We leven in een tijd waarin cyberdreigingen niet langer hypothetisch zijn. Universiteiten en hogescholen beheren waardevolle data en draaien op complexe IT-landschappen die, als ze stilvallen, directe impact hebben op onderwijs en onderzoek. Toch blijft de implementatie van moderne, veilige toegangsmaatregelen achter.
Terwijl technologieën als multi-factor authenticatie, passkeys en digitale identiteitsportefeuilles al geruime tijd beschikbaar zijn, blijft brede implementatie uit. Twee recente rapporten – van de TU/e en TNO – onderstrepen de urgentie. Zeker in het onderwijsveld, waar cyberaanvallen het leerproces verstoren en de reputatie van instellingen onder druk zetten, is deze achterstand een groeiend risico.
Een van de meest recente voorbeelden is de Technische Universiteit Eindhoven (TU/e). Op 11 januari 2025 werd TU Eindhoven getroffen door een ernstige cyberaanval. De universiteit schakelde razendsnel over op een noodprocedure: het complete netwerk ging offline om verdere schade te beperken. Onderwijs en onderzoek lagen stil – anderhalve week lang.
Op 14 mei publiceerde de TU/e n.a.v. deze cyberaanval een openhartige Leerevaluatie. Uit de reconstructie bleek dat de aanvallers al op 6 januari toegang hadden gekregen via gestolen inloggegevens. Doordat aanvullende beveiliging zoals MFA op de VPN-omgeving ontbrak, konden zij vijf dagen lang onopgemerkt opereren. Ze verhoogden hun rechten stapsgewijs tot admin-niveau en kregen in theorie toegang tot de volledige infrastructuur, inclusief back-ups.
Fox-IT concludeerde later dat betere detectie- en toegangsbeperkingen de aanval eerder hadden kunnen stoppen.
Ook een ander rapport gepubliceerd door TNO, drukt ons met de neus op soortgelijke feiten: want hoewel veiligere authenticatiemethoden, zoals MFA, Passkeys en digitale Identity Wallets beschikbaar zijn, blijft de adoptie hiervan achter in Nederland. Een conclusie die naadloos aansluit op de ervaringen in Eindhoven.
De oorzaken volgens TNO? Gebrek aan bewustzijn, beperkte middelen en een hardnekkige afhankelijkheid van wachtwoorden, die inmiddels net zo verouderd zijn als krijtborden in een digitaal tijdperk. Het wordt steeds duidelijker dat we te weinig doen om onze digitale poorten te beschermen. TNO spreekt ook over “onvoldoende granulaire toegangscontrole”: eenmaal binnen, krijgt een aanvaller vaak te veel rechten. Precies wat er bij de TU/e gebeurde en wat de schade zo omvangrijk maakte, maar ook in Maastricht en Amsterdam kennen we de verhalen ondertussen maar al te goed.
De voorbeelden van TU Eindhoven en de inzichten van TNO zijn geen uitzonderingen, maar signalen die serieus genomen moeten worden. Voor onderwijsinstellingen die nog leunen op traditionele authenticatiemiddelen is het geen kwestie van óf, maar wannéér je geraakt wordt. De technologie om dit te voorkomen is er al. Het is tijd om deze ook écht te gebruiken.
In de praktijk hebben onderwijsinstellingen te maken met verouderde systemen, beperkte budgetten en trage besluitvorming. Vanwege de jarenlange ervaring in het onderwijs kan IT-Workz samen met de onderwijsinstelling een route uitzetten die concreet, haalbaal en afgestemd op de uitdagingen uit de onderwijspraktijk.
1. Start met inzicht: Cyber Security Assessment Tool (CSAT)
Een CSAT (Cyber Security Assessment Tool) helpt je risicoprofiel in kaart te brengen. Wat zijn de kwetsbaarheden, welke processen zijn al op orde en waar liggen de blinde vlekken? Deze analyse vormt de basis voor strategische keuzes: ze voorkomt symptoombestrijding en zorgt ervoor dat investeringen doelgericht zijn.
2. Stap over op moderne toegangsmiddelen
Maak van wachtwoorden het alternatief, niet de standaard. Gebruik MFA, passkeys en Identity Wallets.
3. Krijg grip op toegang: een robuust IAM-proces met PIAM-tooling
Identiteiten en toegangsbeheer vormen het hart van je beveiliging. Zeker in het onderwijs, waar studenten, docenten, externen en alumni verschillende rechten hebben, is het essentieel om Identity & Access Management (IAM) gestructureerd aan te pakken.
PortalTalk Identity & Access Management (PIAM) stelt je als onderwijsinstelling in staat om geautomatiseerd het beleid en de toegang tot informatie en applicaties te beheren en up-to-date te houden. Met continu inzicht in de stand van zaken en de tools om zelf actie te ondernemen. Dit alles in een flexibele, stabiele, veilige en op marktstandaarden gebaseerde omgeving.
4. Versterk monitoring en respons
Zorg dat je systemen niet alleen detecteren, maar ook direct reageren door gebruik te maken van Managed XDR dienstverlening. Onlangs hebben wij onze managed services portfolio uitgebreid met een dienst die 7×24 uurs Managed Detection en Response biedt.
Neem vandaag nog de eerste stap naar een veiligere digitale leeromgeving. Met de juiste combinatie van inzicht, technologie en beleid maak je jouw onderwijsinstelling weerbaar tegen de dreigingen van morgen.
Heb je vragen over nieuwe authenticatiemethoden of wil je weten waar jouw organisatie staat en welke vervolgstappen het meeste effect opleveren? Neem contact met ons op, we denken graag met je mee.
Team IT-Workz