Technische Informatica
De banken kunnen wel wat cyber security gebruiken, kom jij helpen?
Je kunt de krant niet openslaan of de TV aanzetten voor het journaal of er komt een item in voor dat gaat over de internetaanvallen bij banken. De banken zijn druk in de weer om alle software zaken op orde te stellen, DDoS aanvallen te overleven en hun klanten gerust te stellen. Maar kunnen we gerust zijn? Pieter Hartel van de afdeling Cyber Security legt uit wat we kunnen doen.
Geen internetbankieren mogelijk
Het begon allemaal met de ING waarbij het internetbankieren mankementen vertoonde. Zoals snel bleek was dit helemaal niet de enige bank die dit betrof, er waren er meer. Doordat er geen internetbetalingen gedaan konden worden kwamen er natuurlijk snel problemen bij mensen die iets via internet wilden aanschaffen of via internet een vakantie wilde boeken. Dit kreeg geen doorgang doordat de betaling niet kon plaatsvinden. Natuurlijk ondervonden internetbedrijven – vooral de kleinere – hiervan nadeel. Want wat doet een koper als hij niet via internet kan betalen? Hij gaat waarschijnlijk naar een ander bedrijf om datgene te kunnen kopen wat hij nodig heeft en zal dan met cash zijn zaken gaan doen. Geen goed nieuws voor internetbedrijven dus. Ook de pinbetalingen verliepen soms niet zoals de klanten hoopten. Zij stonden met winkelwagentjes vol boodschappen bij de kassa, maar konden de rekening niet via een pinbetaling verrichten. “Dan is het toch nog steeds handig om contant geld bij je te hebben”, zegt Pieter Hartel.
Massale contactverzoeken leggen de boel plat
Naast het vastlopen van de software ontstond ook nog eens het feit van DDoS aanvallen. Voor mij persoonlijk een nieuw fenomeen, maar voor de afdeling van professor Hartel – Cyber Security - natuurlijk een bekend feit. “DDoS aanvallen kunnen ontstaan wanneer er via computers (of telefoonlijnen) contact gezocht wordt bij een bedrijf – in dit geval de banken – waarbij er zo’n ontzettende stroom aan contacten ontstaat waardoor de beschikbare lijnen het niet meer aan kunnen en het contactleggen verstoord wordt”, aldus Hartel. Hij vervolgt “Bij een DDoS aanval hebben er vaak één of meerdere partijen te maken met gehackte computers die allemaal tegelijk naar de bank ‘bellen’. Die gehackte computers staan vaak bij mensen thuis, dat zijn PC’s waarvan de beveiliging niet op orde is.” Dit is nu dus gebeurd bij de ING en Ideal. Heel vervelend natuurlijk om niet meer te kunnen betalen, niet voor de betalende en ook niet voor de ontvangende partijen.
Is internetbankieren eigenlijk wel veilig?
“Internetbankieren is een veilige manier van zaken doen als je je aan de regels houdt”, zegt Hartel. “Als we ons aan de regels van de banken houden – die we kunnen vinden op de site van de bank - gaat het goed. Hierbij moet je in elk geval denken aan je windows systeem up to date houden, je firewall nooit uitzetten, geen onbekende applicaties installeren, en zorg er voor dat je virusscanner niet verouderd is, dan zijn we zo goed mogelijk bezig en kunnen we met een gerust hart blijven internetbankieren. Maar helaas houdt niet iedereen zich aan die regels. Eén op de tien PC’s die thuis staat heeft een virus actief werken.” Naast de computers waar we zo aan gehecht zijn bankieren we graag via onze Smart Phones. Ook deze apparaten kunnen voor problemen zorgen. Hartel waarschuwt “Het is in het algemeen kwetsbaar als het zelfde apparaat gebruikt wordt voor online bankieren als waarmee TAN codes via SMS worden ontvangen. Vroeger kregen we immers de pinpas en de bijbehorende pincode in verschillende enveloppen en een paar dagen na elkaar om te voorkomen dat je brievenbus werd leeggevist door een slimme dief.”
Bij de afdeling Cyber Security van Pieter Hartel wordt o.a. onderzoek verricht hoe we het gebruik van de computer zo veilig mogelijk kunnen houden. Hoe we cyber criminelen kunnen opsporen en hen aansprakelijk kunnen stellen voor de ontstane schade. Of gewoon kunnen voorkomen dat hackers hun gang kunnen gaan. Vind jij dit een interessant onderwerp, dan is wellicht de Bacheloropleiding Technische Informatica iets voor jou. Er is volop werkgelegenheid in de cyber security. De vele studenten die je voor gingen werken nu bij allerlei bedrijven aan hun cyber security, maar ze werken ook bij de politie om cybercriminelen te vangen.
Zie ook het interview met Pieter Hartel bij RTV Oost.
Diana Dalenoord
Opleidingsmarketeer Business & IT, Technische Informatica en Technische Wiskunde
Email: d.dalenoord@utwente.nl - 12 april 2013