Op dievenpad voor de wetenschap

| Redactie

Studenten van de Universiteit Twente hebben dertig laptops gestolen van universiteitsmedewerkers. De ‘dieven’ gaan vrijuit en ontvangen zelfs studiepunten; UT-onderzoeker Trajce Dimkov instrueerde de studenten om laptops te stelen als wetenschappelijk experiment. Het stelen bleek vrij eenvoudig.

Trajce Dimkov promoveert op 23 februari aan de Universiteit Twente. Hij deed onderzoek naar veiligheidsbeleid van organisaties. Onder het voorwendsel van een gebruikersonderzoek leende Dimkov laptops uit aan dertig willekeurig gekozen medewerkers van de universiteit. Dimkov instrueerde vervolgens studenten om deze laptops terug te stelen als wetenschappelijk experiment.

De studenten deden zestig pogingen, waarvan er dertig slaagden.Uit het onderzoek blijkt dat een organisatie perfecte beveiligingssystemen kan hebben, maar dat je systeem staat of valt bij het menselijk gedrag. Dimkov: “Mensen vergaten bijvoorbeeld de deur op slot te doen. Soms verzonnen de studenten een goede smoes waarna de schoonmaakster of conciërge de deur voor ze opende. Sommige studenten wisten de laptops te bemachtigen door zich voor te doen als technici.’’ Volgens de wetenschappers zijn mensen geregeld slachtoffer van hun neiging zich dienstbaar op te stellen – en die neiging maakte het de studenten makkelijk.

Om diefstal in de toekomst te voorkomen, ontwikkelde Dimkov een prototype van een soort navigatiesysteem dat inzichtelijk maakt op welke manieren laptops gestolen kunnen worden. In dit model stop je gegevens, zoals een plattegrond, informatie over medewerkers, regels, sloten en beveiligingscodes. Het model verbindt deze informatie door middel van algoritmes en produceert hiermee scenario’s waardoor eventuele ‘gaten’ in de beveiliging naar voren komen. Dimkov: “Criminelen hebben niks aan dit systeem, zonder alle input. Aan een navigatiesysteem zonder kaart heb je immers ook niets.”

Trajce Dimkov voerde zijn promotieonderzoek uit binnen de vakgroep Distributed and Embedded Security van het onderzoeksinstituut CTIT. Hij werd hierbij begeleid door Pieter Hartel en Wolter Pieters. Het onderzoek is financieel mede mogelijk gemaakt door STW.

Stay tuned

Sign up for our weekly newsletter.