Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Gemeentesites inbraakgevoelig

21 maart 2002 - 23:003 minuten leestijdAchtergrondCloud & Infrastructuur
Peter Mom
Peter Mom

Zeven van de tien gemeenten hebben geen beleid om hun organisatie te beschermen tegen bedreigingen via internet. Websites hebben lekken die het omzeilen van de beveiliging mogelijk maken, waardoor zelfs wachtwoorden zich laten achterhalen en anonieme aanvallen op andere sites zijn uit te voeren.

Volgens de onderzoekers van Deloitte & Touche, die in opdracht van Pink Roccade 92 van de 496 gemeenten hebben gevraagd naar hun beveiligingsactiviteiten, lopen de gemeenten grote risico’s. Naast imagoschade zien ze gevaar voor de continuïteit van de elektronische dienstverlening en voor de bescherming van gevoelige informatie. Vrijwel alle geënquêteerde gemeenten hebben een site. Van de webgemeenten beheert 69 procent deze zelf. Eenvijfde heeft de website gekoppeld aan het interne netwerk.
De helft van de site-‘bezitters’ heeft geen beleid voor informatiebeveiliging. Onder gemeenten die dat wel hebben, ontbreekt bij 19 procent maatregelen voor internetbeveiliging. Van wie wel aan internetbeveiliging doet, denkt 93 procent afdoende maatregelen te hebben genomen voor de beschikbaarheid van de site, 85 procent voor de integriteit van de informatie en iets meer dan de helft voor de vertrouwelijkheid van gevoelige informatie. Bijna zes van de tien gemeenten zeggen onvoldoende beveiligingskennis in huis te hebben. Periodiek toetsen of maatregelen nog werken, laten bijna zeven van de tien achterwege. Controle op ongeautoriseerde toegang ontbreekt bij een kwart.

Rampspoed

Naast de enquête zijn de sites van vijf gemeenten onderworpen aan een ‘security scan’. Bij twee was de firewall verkeerd geconfigureerd, waardoor aanvallen op achterliggende systemen mogelijk waren. Verouderde webservers lieten hackers toe directories te bekijken, gebruikersnamen te achterhalen en de site te blokkeren. Ook is verouderde programmatuur gezien voor forums (chat, discussie, interactieve beleidsvorming), waardoor hackers konden binnendringen en wachtwoorden achterhalen. Het onderzoek geeft een kleine bloemlezing van de rampspoed die gemeenten kan treffen. ‘Zone transfer’ bijvoorbeeld is mogelijk. Daardoor worden domeininformatie en ip-adressen toegankelijk en de adressering van het interne netwerk traceerbaar. Via een ‘poortscan’ naar een andere host kan iemand via de gemeentesite andere sites aanvallen, waarbij de gemeenteserver als aanvaller wordt gezien.
Richard Drewes van Deloitte & Touche zegt dat vijf beveiligingsscans een (niet representatieve) steekproef van 1 procent opleveren, die echter door de geringe spreiding in de uitkomsten wel ‘indicatief’ en ‘illustratief’ is. Welke gemeenten zijn bekeken, zegt hij niet, wel dat vier van de vijf van bovengemiddelde omvang zijn.
VNG (Vereniging van Nederlandse Gemeenten) en Viag (Vereniging van coördinatoren Informatievoorziening en Automatisering in Nederlandse Gemeenten) zien de onderzoeksresultaten als een belangrijk signaal. VNG-woordvoerder Johannes van Veen: "De conclusies zijn best zorgelijk, ze geven aan dat het nodige moet verbeteren." Volgens hem laat het onderzoek zien dat in het nog jonge internettijdperk niet iedereen zich bewust is van de beveiligingsproblematiek, en ook dat de technologie ‘volstrekt onvolwassen’ is. "Als je de software standaard implementeert, zet je de deur blijkbaar wagenwijd open. Verder moet je elke maand reparaties uitvoeren, omdat er toch weer lekken zijn ontstaan. In de auto-industrie zou men hiermee niet wegkomen." Van Veen vindt dat softwarebouwers zich ‘aan hun verantwoordelijkheid onttrekken’.
Viag-zegsman Johan van der Waal ziet de uitkomsten als ondersteuning van verenigingsplannen om beveiliging hoog op de agenda te plaatsen. "Als de gegevens kloppen, is het nog erger dan we dachten." Hij is ook geneigd tot relativeren. "De meeste gemeenten hebben de toegang van de backofficesystemen via internet effectief afgesloten. Het gaat meer om de tussenlaag, de contentsystemen. Dan zie je op een gemeentesite ineens het logo van de voetbalclub. Dat is niet leuk, maar ook niet heel erg. Men kan echt niet bij GBA-gegevens."
 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Stichting Optimale Samenwerking in samenwerking met INKIS B.V.

    Datagedreven integrale aanpak van complexe casuïstiek in het sociaal domein (Stichting Optimale Samenwerking in samenwerking met INKIS B.V.)
    Pijl naar rechts icoon

    osapiens

    Hoe Solo midocean van duurzaamheidsregels een groeikans maakt (Osapiens)
    Pijl naar rechts icoon

    AI Flitsmeester

    Interactieve flitskaarten (AI Flitsmeester)
    Pijl naar rechts icoon

    AgentsLab

    AgentsLab
    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Kort: Dashboard Rekenkamer biedt blik op overheid, Xebia sluit Europees pact met OVHcloud (en meer)

    10 regels voor ot
    Cloud & Infrastructuur

    10 vragen over de regels voor OT 

    DeepL
    Data & AI

    Duitse DeepL stapt over naar AWS

    Cloud & Infrastructuur

    Kort: Equinix maakt scholieren warm voor datacenters, Paul Brainerd overleden (en meer)

    Cloud & Infrastructuur

    ASML sleept megadeal SK Hynix binnen

    Cloud & Infrastructuur

    Dertig jaar na de eerste robuuste CF-25 is er de Panasonic Toughbook 56  

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs