- Home >
- Services >
- Access to Knowledge >
- Trend Monitor >
- Source of threat >
- Trend snippet: Threat against primary targets and targets as a springboard
Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
Threat against primary targets and targets as a springboard
The threat also exists because outages can occur at or via these targets. For example, system failure due to technical failure or failure due to human errors in implementation
Als de dreiging zich zou manifesteren tegen de digitale ruimte en Nederlandse vitale processen als (primair) doelwit, kan de impact op de nationale veiligheid groot zijn. Dat laat onverlet dat er ook andere voor het functioneren van de (Nederlandse) maatschappij cruciale sectoren, partijen en processen bestaan. Te denken valt aan kennisintensieve bedrijven die wereldwijd toonaangevend zijn (topsectoren), de defensie-industrie, lagere overheden, semipublieke instellingen en ziekenhuizen.
De dreiging tegen die doelwitten bestaat doordat actoren de intentie en de capaciteiten hebben om cyberaanvallen uit te voeren en gelegenheden daartoe, zoals kwetsbaarheden, benutten. Het jaarbeeld laat zien dat vele soorten organisaties doelwit zijn van aanvallers. Het kan variëren per land en per type spionage waar statelijke actoren hun politieke spionage-activiteiten op richten. Zo zijn topsectoren in Nederland een voor de hand liggend doelwit voor economische spionage en de rijksoverheid voor politieke spionage. Vitale processen zijn een populair doelwit voor sabotage door statelijke actoren. Kapitaalkrachtige organisaties vormen een geliefd doelwit van cybercriminelen. Naast de genoemde ‘primaire’ doelwitten, richten aanvallers zich ook op doelwitten die een springplank naar andere doelwitten kunnen vormen. De digitale ruimte, de veelal mondiale leveranciersketens en concentraties van persoonsgegevens zijn hiervoor bij uitstek geschikt. Het gaat hier bijvoorbeeld om leveranciers van hard- en software, om vitale processen, zoals die van telecombedrijven, of om organisaties die op grote schaal persoonsgegevens vergaren en verwerken, waaronder medische en medewerkersgegevens. Voor deze ‘afgeleide’ doelwitten gaan actoren actief op zoek naar zwakke schakels in ketens, als opstap naar interessante(re) doelwitten. Dit betekent dat ogenschijnlijk voor aanvallers niet interessante sectoren of organisaties toch interessant kunnen zijn als opstap naar een ander primair doelwit.
De dreiging bestaat ook doordat zich uitval kan voordoen bij of via deze doelwitten. Zo kan uitval van systemen door technisch falen of uitval door menselijke fouten bij de uitvoering