SlideShare a Scribd company logo
1 of 14
Download to read offline
FROM IT TO BOARDROOM –
A GAP BRIDGING EXERCISE
Cyber crisis exercise OZON 2016
Charlie van Genuchten (SURFnet - Netherlands)
Let’s introduce myself
Charlie van Genuchten
• Graduated in History and Arabic from Leiden University
• Representative of the National Union of Students of the Netherlands with a
focus on the digitization of Higher Education
• Project coordinator cyber crisis exercise OZON
• Helped design the OZON scenario’s
• Project coordinator GEANT CLAW Crisis
Management Event
Cybercrisisexercise OZON
Background and purpose
• Crisis exercises within institutions are mostly fysically oriented (i,e, fire,
evacuation, drills)
• The need to practice with cyber crisis / IT security
• Inspiration by participating in other big cyber exercise
Purpose;
• Increase awareness and resilience
• To test the internal and external information chain
• To test internal communication, processes, and testing protocols
• To increase knowledge and understanding of the development a cyber
crisis
OZON exercise
Preparation
Idea for
2 day
cybercrisis-
exercise was
born
Gold/Silver
registration
closed
Cybercrisis
exercise
31 August – 4/5 October4 April 31 May
Time
Scenario
and
technical
preparation
Central
scenario and
Institution
scenario
development
event and
technical
construction
Workload
Bronze
Registration
closed
Holiday
Period
4 February
Deadline
institution
scenarios
Participants
Participating
institutions
Total: 28
institutions
Other:
Including research
institutions and
libraries
Universities
Regional
Teaching
Centres
Hospitals
Bronze
Silver
Gold
Tertiary
Education
Institutions
Number of
participants
Gold, Silver
and Bronze
Cybercrisisexercise OZON
Scenario and exercise
• Multilayer attack, with ethical and criminal component;
• Strategic and technical dilemmas to encourage cooperation between strategic,
operational and tactical levels
• Both technical and strategic challenges; leakage of researchdocuments, business
data, manipulating data, mirror sites, simulation of productionenvironments
• Big challenge to find compelling case for bridging the gaps between technical and
strategic level
Events
Media and
communication
‘
03/10/2015
De hackerscollectief ‘RobbingGood’ streeftnaarhet
openbarenvanmisstandenindeorganisatie-top.‘Wie
nietsverkeerddoet,heeftdusookniksteverbergen’
luidthetmottovan degroepsleiderdie anoniemdient
te blijven.In2010 heefthetcollectiefeenbijdrage
geleverdaanWikileaksenhet hackenvanStratforin
2012. Inhet tekenvandeinternationaleCyberSecurity
Awareness-weekpraatNRCmetde groepoverde
positievekantenvanhacken.
Je wiltgraag anoniemblijven.ZijnjullieeensoortAnonymous?
Alhoewel Anonymouseenhoopgeweldighacktalentheeftwaarwij bijzonderjaloersopkunnenzijn,
willenwijRobbingGooddaarnietmeevergelijken. Anonymousstaatbekendomhetuitvoerenvan
targetedattacksen hetplatleggenvansystemenvanindividuenofgroepenwaarzijhetnietmee
eenszijn.Wijdaarentegenvindenhetvooral belangrijkdatinformatievrijteverkrijgenisendatgeen
bedrijfofpubliekeorganisatieonheuse praktijkenkanverschuilenachterintellectual property,
privacyenveiligheid.
Ozon.onion I - Een onvoldoende? 40 Euro lost het op
Aad Gille – 04/10/2016
’
COLUMN - Tijdens mijn onderzoek naar de onderwereld van het internet heb ik een kijkje genomen
in het Dark Web, het deel van het internet dat het daglicht niet kan verdragen. Behalve
creditcardgegevens, drugs en wapens bestaan er ook webportals waar studenten hun cijferlijsten
kunnen verbeteren. Tegen een anonieme Bitcoin-betaling van €40 is het via Ozon.onion mogelijk om
een onvoldoende om te laten toveren in een prachtig cijfer. Voor €80 kan je zelfs het cijfer van een
rivaal naar een onvoldoende veranderen.
Om te testen of de service écht werkt heb ik €40 betaald om mijn oude cijferlijst van de
journalistiekmaster aan de VU Amsterdam te veranderen. Om zo min mogelijk de universiteit te
benadelen heb ik ervoor gekozen mijn enige 8 naar een 7 om te laten toveren. Twee uur na betaling
was mijn cijfer daadwerkelijk aangepast.
Aangezien de service goed werkt is het niet verrassend dat de commentaren op de webpage
uitermate positief zijn. Een student aan de UvA schrijft “Super blij met zo’n goed gemiddelde!” Een
ander comment luidt, “Deze dienst maakt zeker het verschil tussen slagen en zakken”.
Een aantal onderwijsinstellingen waaronder Universiteit W en X, ROC Y en HBO Z staan vermeld op
de webportal. Ik heb alle genoemde organisaties gevraagd naar hun reactie, maar ze wisten nergens
van. Onduidelijk is of de integriteit van de diploma’s van deze instellingen daadwerkelijk in het
geding zijn. Dusver is er ook onduidelijkheid wat betreft de maatregelingen die genomen worden.
We kunnen in ieder geval wel op rekenen dat de systeembeheerders van deze organisatie op het
matje worden geroepen.
Unknown
number of
communication
via Skype,
Phone, Jabber,
etc.
Technical elements
Disclosing critical research and business information on a
prepared website
Offering ”create your own grades” through websites
Participating roles
Participating
roles
Observers
Participants
Department managers
Lawyers
Communication
Press Officers
Security Officers
Privacy Officers
Members of the
Executive Board
Staff services
Board Members
ICT managers
Service employees
Faculty Staff
Simulated by
internal responscel
Non-participating employees
External supply chain
partners such as suppliers
Stakeholders
Students
Patients
Teachers
Professors
Simulated by
Responscel
Journalists, including NRC,
Trouw, Nu.nl, AD, (national
(online) newspapers)
Dutch Data protection
Authority
Mayors
Members of the
Supervisory Board
Contributing
External Partners
National Police,
(digital declaration
counter)
NCSC
Cybercrisisexercise OZON
Conduct and performance
• The content was prepared by OZON team and the institutions, for completeness
and robustness we had assistance of external agency.
• Two days of exercise directed from the central location at SURFnet, the players
practiced on location and in their own role.
Outcomes
• Experienced as succesful, informative and highly realistic
• Voluntary participation and practiced with great enthousiasm
• The involved where very positive and the atmosphere was good.
• Gaps where bridged between operational/tactical and strategic level
• Gaps where bridged between different disciplines like communication and
technique
• Cooperation between institions strenghthened
Ratings
Evaluation
Evaluation of
the Exercise
Evaluation of
achieving
Exercise Goals
Average Average
94
respondents
Ratings
Cybercrisisexercise OZON
Results, recommendations and what’s next
• Make cybersecurity integral part of crisis management
• Sharing information earlier in crisisprocess between organisations
• Research into form of national coordination in a sector-wide cyber threat. To define
autonomy and mandate of the institutions
• To practice more large- and small exercises, sectoral- and/or topic specific.
Preparation and execution of exercise together to achieve economies of scale
• To share the outcomes, conclusions and recommendations of exercises to create
more awareness and to create support of cyber threats and exercises.
• Outcomes, lessons learned and recommendations stipulated in whitepaper, script
for cybercrises exercise and video impression
To know more? / Questions?
• White paper and script of OZON
https://www.surf.nl/kennisbank/2016/
whitepaper-cybercrisisoefening-ozon.html /
soon available in English

More Related Content

Similar to Cyber Crisis Exercise OZON — From IT to the Boardroom: a Gap Bridging Exercise

Social Media Impact On Organizations, Km And Hrm Slideshare
Social Media Impact On Organizations, Km And Hrm SlideshareSocial Media Impact On Organizations, Km And Hrm Slideshare
Social Media Impact On Organizations, Km And Hrm SlideshareYvette Pasman
 
Brochure draagvlak dromen drempels onlinehulp in vlaams welzijnswerk
Brochure draagvlak dromen drempels onlinehulp in vlaams welzijnswerkBrochure draagvlak dromen drempels onlinehulp in vlaams welzijnswerk
Brochure draagvlak dromen drempels onlinehulp in vlaams welzijnswerkPhilippe Bocklandt
 
Open Innovation & Social Media 2012
Open Innovation & Social Media 2012Open Innovation & Social Media 2012
Open Innovation & Social Media 2012Wim Andréa
 
A social enterprise 24 okt 2011
A social enterprise 24 okt 2011 A social enterprise 24 okt 2011
A social enterprise 24 okt 2011 Present Media
 
Care & cure 2 2010 p.14 15
Care & cure 2 2010 p.14 15Care & cure 2 2010 p.14 15
Care & cure 2 2010 p.14 15Mark Heijnen
 
Slide share SkillsTown Connect week 41, 2020
Slide share SkillsTown Connect week 41, 2020Slide share SkillsTown Connect week 41, 2020
Slide share SkillsTown Connect week 41, 2020Matthijs Akkenaar
 
Onderwijs, technologie en de leraar
Onderwijs, technologie en de leraarOnderwijs, technologie en de leraar
Onderwijs, technologie en de leraarKennisnet
 
Open Innovatie Festival - Ruud Zandbergen
Open Innovatie Festival - Ruud ZandbergenOpen Innovatie Festival - Ruud Zandbergen
Open Innovatie Festival - Ruud ZandbergenR. Zandbergen
 
Bex*zomer academie 2009 - 'Wat hebben mensen online met elkaar te maken'
Bex*zomer academie 2009 - 'Wat hebben mensen online met elkaar te maken'Bex*zomer academie 2009 - 'Wat hebben mensen online met elkaar te maken'
Bex*zomer academie 2009 - 'Wat hebben mensen online met elkaar te maken'Kessels [communicatie | media]
 
Digitaal inschrijven in Europa, te beginnen met Vlaanderen en Nederland - Jan...
Digitaal inschrijven in Europa, te beginnen met Vlaanderen en Nederland - Jan...Digitaal inschrijven in Europa, te beginnen met Vlaanderen en Nederland - Jan...
Digitaal inschrijven in Europa, te beginnen met Vlaanderen en Nederland - Jan...HOlink
 
Web 2.0 & Het Nieuwe Werken
Web 2.0 & Het Nieuwe WerkenWeb 2.0 & Het Nieuwe Werken
Web 2.0 & Het Nieuwe WerkenR. Zandbergen
 
Design rationale pb_fase2_team3_v1.6
Design rationale pb_fase2_team3_v1.6Design rationale pb_fase2_team3_v1.6
Design rationale pb_fase2_team3_v1.6MitchKappen
 
Multimove2011 marcomkringzwolle
Multimove2011 marcomkringzwolleMultimove2011 marcomkringzwolle
Multimove2011 marcomkringzwolleErik Koorman
 
Netwerkend Werken en Intelligent Opsporen Een meervoudige uitdaging voor de N...
Netwerkend Werken en Intelligent Opsporen Een meervoudige uitdaging voor de N...Netwerkend Werken en Intelligent Opsporen Een meervoudige uitdaging voor de N...
Netwerkend Werken en Intelligent Opsporen Een meervoudige uitdaging voor de N...Twittercrisis
 
EduCaTIe op weg naar 2020
EduCaTIe op weg naar 2020EduCaTIe op weg naar 2020
EduCaTIe op weg naar 2020Verwater Frank
 
Presentation bom 20111125
Presentation bom 20111125Presentation bom 20111125
Presentation bom 20111125bl1133a
 
2013 0605 presentatie ict-dag klaar
2013 0605 presentatie ict-dag klaar2013 0605 presentatie ict-dag klaar
2013 0605 presentatie ict-dag klaarZernike College
 
