Nedersaksen luidt de noodklok: 30 miljoen voor bescherming tegen cyberaanvallen!
Nedersaksen lanceert het Aegis-project om de cyberveiligheid van het staatsbestuur te versterken met een investering van 30 miljoen euro.

Nedersaksen luidt de noodklok: 30 miljoen voor bescherming tegen cyberaanvallen!
De deelstaatregering van Nedersaksen lanceerde op 19 en 20 januari 2023 een ambitieus project: het Aegis-project is bedoeld als beschermend schild tegen de groeiende dreiging van cyberaanvallen. Met dit initiatief is een investeringsvolume van circa 30 miljoen euro gemoeid en het heeft tot doel aanvallen op het staatsbestuur veel sneller op te sporen en de IT-infrastructuur van de staat duurzaam te verbeteren. [ndr.de].
Voor de uitvoering van het project vertrouwt Nedersaksen op een cloudgebaseerd systeem van het Amerikaanse bedrijf Palo Alto Networks, dat functioneert als Security Information and Automation Management (XSIAM). Dit innovatieve platform bundelt data en verkort de detectietijd voor aanvallen merkbaar. Minister van Binnenlandse Zaken Daniela Behrens (SPD) benadrukt de urgentie van deze maatregel, omdat de dreigingssituatie niet alleen is vergroot door een toenemend aantal cyberaanvallen, maar ook door geopolitieke spanningen die zijn toegenomen als gevolg van de Russische agressieoorlog tegen Oekraïne. Er wordt ook opgeroepen om Europa meer verantwoordelijk te maken voor zijn eigen veiligheid, waardoor de behoefte aan projecten als Aegis verder toeneemt.
Cyberaanvallen in beeld
De veiligheidssituatie is de afgelopen maanden merkbaar verslechterd. In Nedersaksen zijn de afgelopen 670 dagen ongeveer 1.880 ernstige veiligheidsincidenten geregistreerd, wat neerkomt op gemiddeld drie cyberaanvallen per dag. Het Federale Bureau voor Informatiebeveiliging (BSI) registreert dagelijks ongeveer 300.000 nieuwe varianten van malware. Aanvallen op de digitale infrastructuur kunnen, als ze professioneel en doelgericht worden uitgevoerd, hele organisaties lamleggen.
Het kabinet van de deelstaatregering van Nedersaksen heeft daarom zijn cyberveiligheidsstrategieën herzien. Centraal in het Aegis-project staat het herontwerp van cybersecuritytaken bij IT-dienstverlener IT.Niedersachsen. De gebieden detectie, reactie, kwetsbaarheidsbeheer en beveiligingsnetwerk worden gereorganiseerd. Deze maatregelen zijn ook gericht op het versterken van het Nedersaksische computernoodteam N-CERT en het opstellen van een uitgebreid situatierapport over cyberbeveiliging.
Ondersteuning voor gemeenten en universiteiten
Een ander voordeel van het Aegis-project is de geplande steun voor gemeenten en universiteiten in Nedersaksen. De nieuwe veiligheidsinfrastructuur moet geleidelijk aan beschikbaar worden gesteld aan deze instellingen, zonder extra kosten voor de gemeenten. Minister Behrens benadrukt dat cybersecurity essentieel is voor het vertrouwen van burgers in staatsinstellingen. Gezien het bestaande tekort aan geschoolde werknemers, waardoor het nog moeilijker wordt om IT-systemen te beschermen, wordt Aegis gezien als een strategische stap in de richting van het automatiseren van cyberdefensie.
Het project vindt echter ook kritische stemmen. Sommige CDU-politici uiten hun zorgen omdat deze gebaseerd is op een zes jaar oude wet en als onvolledig wordt beschouwd. IT-expert Christopher Kunz uit ook zijn zorgen over de hoge investeringen in een Amerikaanse provider.
De ontwikkelingen rond het Aegis-project laten duidelijk zien hoe belangrijk het is om te reageren op de huidige veiligheidssituatie en de digitale infrastructuur te beschermen. Hoewel pro-Russische hackers in het verleden hebben gedreigd aanvallen uit te lokken, blijft de vraag hoe Nedersaksen met deze uitdaging zal omgaan.