikt om schade toe te brengen aan kritieke infrastructuur, waaronder elektriciteitscentrales en opslagfaciliteiten die miljoenen dollars kosten. Een drone-aanval was met name gericht op een olieraffinaderij in de regio Belgorod, wat een aanzienlijke explosie en brand veroorzaakte. Soortgelijke aanvallen zijn op verschillende locaties gemeld, wat de kwetsbaarheid van kritieke infrastructuur voor nieuwe vormen van oorlogvoering onderstreept. Deze reeks gebeurtenissen heeft aanleiding gegeven tot ernstige zorgen over de veiligheid van vitale activa en de noodzaak van alomvattende risicobeheer- en paraatheidsplannen.

Inzicht in de bedreiging voor kritieke infrastructuur

Kritieke infrastructuur vertegenwoordigt de vitale activa die essentieel zijn voor de economie, veiligheid en gezondheid van een land. De recente drone-aanvallen op Russische oliefaciliteiten hebben de strategische verschuiving benadrukt naar het gebruik van goedkope, krachtige methoden om deze essentiële diensten te ontwrichten. Rapporten van gerenommeerde bronnen, zoals Reuters en Svoboda, hebben deze aanvallen gedetailleerd beschreven, waarbij de nadruk wordt gelegd op de impact op de energievoorziening en de bredere implicaties voor de nationale veiligheid en economische stabiliteit.
In de regio Belgorod werd bijvoorbeeld een oliedepot getroffen door een drone, wat resulteerde in een aanzienlijke explosie en daaropvolgende brand. Dit incident maakt deel uit van een groter patroon van aanvallen gericht op de energie-infrastructuur, die niet alleen directe veiligheids- en milieurisico's met zich meebrengen, maar ook de energievoorziening dreigen te verstoren die van cruciaal belang is voor economische activiteiten.

https://www.reuters.com/world/europe/ukraine-launches-drone-attacks-russia-second-night-row-officials-say-2024-03-13/

https://www.svoboda.org/a/v-belgorodskoy-oblasti-na-neftebaze-proizoshyol-vzryv/32848403.html

https://www.reuters.com/markets/commodities/russian-oil-facilities-hit-by-drone-attacks-fires-2024-01-29/


Dit is niet alleen een Russisch probleem is, vorig jaar was er een aanval op Fort Bragg NC, waarbij een cruciaal sub-station werd uitgeschakeld en de stroomvoorziening van tienduizenden mensen en de militaire basis in gevaar werd gebracht met alleen een geweer en een paar kogels.
Over de VS gesproken: in 2022 waren er alleen al meer dan 100 fysieke aanvallen op het elektriciteitsnet, wat een enorme toename van dergelijke aanvallen betekent.
Op cybergebied zijn de aanvallen op kritieke infrastructuur in de VS met 140% gestegen, met ongeveer 150 aanvallen in 2022

Evoluerende risico's en de noodzaak van dynamisch risicobeheer

De verschuiving naar asymmetrische oorlogsvoering, geïllustreerd door de drone-aanvallen op Russische faciliteiten en de geweeraanvallen op Fort Bragg, evenals vele andere, maakt een herevaluatie van de bestaande veiligheids- en risicobeheerpraktijken noodzakelijk. Organisaties en overheidsinstanties die verantwoordelijk zijn voor kritieke infrastructuur moeten hun strategieën aanpassen om deze opkomende bedreigingen het hoofd te bieden. Dit bevat:
Grondige kwetsbaarheidsbeoordelingen uitvoeren: Regelmatig fysieke en cyberkwetsbaarheden evalueren om potentiële bedreigingen van zowel interne als externe actoren te identificeren.
Implementatie van geïntegreerde beveiligingsmaatregelen: Het hanteren van een meerlaagse aanpak die fysieke beveiliging combineert met cyberdefensie, waardoor de veerkracht van kritieke infrastructuur tegen een reeks bedreigingen wordt gewaarborgd.
Verbetering van de samenwerking en het delen van inlichtingen: het versterken van de banden met overheidsinstanties, sectorgenoten en internationale partners om inlichtingen te delen, reacties te coördineren en beste praktijken voor infrastructuurbescherming te verspreiden.

Het ontwikkelen van effectieve paraatheids- en reactiestrategieën

Naast risicobeheer is het van cruciaal belang dat er robuuste paraatheids- en responsplannen zijn opgesteld. Deze plannen moeten specifieke protocollen schetsen om de gevolgen van een aanval te verzachten, waardoor een gecoördineerde en efficiënte respons wordt gegarandeerd die de schade minimaliseert en het herstel versnelt. Essentiële componenten van dergelijke plannen zijn onder meer:
Gespecialiseerde incidentresponsteams: teams die zijn opgeleid om met specifieke dreigingsscenario's om te gaan en die in staat zijn snel te mobiliseren om incidenten aan te pakken en te beheersen.
Duidelijke communicatieprotocollen: strategieën voor effectieve communicatie met interne en externe belanghebbenden, inclusief hulpdiensten, om de situatie te beheersen en het vertrouwen van het publiek te behouden.
Uitgebreide herstelplannen: procedures voor het snel herstellen van activiteiten, inclusief het activeren van back-upsystemen en het herrouteren van kritieke services om de continuïteit te garanderen.

Domino Effect
Deze aanvallen onderstrepen een bredere zorg op het gebied van de nationale veiligheid en infrastructuur: de onderlinge verbondenheid van kritieke industrieën en hun kwetsbaarheid voor ontwrichting. Een goed voorbeeld van een dergelijke onderlinge verbondenheid is te zien in Denemarken, waar het treinsysteem – een levensader van nationale mobiliteit en economische activiteit – sterk afhankelijk is van een stabiele stroomvoorziening.
Het verlies van macht, hetzij als gevolg van natuurrampen, gerichte aanvallen of storingen in de infrastructuur, kan een domino-effect teweegbrengen, waardoor niet alleen het transport ernstig wordt verstoord, maar ook vitale diensten, waaronder overheidsoperaties en zelfs alledaagse transacties zoals het gebruik van creditcards in supermarkten.
Dit cascade-effect onderstreept het belang van het beschermen van kritieke infrastructuur en benadrukt dat de veerkracht van de ene sector vaak onlosmakelijk verbonden is met de integriteit van andere.

Conclusie
De recente golf van aanvallen op kritieke infrastructuur herinnert ons duidelijk aan de kwetsbaarheden waarmee kritieke infrastructuur wordt geconfronteerd. Deze incidenten onderstrepen niet alleen de strategische verschuiving naar asymmetrische oorlogsvoering, maar benadrukken ook de dringende behoefte aan verbeterde veiligheidsmaatregelen, alomvattend risicobeheer en effectieve responsstrategieën. Terwijl het dreigingslandschap blijft evolueren, blijft de bescherming van kritieke infrastructuur een van de allergrootste zorg, die voortdurende waakzaamheid, aanpassing en samenwerking vereist om de fundamenten waarop onze samenleving vertrouwt te beschermen.



Terug naar overzicht