Ik zie-wat-jij-niet-ziet
Ik zie-wat-jij-niet-zietIk zie-wat-jij-niet-ziet
Ik zie-wat-jij-niet-zietJo Tonuso
 
Multimove presentatie BNI
Multimove presentatie BNIMultimove presentatie BNI
Multimove presentatie BNIErik Koorman
 

Similar to Cyber Crisis Exercise OZON — From IT to the Boardroom: a Gap Bridging Exercise (20)

Social Media Impact On Organizations, Km And Hrm Slideshare
Social Media Impact On Organizations, Km And Hrm SlideshareSocial Media Impact On Organizations, Km And Hrm Slideshare
Social Media Impact On Organizations, Km And Hrm Slideshare
 
Brochure draagvlak dromen drempels onlinehulp in vlaams welzijnswerk
Brochure draagvlak dromen drempels onlinehulp in vlaams welzijnswerkBrochure draagvlak dromen drempels onlinehulp in vlaams welzijnswerk
Brochure draagvlak dromen drempels onlinehulp in vlaams welzijnswerk
 
Open Innovation & Social Media 2012
Open Innovation & Social Media 2012Open Innovation & Social Media 2012
Open Innovation & Social Media 2012
 
A social enterprise 24 okt 2011
A social enterprise 24 okt 2011 A social enterprise 24 okt 2011
A social enterprise 24 okt 2011
 
Care & cure 2 2010 p.14 15
Care & cure 2 2010 p.14 15Care & cure 2 2010 p.14 15
Care & cure 2 2010 p.14 15
 
Slide share SkillsTown Connect week 41, 2020
Slide share SkillsTown Connect week 41, 2020Slide share SkillsTown Connect week 41, 2020
Slide share SkillsTown Connect week 41, 2020
 
Onderwijs, technologie en de leraar
Onderwijs, technologie en de leraarOnderwijs, technologie en de leraar
Onderwijs, technologie en de leraar
 
Open Innovatie Festival - Ruud Zandbergen
Open Innovatie Festival - Ruud ZandbergenOpen Innovatie Festival - Ruud Zandbergen
Open Innovatie Festival - Ruud Zandbergen
 
Bex*zomer academie 2009 - 'Wat hebben mensen online met elkaar te maken'
Bex*zomer academie 2009 - 'Wat hebben mensen online met elkaar te maken'Bex*zomer academie 2009 - 'Wat hebben mensen online met elkaar te maken'
Bex*zomer academie 2009 - 'Wat hebben mensen online met elkaar te maken'
 
Digitaal inschrijven in Europa, te beginnen met Vlaanderen en Nederland - Jan...
Digitaal inschrijven in Europa, te beginnen met Vlaanderen en Nederland - Jan...Digitaal inschrijven in Europa, te beginnen met Vlaanderen en Nederland - Jan...
Digitaal inschrijven in Europa, te beginnen met Vlaanderen en Nederland - Jan...
 
Web 2.0 & Het Nieuwe Werken
Web 2.0 & Het Nieuwe WerkenWeb 2.0 & Het Nieuwe Werken
Web 2.0 & Het Nieuwe Werken
 
Design rationale pb_fase2_team3_v1.6
Design rationale pb_fase2_team3_v1.6Design rationale pb_fase2_team3_v1.6
Design rationale pb_fase2_team3_v1.6
 
Interview_HannaJochmann_COS
Interview_HannaJochmann_COSInterview_HannaJochmann_COS
Interview_HannaJochmann_COS
 
Multimove2011 marcomkringzwolle
Multimove2011 marcomkringzwolleMultimove2011 marcomkringzwolle
Multimove2011 marcomkringzwolle
 
Netwerkend Werken en Intelligent Opsporen Een meervoudige uitdaging voor de N...
Netwerkend Werken en Intelligent Opsporen Een meervoudige uitdaging voor de N...Netwerkend Werken en Intelligent Opsporen Een meervoudige uitdaging voor de N...
Netwerkend Werken en Intelligent Opsporen Een meervoudige uitdaging voor de N...
 
