Het einde van het jaar is in zicht, maar niet voordat we eerst met z’n allen gezellig de feestdagen vieren. Helaas, houden statelijke actoren of criminelen daar geen rekening mee en ook een kwetsbaarheid in software kan zomaar aan het licht komen. Dat betekent dat er ook tijdens de laatste dagen van het jaar, in de gehele cybersecurity-sector, net zoals bij het Nationaal Cyber Security Centrum (NCSC), hard wordt doorgewerkt zodat Nederland ook nog digitaal veilig is wanneer je bij het kerstdessert bent aangeland.
NCSC-collega’s Doenja (Senior Communicatieadviseur), Danny (Security Specialist) en Bart (Coördinerend Specialist) vertellen hoe het is om aan het werk te zijn in een van de weinige kantoorgebouwen van Nederland waar nog licht brandt tijdens deze dagen.
Waarom is het van belang dat niet iedereen van het NCSC met verlof is tijdens de feestdagen?
Danny: ‘Het werk gaat 24/7 door en criminelen weten dat er juist tijdens de kerst minder oplettendheid is. Minder mensen zijn dan op kantoor, de IT-beheerder zit dan bijvoorbeeld ook gezellig thuis bij zijn familie. Ik heb weleens meegemaakt dat een aanval specifiek op kerstavond plaatsvond. Het is vaker raak op de feestdagen en niet alle organisaties realiseren zich dat.'
Doenja: ‘Log4j in 2021 was bijvoorbeeld zo’n kwetsbaarheid die grote gevolgen kon hebben die 10 december naar buiten kwam. Het was toen alle hens aan dek, ook tijdens de feestdagen.’
Bart: ‘Daarnaast is het niet ondenkbaar dat we malafide verkeer gaan waarnemen van pubers die bijvoorbeeld geen zin meer hebben in het kerstdiner en zich gaan vervelen. Ze gaan naar boven en gaan experimenten met de computer. Vaak valt de impact van zo'n aanval wel mee, maar het kost ons altijd even wat tijd om een inschatting te maken waar we mee te maken hebben.’
Danny: 'Daarom is het belangrijk dat wij bij het NCSC ook in de gezellige decembermaand extra waakzaam zijn en klaarstaan om te helpen wanneer dat nodig is. In dat geval doe ik dan het forensisch onderzoek en zoek ik tot op de laatste byte uit wat er aan de hand is.’
Doenja: ‘In tegenstelling tot Danny hoef ik niet op kantoor te zijn, maar sta ik stand-by in het geval dat Danny en andere collega’s op kantoor iets zien waar we onze achterban en organisaties daarbuiten voor moeten waarschuwen. Op zulke momenten adviseren wij vanuit communicatie vervolgens hoe we zo goed mogelijk deze organisaties kunnen bereiken.’
Hoe is de sfeer op kantoor tijdens dit soort dagen?
Doenja: ‘Er is minder hectiek van de dagelijkse werkzaamheden. Maar in geval van een crisis kom ik ook naar kantoor en hebben we bijvoorbeeld wel allemaal onze kersttruien aan en staan er oliebollen op tafel. Je neemt toch een beetje de sfeer van thuis mee.'
Bart: ‘Net zoals Doenja heb ik ook piket en hoop ik maar dat ik door alle hectiek om snel naar kantoor te komen niet mijn kersttrui vergeet. Maar thanks voor de heads-up. Ik zal alvast een tasje bij de deur klaarzetten met mijn kersttrui erin voor als ik snel naar kantoor moet.’
Danny vat het samen: ‘Eigenlijk is het tijdens deze dagen nog gezelliger. Iedereen is waakzaam, maar er is ook tijd voor lol.’
Bart: Ik zal alvast een tasje bij de deur klaarzetten met mijn kersttrui erin voor als ik snel naar kantoor moet.
Wat is het verschil met ‘normale’ werkdagen buiten de kerst om?
Danny: ‘Zoals Doenja net al zei: qua werkzaamheden is het minder operationeel. We halen onze input voor een deel op bij partners en die zijn grotendeels met verlof rond deze dagen. Dus we zijn vooral aan het voorbereiden op volgend jaar en grijpen in wanneer nodig.
Het is meer dat het werk tijdens de feestdagen voelt als een enorme verantwoordelijkheid. Je wil toch je steentje bij dragen om Nederland digitaal veilig te houden. Vakantie kan je ook altijd op een ander moment van het jaar houden’
Bart: ‘Ik wil er nog graag aan toevoegen dat we bij het NCSC altijd 24/7 waakzaam zijn en dat elke dag de hel los kan breken. Dus ik zie wel wat er komt. Ik heb genoeg vertrouwen in mijn collega’s en weet dat ze steengoed zijn. Als het mis gaat, dan weet ik ook dat we het samen kunnen oplossen.’
Danny: Je wil toch je steentje bij dragen om Nederland digitaal veilig te houden.
En vind je het stiekem toch niet jammer dat je moet werken?
Bart: ‘Ik werk al mijn hele leven in de veiligheidssector, dus ik ben het gewend. Daarnaast weet ik waar ik het voor doe: onze vrijheid en vrede zijn niet gratis. Dus hoe erg is het nou dat ik gebeld kan worden tijdens kerst?’
Doenja: 'Daar ben ik het helemaal mee eens, en natuurlijk hoop ik dat alle lampjes in de boom blijven branden en de verwarming aanblijft zodat iedereen kan genieten van de feestdagen.'
Danny lacht: ‘Januari is voor mij. Dan ga ik lekker op wintersport’.