Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Rotterdam

Gemeente Rotterdam overleeft hacktest Rekenkamer

06 februari 2018 - 08:543 minuten leestijdActueelInnovatie & TransformatieGemeente Rotterdam
Christel Dieleman
Christel Dieleman

Gevoelige informatie bij de gemeente Rotterdam is beter beveiligd. Dat concludeert de Rekenkamer na recente testen. Anders dan bij het vorige onderzoek is het de Rekenkamer dit keer niet gelukt om toegang te krijgen tot gevoelige persoonsgegevens. In april 2017 gaf de gemeente al aan ‘halverwege de ict-schoonmaak’ te zijn, nadat de Rotterdamse Rekenkamer begin die maand een kritisch rapport publiceerde.

De Rekenkamer heeft de beveiliging afgelopen november en december opnieuw getest via een penetratie- en social engineering-test en oordeelt dat de gemeente verbeteringen heeft aangebracht. De rapporteurs: ‘De resultaten van de social engineering test, de inlooptest, de interne penetratietest en de wifi-test geven een positief beeld. De rekenkamer constateert dat de effectiviteit van de beveiliging sinds eind 2016 merkbaar is verbeterd. Anders dan tijdens de testen die de rekenkamer eind 2016 heeft laten uitvoeren, is het immers niet gelukt om tijdens de test toegang te krijgen tot meerdere informatiesystemen met gevoelige (persoons)gegevens en in een positie te komen om bijvoorbeeld identiteitsfraude te plegen, de fysieke veiligheid van politiek-bestuurlijke ambtsdragers aan te tasten, de openbare orde en publieke dienstverlening te verstoren of publieke middelen te misbruiken.’

De gemeente Rotterdam trok extra miljoenen uit voor een betere beveiliging van het ict-netwerk tegen cybercriminelen, nadat de Rekenkamer afgelopen voorjaar duidelijk maakte dat de databeveiliging veel te wensen overliet. Het rapport kreeg dan ook de titel ‘In onveilige handen’. In opdracht van de Rekenkamer gingen hackers gebouwen van de gemeente binnen en drongen daar door in computersystemen. Volgens de rapporteurs konden zij bij gevoelige informatie komen, zoals de agenda van burgemeester Aboutaleb. Daardoor had de fysieke veiligheid van de burgemeester in gevaar kunnen komen.

Softwarebeveiliging

De Rekenkamer concludeert nu dat de maatregelen die de gemeente heeft genomen succesvol zijn. De gemeente heeft onder meer medewerkers bewustgemaakt van de gevaren rond slechte informatieveiligheid. Zij zijn nu op de hoogte van trucjes als ‘voice phishing’ waarbij telefonisch om wachtwoorden worden gevraagd. Dit blijkt ook uit het rapport: ‘Met name de resultaten van de voice phishing test lijken te wijzen op een bovengemiddeld beveiligingsbewustzijn bij medewerkers. Zo motiveerde een medewerker van de gemeente, die zonder succes door onderzoekers werd benaderd bij de voice phishing test, haar handelen door te verwijzen naar dit programma.’ Ook technisch zijn aanpassingen gedaan: zo is de netwerkpoortbeveiliging verbeterd en zijn er maatregelen tegen malware getroffen. Als er toch een hackpoging wordt gedaan, dan wordt het door de nieuwe software in een vroeg stadium ontdekt.

Op één terrein schoot de beveiliging nog wel te kort. Ondanks extra beveiligingsmedewerkers bleek het nog steeds mogelijk om zonder toestemming kantoorpanden binnen te dringen. Bij een van de bezochte panden kregen de onderzoekers zelfs toegang tot documenten en dossiers op bureaus van medewerkers. De infiltranten werden niet door medewerkers van de gemeente aangesproken. De Rekenkamer adviseert de gemeente om duidelijk zichtbare toegangspasjes te gebruiken en het toezicht te verbeteren.

De gemeente Rotterdam zegt de aanbevelingen in het rapport over te nemen. De Rekenkamer blijft overigens ook de komende jaren de beveiliging van de gemeente volgen. Het rapport is online in te zien.

Onrust

Er was vorig jaar veel opwinding rondom het rapport van de Rekenkamer. Het college wilde niet dat details over de hackpogingen naar buiten zouden komen en vroeg de Rekenkamer passages uit het rapport te schrappen. Burgemeester Aboutaleb dreigde zelfs met een gang naar de rechter als het rapport openbaar werd gemaakt.

Wethouder Visser noemde het ‘ondoordacht en onbezonnen’ dat de Rotterdamse Rekenkamer gevoelige beveiligingsfouten in het rapport beschrijft, omdat het kwaadwillenden op ideeën zou kunnen brengen.

Meer over

CybercrimeDienstenHackingTestingWifi

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    Yourhosting opent Azure Stack Experience Center
    ActueelCloud & Infrastructuur

    Rotterdam is halverwege met ICT-schoonmaak

    Rotterdam
    ActueelInnovatie & Transformatie

    Rapport laakt beveiliging data Rotterdam

    Rotterdam
    ActueelInnovatie & Transformatie

    E-mailbeveiliging Rotterdam nog steeds niet op orde

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs