Digitaal geboefte floreert en wordt nog elke dag gevaarlijker. Wat als de hackers nu eens zelf zouden zorgen voor beveiliging? Intigriti, een nieuwe spin-off van de KU Leuven, lanceert een formule om bedrijven en ethical hackers samen te brengen.
"Pakweg tien jaar geleden kon je nog zeggen dat je computer redelijk veilig was als je antivirusprogramma een recente update gekregen had, en als je online geen al te gekke dingen deed. Maar nu? Waterdichte veiligheid is een illusie geworden." Aan het woord is Lieven Desmet, onderzoeksmanager aan het Departement Computerwetenschappen. Hij is één van de Leuvense specialisten in computerbeveiliging die bij Intigriti betrokken is.
Digitale inbraken in bedrijven worden vaak pas na maanden of jaren vastgesteld, zegt Desmet, of zelfs helemaal niet. "Virussen zijn ‘stiller' geworden, ze schreeuwen niet meer luidkeels dat ze er zijn, maar doen hun werk in de achtergrond. Ze veranderen zelf hun code voortdurend of ze passen andere gesofisticeerde trucjes toe, waardoor ze moeilijker te vinden zijn."
"Er is ook digitale onveiligheid die je niet als virus zou karakteriseren, maar die wel pijn doet. Denk aan ransomware, boosaardige software die je bestanden versleutelt en ze alleen tegen betaling weer bruikbaar maakt. En je hebt datadiefstal, bijvoorbeeld van geheime bedrijfsinformatie, nummers van kredietkaarten, patiëntengegevens enzovoort."
Goedkope aanval
Het veiligheidsprobleem nam de laatste jaren nog toe door de commercialisering van hacking. "Dat is big business geworden. Vroeger had je de wat wereldvreemde script kiddies, die gewoon voor de lol eender waar probeerden binnen te dringen: in hun schoolcomputer, bij Boeing of in Noord-Korea. Hun bezigheden konden best schadelijk zijn, maar eigenlijk waren het vooral vervelende schoftjes. Nu heb je georganiseerde bendes, tot overheden toe, die zich met hacking bezighouden."
"Bovendien zijn de kosten voor de aanvallers sterk gedaald. Om een behoorlijk grote site ‘plat te leggen', bijvoorbeeld die van een universiteit, betaal je op de zwarte markt een paar honderd euro. Obscure bedrijfjes uit het buitenland bieden er hun criminele diensten aan als een volledig pakket. Je kunt er de duizenden computers huren die nodig zijn voor zo'n aanval - vaak met virussen besmette desktops en laptops, maar ook geïnfecteerde internetmodems. Niet dat je er daarmee bent, want je moet dan nog altijd de beveiliging van de geviseerde site omzeilen en je eigen identiteit verbergen. Maar toch, de kost is zeker geen factor meer."
"Bedrijven moéten daar rekening mee houden. Schade door een kreupele beveiliging kunnen ze zich niet permitteren, ook omdat dat enorme antireclame is. Anderzijds heb je voor een degelijke beveiliging zoveel snel veranderende technische kennis nodig dat een bedrijf dat niet meer op eigen kracht kan behappen. Je hebt specialisten nodig, bijvoorbeeld die van Intigriti."
Punten scoren
Bedrijven die de veiligheid van hun online diensten willen laten nagaan, kunnen zich bij de spin-off aanmelden. "Het kan gaan om online transacties, de mate waarin een app al dan niet voldoende beveiligd is, hoe safe data van gebruikers of cliënten zijn, enzovoort. We richten ons in eerste instantie voornamelijk op bedrijven uit Europa."
"Die brengen we samen met ethical hackers. Dat zijn hackers die graag op zoek gaan naar beveilingsproblemen, maar in plaats van de fouten te misbruiken, rapporteren ze die op een verantwoorde manier aan de desbetreffende bedrijven. Momenteel zijn er ongeveer driehonderd hackers die zich bij ons geregistreerd hebben - heel openlijk, met naam en adres. Door zo publiek op te treden, kunnen ze zich via Intigriti bevrijden van het wat grauwe, al dan niet criminele aureool dat ze zo vaak hebben. Het gaat bijvoorbeeld om mensen met een fulltime baan in de security, of ervaren hobbyisten. Ook heel wat studenten doen mee, om hun theoretische kennis aan de praktijk te toetsen."
"Al die ethical hackers kunnen dan laten zien wat ze waard zijn en een beveiligingsprobleem van een bedrijf aanpakken. Daar verdienen ze dan geld mee. Het bedrag hangt af van de complexiteit van het probleem. Ze scoren er ook punten mee, waarmee ze op een publiek toegankelijke ranglijst komen. Dat competitie-element is niet onbelangrijk."
No disease, no pay
Intigriti hanteert verschillende formules waarmee bedrijven en hackers elkaar kunnen vinden. "Je hebt de publieke programma's. Een bedrijf dat ons met zo'n formule inschakelt, zegt eigenlijk: ‘Hier is onze site. Wie zin heeft, mag proberen in te breken' - binnen de afgesproken beperkingen. Aan de andere kant van het spectrum vind je invite only-programma's. Met die formule kan je gevoelige applicaties onder heel strikte condities toevertrouwen aan de meest ervaren experten van het platform."
"Een bedrijf betaalt de ethical hacker pas als er iets gevonden wordt. Dat is een groot verschil met klassieke veiligheidsaudits, waarbij je altijd betaalt, ongeacht of er nu wat gevonden wordt of niet. In ons geval schrijft de succesvolle hacker uiteindelijk een rapport. Dát is waarvoor de cliënt betaalt."
Airbnb en Uber
Vorig jaar draaide Intigriti een paar maanden proef, en sinds midden maart is het platform voor iedereen toegankelijk. De spin-off werd opgericht door CEO Stijn Jans, de DistriNet-onderzoeksgroep van de KU Leuven en The CoFoundry, een verstrekker van durfkapitaal. Lieven Desmet: "Behalve kapitaal is er ook heel veel knowhow nodig. In die zin is Intigriti zelfs een atypische spin-off: we beschikken niet over een welbepaald patent als basis van ons bedrijf, wat bij de meeste spin-offs juist wel het geval is. We moeten het hebben van onze brede expertise, betrouwbaarheid, degelijkheid."
Dat werkt: Intigriti haalde met Kinepolis, Bpost en onze eigen UZ Leuven meteen al een aantal grote klanten binnen. "Je kunt ons ook geen typisch bedrijf noemen, en al evenmin een typisch securitybedrijf. We zijn eerder te vergelijken met Airbnb of Uber: atypisch, helemaal gericht op de online economie, heel flexibel."
"Intigriti is een spin-off van de KU Leuven, die verder bouwt op de expertise van de onderzoeksgroep DistriNet. Dat speelt een grote rol. Bij DistriNet leggen meer dan tachtig onderzoekers zich toe op veilige en betrouwbare software. Als je kunt zeggen dat je dat soort expertise binnen bereik hebt, dan wekt dat vertrouwen. En hoe modern en atypisch Intigriti ook moge zijn, succes hangt nog altijd af van de meest klassieke waarde uit de economie: vertrouwen."
www.intigriti.be
Moderne software maakt het u gemakkelijk
Deze gaan vandaag de dag hand in hand
De vakbeurs voor wetenschap en technologie
Mogelijk door een piëzo-resistive druktransducers
Energy Storage en Power Electronics bundelen krachten
EDAC connectoren in de TME catalogus
Duurzame, veilige connectoren voor de industrie en de automobielsector. Lees meer >>
Alliander
Uitvoerder Elektrotechniek
Als Uitvoerder Elektro ben je klant- en resultaatgericht door een goed overzicht te hebben over de lopende werkzaamheden. Dit doe je door zowel met klanten, aannemers en collega's goed en duidelijk te communiceren en verwachtingen te managen. Er wordt van jou verwacht dat je storingen veilig en zo snel mogelijk oplost met jouw team van monteurs. Daarnaast verzorg je ook het onderhoud van het Liander net.
Lees meer >>
ASML - Veldhoven
Experienced Electrical Integration Engineer
Are you an experienced electrical engineer? And do you like to execute measurements on Electrical test set-ups & prototypes? Then our position of Electrical Integrator will be very interesting for you!
Learn more about this job >>
Application form >>
ASML - Veldhoven
Electrical Design Engineer
Are you an experienced electrical design engineer? Do you like to design complicated electrical systems? You'd better contact us today! As an Electrical Design Engineer, you design and maintain interconnections between boards, racks, cabinets, interconnect PCBA's, sensors and actuators.
Learn more about this job >>
Application form >>
ASML - Veldhoven
Management Assistant
Does assisting top managers in a dynamic, high demanding, international environment energize you? Then ASML is what you are looking for! Every day you use technology that contains microchips. From smartphones and laptops, to washing machines, credit cards and cars. ASML is the world leader of advanced technology systems for the semiconductor industry. Due to our growth we are continuously searching for new talent. We like to welcome pro-active team players and strong communicators who can deliver high quality services to our Management Support Organization (MSO). You will be part of a creative, dynamic work environment with encouraging management assistants. We have multiple opportunities for junior, mid-level and senior candidates.
Read more >>
Application form >>
AE Sensors - Dordrecht
Sales engineer
AE Sensors BV is een groothandel die ook totaaloplossingen levert en ontwikkelt. Wij zoeken een techneut die met passie voor elektronica en sensoren graag problemen oplost en uitdagingen zoekt. Daarnaast is flexibiliteit een absolute pré. Het kan zijn dat je op het ene moment op een offshore platform, een zeegaand schip of een kraan in de Rotterdamse haven staat, maar een paar uur later in de clean room van een chip machine fabrikant.
Lees meer >>
VanLien/ABB Noodverlichting wijst de weg
Test je kennis & win een slipcursus!
Het doel van noodverlichting is eenvoudig: zorgen voor een veilige uitweg. Hoe regel je dat? Wat weet jij over noodverlichting? Test je kennis in de WegWijsQuiz van VanLien/ABB Noodverlichting. Je maakt dan kans op een slipcursus op Circuit Zandvoort. Naar de Quiz! >>
Sinds 1999 waarborgt ICAPE Group de toelevering van printen en op maat gemaakte technische onderdelen voor grote spelers in de globale elektronica-industrie. Met bijna 3000 actieve klanten ontwikkelt het Franse bedrijf zich tot een van de gevestigde wereldleiders in zijn sector.
Lees verder
ICAPE Group ; Expert services supplier of customized PCBs and technical parts.
Bent u voldoende vertrouwd met PCB-ontwerp?
RS Components Nederland:
De rol van sensoren in IIoT - Sensoren zijn een sleuteltechnologie geworden. Lees in deze gratis whitepaper alles over de cruciale rol van slimme sensoren in het Industrial Internet of Things en lees meer over IIoT op de themapagina van RS Components.
Transfer Multisort Elektronik:
Hoe meet ik stroomverbruik - kom te weten hoe u zelf uw stroomverbruik thuis kunt meten!
RS Components Nederland:
Tussen leverancier en klant
RS Components is meer dan een webshop
Transfer Multisort Elektronik:
DC-spanningsomvormer - welke te kiezen?
Binder Nederland B.V.:
M16-connectoren
De perfecte oplossing voor toepassingen die veel contacten vereisen
Acal BFi:
5G voor uw project?
5G is er, maar wanneer kunnen we echt beginnen?
Transfer Multisort Elektronik:
Optische kabel - alles wat u moet weten
RS Components Nederland:
Als de winkel om de hoek
RS Components neemt veel werk uit handen
Transfer Multisort Elektronik:
Leds voor sterilisatie met UV-C-licht
Ontvang wekelijks het laatste nieuws uit uw vakgebied. Meld u hier aan voor de gratis nieuwsbrief. U wordt dan ook op de hoogte gehouden van het verschijnen van de nieuwe
e-zines.