 
													Proactieve Notificatie
- Cyberweerbare Organisaties
Aanleiding
Het lectoraat Cyberweerbare Organisaties van Avans Hogeschool onderzoekt in opdracht van politie Oost-Brabant hoe het mkb proactief geïnformeerd kan worden over datalekken op het (clear) web. De huidige aanpak is reactief en gericht op grote bedrijven. Dit onderzoek richt zich op een preventieve strategie die de cyberweerbaarheid van het mkb versterkt.
Onderzoek
Het doel van dit onderzoek is inzicht te verkrijgen in de aard en omvang van het slachtofferschap van het Nederlandse mkb op het gebied van cybercriminaliteit, in het bijzonder met betrekking tot datalekken.
Hierbij wordt gekeken naar ‘niet-openbare gegevens’ die middels leak websites online openbaar zijn gemaakt. Verder heeft dit onderzoek als doel om inzicht te krijgen in het soort slachtoffer en de handelingsopties met betrekking tot het notificeren van slachtoffers. Er wordt onderzocht op welke wijze deze slachtoffers het beste kunnen worden geïnformeerd, en indien mogelijk vindt daadwerkelijke notificatie plaats.
Het onderzoek bestaat uit 3 fasen:
- Inventarisatie en literatuuronderzoek naar websites op het clear web waar gelekte gegevens worden gepubliceerd.
- Ontwikkeling van een detectie- en alarmeringssysteem dat automatisch meldingen genereert bij nieuwe datalekken, gekoppeld aan Nederlandse bedrijfsgegevens.
- Notificatie van getroffen bedrijven, met aandacht voor effectieve, betrouwbare en ethisch verantwoorde communicatie.
Partners
Het onderzoek is een samenwerking tussen Avans Hogeschool en de politie Oost-Brabant. Binnen Avans vindt er een samenwerking plaats met de Academie voor Technologie & Innovatie (ATIx) van Avans Hogeschool.
Resultaat
Het onderzoek moet leiden tot een actuele database waarin alle relevante datalekken zorgvuldig worden geregistreerd en bijgehouden. Daarnaast levert dit onderzoek een bijdrage aan de ontwikkeling van een formele, betrouwbare en effectieve alarmeringsprocedure, waarmee slachtoffers van online criminaliteit snel, correct en betrouwbaar geïnformeerd worden, zodra hun gegevens zijn gelekt. Verder moet dit onderzoek leiden tot praktische adviezen over concrete handelingsopties.