EduCaTIe op weg naar 2020
EduCaTIe op weg naar 2020EduCaTIe op weg naar 2020
EduCaTIe op weg naar 2020
 
Presentation bom 20111125
Presentation bom 20111125Presentation bom 20111125
Presentation bom 20111125
 
2013 0605 presentatie ict-dag klaar
2013 0605 presentatie ict-dag klaar2013 0605 presentatie ict-dag klaar
2013 0605 presentatie ict-dag klaar
 
Ik zie-wat-jij-niet-ziet
Ik zie-wat-jij-niet-zietIk zie-wat-jij-niet-ziet
Ik zie-wat-jij-niet-ziet
 
Multimove presentatie BNI
Multimove presentatie BNIMultimove presentatie BNI
Multimove presentatie BNI
 

More from CSUC - Consorci de Serveis Universitaris de Catalunya

More from CSUC - Consorci de Serveis Universitaris de Catalunya (20)

Quantum Computing Master Class 2024 (Quantum Day)
Quantum Computing Master Class 2024 (Quantum Day)Quantum Computing Master Class 2024 (Quantum Day)
Quantum Computing Master Class 2024 (Quantum Day)
 
Publicar dades de recerca amb el Repositori de Dades de Recerca
Publicar dades de recerca amb el Repositori de Dades de RecercaPublicar dades de recerca amb el Repositori de Dades de Recerca
Publicar dades de recerca amb el Repositori de Dades de Recerca
 
In sharing we trust. Taking advantage of a diverse consortium to build a tran...
In sharing we trust. Taking advantage of a diverse consortium to build a tran...In sharing we trust. Taking advantage of a diverse consortium to build a tran...
In sharing we trust. Taking advantage of a diverse consortium to build a tran...
 
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
 
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
 
Security Human Factor Sustainable Outputs: The Network eAcademy
Security Human Factor Sustainable Outputs: The Network eAcademySecurity Human Factor Sustainable Outputs: The Network eAcademy
Security Human Factor Sustainable Outputs: The Network eAcademy
 
The Research Portal of Catalonia: Growing more (information) & more (services)
The Research Portal of Catalonia: Growing more (information) & more (services)The Research Portal of Catalonia: Growing more (information) & more (services)
The Research Portal of Catalonia: Growing more (information) & more (services)
 
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
 
La gestión de datos de investigación en las bibliotecas universitarias españolas
La gestión de datos de investigación en las bibliotecas universitarias españolasLa gestión de datos de investigación en las bibliotecas universitarias españolas
La gestión de datos de investigación en las bibliotecas universitarias españolas
 
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
 
Les persones i les seves capacitats en el nucli de la transformació digital. ...
Les persones i les seves capacitats en el nucli de la transformació digital. ...Les persones i les seves capacitats en el nucli de la transformació digital. ...
Les persones i les seves capacitats en el nucli de la transformació digital. ...
 
Enginyeria Informàtica: una cursa de fons
Enginyeria Informàtica: una cursa de fonsEnginyeria Informàtica: una cursa de fons
Enginyeria Informàtica: una cursa de fons
 
Transformació de rols i habilitats en un món ple d'IA
Transformació de rols i habilitats en un món ple d'IATransformació de rols i habilitats en un món ple d'IA
Transformació de rols i habilitats en un món ple d'IA
 
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de BarcelonaDifusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
 
Fons de discos perforats de cartró
Fons de discos perforats de cartróFons de discos perforats de cartró
Fons de discos perforats de cartró
 
Biblioteca Digital Gencat
Biblioteca Digital GencatBiblioteca Digital Gencat
Biblioteca Digital Gencat
 
El fons Enrique Tierno Galván: recepció, tractament i difusió
El fons Enrique Tierno Galván: recepció, tractament i difusióEl fons Enrique Tierno Galván: recepció, tractament i difusió
El fons Enrique Tierno Galván: recepció, tractament i difusió
 
