Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Arnhem niet beschermd tegen interne ict-aanvallen

cybersecurity
18 mei 2018 - 09:28ActueelOverheidGemeente Arnhem
Suzanne Martens
Suzanne Martens

De ict-systemen van de gemeente Arnhem zijn zo lek als een mandje. Een ethische hacker kreeg van binnenuit de rechten van een systeembeheerder en kreeg zo toegang tot privacygevoelige informatie van burgers, ambtenaren en bestuurders. Dat blijkt uit een onderzoek van de Arnhemse Rekenkamer naar de technische informatiebeveiliging van de gemeente.

De Rekenkamer startte eind november 2017 onderzoek naar de technische kant van de informatiebeveiliging. Om dit te realiseren is de hulp van een ethische hacker ingeschakeld. In de rekenkamerbrief van 16 mei deelt de Rekenkamer de resultaten. 

De ethische hacker kon het gemeentelijke netwerk van binnenuit binnendringen. De Rekenkamer schrijft dat alle kernprocessen toegankelijk en manipuleerbaar waren, waardoor de hacker toegang kreeg tot privacygevoelige informatie. Daarnaast zegt de Rekenkamer dat De Connectie (de ambtelijke organisatie) niet ‘in control’ is op het gebied van informatiebeveiliging en privacybescherming.

Tot slot schrijft de Rekenkamer dat er sprake is van en ontkoppeling tussen gedrag, beleid en uitvoering. Dit onderzoek volgt namelijk naar aanleiding van het in februari 2017 verschenen rapport ‘Privacy made in [Arnhem]’. Hierin onderzocht de gemeente ‘de mate van doeltreffendheid en doelmatigheid van de informatieveiligheid en het privacybeleid in beleidsmatige zin’. Er werd gekeken naar het gedrag van de medewerkers en of daarmee een goede informatiebeveiliging werd gewaarborgd. Dit creëerde naar eigen zeggen een positief beeld. Een groot verschil met dit (technische) vervolgonderzoek.

Niet voorbereid op interne aanvallen

Het college zegt geschrokken te zijn van de resultaten. Het vertelt in een reactie dat de gemeente wel op de hoogte was van de gevaren van interne aanvallen, maar dat het hier nog geen maatregelen voor had genomen. ‘De eigen reguliere informatiebeveiligingsaudits van de gemeente richten zich primair op outside-in aanvallen. Bij dit onderzoek zijn van buitenaf geen kwetsbaarheden gevonden.’

De gemeente had dus nog geen tests uitgevoerd voor aanvallen van binnenuit. ‘De aangetroffen kwetsbaarheden bleken daar te zitten. Het ict-systeem gaf wel op een later moment een alarmering af, maar het had absoluut nooit zover mogen komen.’ Het college beschrijft de kwetsbaarheid voor aanvallen van binnenuit als het belangrijkste leerpunt van dit onderzoek van de rekenkamer.

Maatregelen

De gemeente zegt dat er direct maatregelen zijn genomen om de kwetsbaarheden op te lossen. Het benadrukt dat de kwetsbaarheid voor aanvallen van binnenuit via technische oplossingen moeten worden verminderd en dat de fysieke toegankelijkheid van de gebouwen niet verminderd moet worden.

Meer over

Hacking

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Eén reactie op “Arnhem niet beschermd tegen interne ict-aanvallen”

    1. dino schreef:
      23 mei 2018 om 05:07

      Parallel hieraan is men ook op zoek gegaan naar ethische bestuurders. Het onderzoek loopt nog maar ze zijn vooralsnog niet gevonden. Dat wil echter nog niet zeggen dat ze er niet zijn, benadrukt het rapport. Waakzaamheid blijft geboden.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Overheid

    Gov.nl is in twee à drie jaar terug te verdienen

    Software & Development

    AcICT waarschuwt voor it‑risico’s bij vernieuwing Van Brienenoordbrug

    Innovatie & Transformatie

    Nederlandse drone-industrie krijgt forse impuls

    Overheid

    DigiD-beheerder Solvinity in beroep tegen overname-verbod

    Software & Development

    Nieuwe EU‑licentieregels zetten techsector aan het werk

    Zorg

    Fiasco rond medische gegevensuitwisseling: AcICT fileert IGF‑programma van VWS

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs