Project Melissa
Cyberdreigingen zijn voor veel organisaties op dit moment het grootste bedrijfsrisico. Digitale aanvallen op de infrastructuur van een bedrijf hebben de potentie om de bedrijfscontinuïteit van de organisatie in gevaar te brengen en schade toe te brengen aan organisaties en natuurlijke personen in het ecosysteem rondom het aangevallen bedrijf.
Nederland veiliger maken
Ransomware aanvallen zijn op dit moment de cyber aanvallen met de meeste impact voor organisaties. Met ‘gijzelsoftware’ versleutelen cybercriminelen de systemen van organisaties, vaak gepaard met het stelen van gegevens van de organisatie die de crimineel dreigt te publiceren. Pas na betaling van losgeld (de ‘ransom’) worden systemen weer vrijgegeven en is de dreiging van publicatie van gestolen data afgekocht.
In reactie op deze dreiging is een samenwerking opgericht die tot doel heeft om Nederland onaantrekkelijk te maken én houden voor ransomware aanvallen: het “Project Melissa”.
Publiek private samenwerking
Het publiek private samenwerkingsverband van Project Melissa is gevormd door het Openbaar Ministerie (OM), de politie, het Nationaal Cyber Security Centrum (NCSC) en Cyberveilig Nederland, met verschillende private cybersecurity bedrijven: Computest Security, Data Expert, Deloitte, ESET, Eye Security, Fox-IT, Kennedy Van der Laan, NFIR, Northwave, PWC Nederland, Responders, Tesorion en Trellix.
Binnen Project Melissa wordt op structurele basis informatie met elkaar gedeeld, actuele ontwikkelingen frequenter onderling uitgewisseld en trends besproken. In oktober 2023 is de samenwerking officieel bestendigd in een convenant. Hierin zijn de juridische, organisatorische en technische afspraken van het samenwerkingsverband vastgelegd.
Succesvolle resultaten
De samenwerking binnen Project Melissa, die in 2021 al startte, heeft tot verschillende succesvolle operaties geleid, zoals Deadbolt, Genesis Market, Qakbot, Lockbit en Cactus.
Bovendien worden kennisproducten ontwikkeld om de opgedane expertise en kennis van de specialisten binnen het samenwerkingsverband met een breder publiek te delen:
Positieve evaluatie
Om te toetsen of de uitgangspunten voor de samenwerking in de praktijk werken is afgesproken deze te evalueren. De evaluatie is uitgevoerd door de Universiteit Leiden. De positieve uitkomsten van deze evaluatie, die hier in het Nederlands en hier in het Engels te vinden zijn, bieden bovendien ook bouwstenen voor andere samenwerkingen over informatie delen in het cybersecurity domein.
Meer weten over Project Melissa? Neem contact op met Rosalie Brand of Liesbeth Holterman van Cyberveilig Nederland (info@cyberveilignederland.nl)