El CIDMA: més enllà dels espais físics
El CIDMA: més enllà dels espais físicsEl CIDMA: més enllà dels espais físics
El CIDMA: més enllà dels espais físics
 
Els serveis del CSUC per a la comunitat CCUC
Els serveis del CSUC per a la comunitat CCUCEls serveis del CSUC per a la comunitat CCUC
Els serveis del CSUC per a la comunitat CCUC
 
SIG-NOC Tools Survey
SIG-NOC Tools SurveySIG-NOC Tools Survey
SIG-NOC Tools Survey
 

Cyber Crisis Exercise OZON — From IT to the Boardroom: a Gap Bridging Exercise

  • 1. FROM IT TO BOARDROOM – A GAP BRIDGING EXERCISE Cyber crisis exercise OZON 2016 Charlie van Genuchten (SURFnet - Netherlands)
  • 2. Let’s introduce myself Charlie van Genuchten • Graduated in History and Arabic from Leiden University • Representative of the National Union of Students of the Netherlands with a focus on the digitization of Higher Education • Project coordinator cyber crisis exercise OZON • Helped design the OZON scenario’s • Project coordinator GEANT CLAW Crisis Management Event
  • 3. Cybercrisisexercise OZON Background and purpose • Crisis exercises within institutions are mostly fysically oriented (i,e, fire, evacuation, drills) • The need to practice with cyber crisis / IT security • Inspiration by participating in other big cyber exercise Purpose; • Increase awareness and resilience • To test the internal and external information chain • To test internal communication, processes, and testing protocols • To increase knowledge and understanding of the development a cyber crisis
  • 5. Preparation Idea for 2 day cybercrisis- exercise was born Gold/Silver registration closed Cybercrisis exercise 31 August – 4/5 October4 April 31 May Time Scenario and technical preparation Central scenario and Institution scenario development event and technical construction Workload Bronze Registration closed Holiday Period 4 February Deadline institution scenarios
  • 6. Participants Participating institutions Total: 28 institutions Other: Including research institutions and libraries Universities Regional Teaching Centres Hospitals Bronze Silver Gold Tertiary Education Institutions Number of participants Gold, Silver and Bronze
  • 7. Cybercrisisexercise OZON Scenario and exercise • Multilayer attack, with ethical and criminal component; • Strategic and technical dilemmas to encourage cooperation between strategic, operational and tactical levels • Both technical and strategic challenges; leakage of researchdocuments, business data, manipulating data, mirror sites, simulation of productionenvironments • Big challenge to find compelling case for bridging the gaps between technical and strategic level
  • 8. Events Media and communication ‘ 03/10/2015 De hackerscollectief ‘RobbingGood’ streeftnaarhet openbarenvanmisstandenindeorganisatie-top.‘Wie nietsverkeerddoet,heeftdusookniksteverbergen’ luidthetmottovan degroepsleiderdie anoniemdient te blijven.In2010 heefthetcollectiefeenbijdrage geleverdaanWikileaksenhet hackenvanStratforin 2012. Inhet tekenvandeinternationaleCyberSecurity Awareness-weekpraatNRCmetde groepoverde positievekantenvanhacken. Je wiltgraag anoniemblijven.ZijnjullieeensoortAnonymous? Alhoewel Anonymouseenhoopgeweldighacktalentheeftwaarwij bijzonderjaloersopkunnenzijn, willenwijRobbingGooddaarnietmeevergelijken. Anonymousstaatbekendomhetuitvoerenvan targetedattacksen hetplatleggenvansystemenvanindividuenofgroepenwaarzijhetnietmee eenszijn.Wijdaarentegenvindenhetvooral belangrijkdatinformatievrijteverkrijgenisendatgeen bedrijfofpubliekeorganisatieonheuse praktijkenkanverschuilenachterintellectual property, privacyenveiligheid. Ozon.onion I - Een onvoldoende? 