Download - Cybervictims: Een onderzoek naar bedrijven, overheden en non-profitorganisaties als slachtoffer van cybercrime

Transcript
Page 1: Cybervictims: Een onderzoek naar bedrijven, overheden en non-profitorganisaties als slachtoffer van cybercrime
Page 2: Cybervictims: Een onderzoek naar bedrijven, overheden en non-profitorganisaties als slachtoffer van cybercrime

Theorieën Wetgeving Aard Omvang

Dreiging Kwetsbaarheid Impact Vragen

Page 3: Cybervictims: Een onderzoek naar bedrijven, overheden en non-profitorganisaties als slachtoffer van cybercrime

Theorieën

Victimologie -  Primair <-> secundair slachtoffer

-  (Niet) ideale slachtoffer

Moral panic -  Te weinig en onjuiste berichtgeving

-  Invloed op organisatie

Routine activiteiten -  Verklaart alleen rationele motieven

-  Variantie nodig voor techno-sociale crimi

Techno-sociale theorieën -  Nieuwe sociale structuren

Page 4: Cybervictims: Een onderzoek naar bedrijven, overheden en non-profitorganisaties als slachtoffer van cybercrime

Cybercrime-verdrag “On 20 August 2012 Belgium ratified the

Convention on Cybercrime!” B-CCENTRE

Meldingsplicht data breaches -  Meldingsplicht telecom

-  Meldingsplicht niet versleutelde data

-  Meldingsplicht alle organisaties?

Wetgeving

Page 5: Cybervictims: Een onderzoek naar bedrijven, overheden en non-profitorganisaties als slachtoffer van cybercrime

Omvang

Omvang -  Monitoring !

-  Melding !

Dark number -  Geen aangifte politie - literatuur

-  Geen melding / aangifte - onderzoek

-  Meldingsplicht EU?

BE NL VK VS 95% 84% 44% 85%

Telecom Overheid Onderwijs

BE organisaties

0% 100% 90-95%

Page 6: Cybervictims: Een onderzoek naar bedrijven, overheden en non-profitorganisaties als slachtoffer van cybercrime

Dreiging

Motieven

Page 7: Cybervictims: Een onderzoek naar bedrijven, overheden en non-profitorganisaties als slachtoffer van cybercrime

Impact

Financiële schade -  2-5 werkdagen

-  BE € 1 miljard - € 3 miljard

-  ???

Psychologische schade - Stress, onveiligheidsgevoelens

Gedragsschade -  Beperkingen, mijdingsgedrag

Kritieke infrastructuur -  Risico maar voor BE valt wel mee

Page 8: Cybervictims: Een onderzoek naar bedrijven, overheden en non-profitorganisaties als slachtoffer van cybercrime

Conclusie

1.  Nood aan nieuwe techno-sociale theorieën

2.  Nood aan meldingsplicht

3.  Nood aan informatie over impact

Page 9: Cybervictims: Een onderzoek naar bedrijven, overheden en non-profitorganisaties als slachtoffer van cybercrime

Lessons learned -  Te veel hooi, nu meer ervaren en zeker

-  Theorie <-> praktijk

-  Niet wachten tot einde literatuurstudie om

afspraken te maken

Strong points -  Onderwerp nieuw en uitdagend

-  Schrijfstijl verbetert

-  De aanhouder wint