‘We zijn nog niet helemaal uit de problemen, maar er is steeds meer wederzijds begrip’

Het uitzetten van alle servers aan het begin van de cyberaanval en zo de toegang naar de ý-systemen afsluiten, had veel gevolgen voor onderzoekers. De onderzoeksgroep van hoogleraar Federico Toschi worstelt nog steeds met de aangescherpte ICT-regels na de cyberaanval. “We zijn er nog niet, maar het is goed dat we nu gesprekken voeren over hoe we werken en waarom we dat zo doen.”
De groep van Federico Toschi, Computational Multiscale Transport Phenomena bij de faculteit Applied Physics and Science ý, bestudeert hoe dingen stromen, door experimentele metingen en complexe berekeningen. Om de prachtige turbulente patronen in vloeistofstromen of de complexe bewegingen van actieve materie - zoals bacteriën of mensen - vast te leggen of te voorspellen met rekenmodellen, zijn krachtige computers noodzakelijk.
Toschi en zijn groep gebruiken hiervoor de rekenkracht van supercomputers. Ze maken gebruik van de faciliteiten van SURF, enkele van de grootste supercomputercentra van Europa, en hun eigen speciale computerclusters en opslag op de ý-campus. “We maken intensief gebruik van onze software en hardware met onze partners en studenten, binnen en buiten onze universiteit”, zegt Toschi.
Online samenwerken
Daarnaast werken ze wereldwijd nauw samen aan een eigen GitLab-server (een versiebeheertool die lokaal op een computer op de campus wordt geïnstalleerd). In dit GitLab ontwikkelen, itereren, publiceren en beheren ze code, software en andere documenten. Deze platforms slaan ook hun wetenschappelijke werk op, zoals scripties, proefschriften en publicaties. Toschi heeft meer dan vijftienhonderd projecten in deze GitLab-server, met bijna vijfhonderd studenten en wetenschappers die hebben samengewerkt of momenteel samenwerken in de omgeving.
Eigen werkwijze
Verschillende systemen en datasets van Toschi’s groep staan op hun eigen netwerk - los van de ý-systemen. “Zo hebben we altijd toegang en controle over onze datasets en systemen. In de loop der jaren hebben we deze workflow ontwikkeld, verfijnd en geoptimaliseerd voor onze groep. We kunnen gemakkelijk dingen delen omdat alles op één plek staat. Zo kunnen we efficiënt, snel en productief werken in de race om de wetenschap vooruit te helpen en de benodigde funding daarvoor binnen te halen.”
Ik begrijp dat de beslissing om alle netwerken plat te leggen tijdens de aanval is genomen, ik zou hetzelfde hebben gedaan.
Federico Toschi
De cyberaanval legde de online werkprocessen in de groep van Toschi plat. Alle netwerkverbindingen werden afgesloten om de hackers geen kans te geven schade aan het netwerk te veroorzaken. Toschi: “Ik begrijp dat deze beslissing tijdens de aanval is genomen, ik zou hetzelfde hebben gedaan.”
Door het afsluiten van de servers hadden noch de onderzoekers in Toschi’s groep, noch samenwerkende partijen van buiten de universiteit toegang tot de GitLab-omgeving of het supercomputercluster.
Opnieuw toegang
Toen alles na de cyberaanval opnieuw werd opgestart, moest de groep van Toschi zich ook houden aan de ICT-beveiligingsregels. “Sommige standaard toegangsprocedures werden niet langer geaccepteerd.”
“We hebben slechts gedeeltelijke toegang tot ons supercomputercentrum teruggekregen. Er zijn gesprekken gaande om deze systemen weer veilig toegankelijk te maken voor onze internationale partners en studenten.”
Ook werken niet alle functionaliteiten van het GitLab platform die ze gebruiken weer. Hun centrale dataopslag, die petabytes aan data bevat, is nog steeds onbruikbaar.
Onze size fits all werkt niet voor ons. We hebben andere behoeften dan andere onderzoeksgroepen.
Federico Toschi
Toschi zegt dat veel oplossingen die LIS biedt, niet altijd geschikt zijn voor hen. “One size fits all werkt niet voor ons. We hebben andere behoeften dan andere onderzoeksgroepen. Soms vraagt dat om maatwerk en het durven afwijken van de regels om goede redenen.”
Gekke ideeën
“Het is onze taak als onderzoekers om met nieuwe en soms gekke ideeën te komen die nodig zijn om de wetenschap vooruit te helpen. Dit omvat soms het bedenken van nieuwe methoden om daar te komen. Dit doen we veilig en efficiënt en we werken met state-of-the-art 貹ٳܳܰ.”
“We hebben onze systemen geïsoleerd om ze te beschermen tegen de rest van de universiteit, juist omdat we in de eerste plaats geen verstoringen willen. Dat zou ons zou afleiden van ons primaire doel, namelijk onderzoek doen. Onze manier van werken moet goed genoeg zijn geweest, want het heeft de afgelopen vijftien jaar geen problemen opgeleverd.”
Ik waardeer het dat mensen van LIS komen kijken hoe we werken.
Federico Toschi
Toschi merkt dat er steeds meer wederzijds begrip is, en hij hoopt ook dat er meer ruimte komt voor zijn groep om op hun eigen manier hun werk te blijven doen.
“Ik zie dit als een mooie kans om te laten zien waarom we onze workflow op deze manier hebben ingericht. Ik waardeer het dat mensen van LIS komen kijken hoe we werken. We bespreken samen hoe we het kunnen oplossen, en dat is goed. Hopelijk vinden we samen de juiste balans.”