40 Euro lost het op Aad Gille – 04/10/2016 ’ COLUMN - Tijdens mijn onderzoek naar de onderwereld van het internet heb ik een kijkje genomen in het Dark Web, het deel van het internet dat het daglicht niet kan verdragen. Behalve creditcardgegevens, drugs en wapens bestaan er ook webportals waar studenten hun cijferlijsten kunnen verbeteren. Tegen een anonieme Bitcoin-betaling van €40 is het via Ozon.onion mogelijk om een onvoldoende om te laten toveren in een prachtig cijfer. Voor €80 kan je zelfs het cijfer van een rivaal naar een onvoldoende veranderen. Om te testen of de service écht werkt heb ik €40 betaald om mijn oude cijferlijst van de journalistiekmaster aan de VU Amsterdam te veranderen. Om zo min mogelijk de universiteit te benadelen heb ik ervoor gekozen mijn enige 8 naar een 7 om te laten toveren. Twee uur na betaling was mijn cijfer daadwerkelijk aangepast. Aangezien de service goed werkt is het niet verrassend dat de commentaren op de webpage uitermate positief zijn. Een student aan de UvA schrijft “Super blij met zo’n goed gemiddelde!” Een ander comment luidt, “Deze dienst maakt zeker het verschil tussen slagen en zakken”. Een aantal onderwijsinstellingen waaronder Universiteit W en X, ROC Y en HBO Z staan vermeld op de webportal. Ik heb alle genoemde organisaties gevraagd naar hun reactie, maar ze wisten nergens van. Onduidelijk is of de integriteit van de diploma’s van deze instellingen daadwerkelijk in het geding zijn. Dusver is er ook onduidelijkheid wat betreft de maatregelingen die genomen worden. We kunnen in ieder geval wel op rekenen dat de systeembeheerders van deze organisatie op het matje worden geroepen. Unknown number of communication via Skype, Phone, Jabber, etc.
  • 9. Technical elements Disclosing critical research and business information on a prepared website Offering ”create your own grades” through websites
  • 10. Participating roles Participating roles Observers Participants Department managers Lawyers Communication Press Officers Security Officers Privacy Officers Members of the Executive Board Staff services Board Members ICT managers Service employees Faculty Staff Simulated by internal responscel Non-participating employees External supply chain partners such as suppliers Stakeholders Students Patients Teachers Professors Simulated by Responscel Journalists, including NRC, Trouw, Nu.nl, AD, (national (online) newspapers) Dutch Data protection Authority Mayors Members of the Supervisory Board Contributing External Partners National Police, (digital declaration counter) NCSC
  • 11. Cybercrisisexercise OZON Conduct and performance • The content was prepared by OZON team and the institutions, for completeness and robustness we had assistance of external agency. • Two days of exercise directed from the central location at SURFnet, the players practiced on location and in their own role. Outcomes • Experienced as succesful, informative and highly realistic • Voluntary participation and practiced with great enthousiasm • The involved where very positive and the atmosphere was good. • Gaps where bridged between operational/tactical and strategic level • Gaps where bridged between different disciplines like communication and technique • Cooperation between institions strenghthened
  • 12. Ratings Evaluation Evaluation of the Exercise Evaluation of achieving Exercise Goals Average Average 94 respondents Ratings
  • 13. Cybercrisisexercise OZON Results, recommendations and what’s next • Make cybersecurity integral part of crisis management • Sharing information earlier in crisisprocess between organisations • Research into form of national coordination in a sector-wide cyber threat. To define autonomy and mandate of the institutions • To practice more large- and small exercises, sectoral- and/or topic specific. Preparation and execution of exercise together to achieve economies of scale • To share the outcomes, conclusions and recommendations of exercises to create more awareness and to create support of cyber threats and exercises. • Outcomes, lessons learned and recommendations stipulated in whitepaper, script for cybercrises exercise and video impression
  • 14. To know more? / Questions? • White paper and script of OZON https://www.surf.nl/kennisbank/2016/ whitepaper-cybercrisisoefening-ozon.html / soon available in English