• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • AI
    • Belastingen
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • KaFra Housing
    • KPN
    • Sdu
    • Segment
  • Whitepapers
  • Opleidingen

Gemeenten aan de bak met toegenomen dreiging cyberaanvallen

7 juli 2022 door Pieter van den Brand

Lees voor
cyberaanvallen nemen toe

Van ransomware-aanvallen met datadiefstal tot eenvoudige softwarelekken. De cyberveiligheid van gemeenten staat onder druk. In Amsterdam moeten softwareleveranciers aantonen dat hun ICT veilig is. Een verplichte e-learning voor alle ambtenaren moet de bewustwording vergroten.

De Informatiebeveiligingsdienst (IBD), cybersecurity-onderdeel van de Vereniging Nederlandse Gemeenten (VNG), moest volgens het jaaroverzicht bij 276 ICT-incidenten ondersteuning bieden. In 2020 waren dat er 175, ruim 100 minder.

Ook liet het CERT (computer emergency response team) van de IBD in 2021 bijna 1900 meldingen naar gemeenten uitgaan, waarvan 90 met een hoge kans op misbruik en grote potentiële schade.

Cybergevaar

Twee gemeentelijke samenwerkingsverbanden werden vorig jaar door ernstige ransomware-aanvallen getroffen. Voor gemeenten vormen gijzelaanvallen in combinatie met het versleutelen van data een groot cybergevaar, aldus de IBD.

De meest voorkomende beveiligingsincidenten zijn het gevolg van phishing, simpele configuratiefouten en exploitatie van kwetsbaarheden. Een voorbeeld van dit laatste zijn de problemen met Apache Log4j. Dat is een stukje open source software dat in tal van systemen van overheden en bedrijven wordt gebruikt om activiteiten op webservers te registreren.

Kwetsbare systemen

Gemeenten moeten aan de bak. Februari vorig jaar concludeerde de IBD al dat op alle fronten de risico’s toenemen. Ze kunnen op verschillende manieren slachtoffer worden van een inbraak of een hack, ook als ze zelf alles prima op orde hebben. De gijzelhack bij Hof van Twente heeft gemeenten wakker geschud. Alertheid is geboden.

In april werd Buren getroffen door een ransomware-aanval. De toegang tot de ICT-omgeving van de Gelderse gemeente lag voor het grijpen, omdat een leverancier zijn inlogaccount onvoldoende had beveiligd. De cybercriminelen waren al sinds januari binnen en konden in alle rust een twaalftal systemen van de gemeente versleutelen en stilleggen. Naast de afpersing zijn vermoedelijk data van ruim duizend identiteitsbewijzen gestolen. Deze inwoners moeten hun ID laten vervangen.

Dagelijkse kost voor Amsterdam

Amsterdam heeft vrijwel dagelijks te maken met aanvallen op de ICT-infrastructuur en netwerken, vertelde CISO Marco van Beek op het congres Security & Overheid. Naast de Citrix-affaire begin 2020, toen het thuiswerken tijdelijk on hold moest, werd een jaar later een harde schijf met gegevens van 30 duizend belastingplichtigen gestolen. Een eyeopener voor de gemeente was volgens Van Beek de succesvolle ransomware-aanval op een van de kenteken-camera’s in een parkeergarage in het centrum.

De Agenda Veilige Digitale Stad – door burgemeester Femke Halsema zelf aangejaagd – benadrukt dat informatieveiligheid voor de hoofdstad een speerpunt is. De gemeenten heeft 15 duizend ambtenaren, 1400 werkplekken, 1800 applicaties, honderden websites en verstuurt jaarlijks 220 miljoen e-mails.

Strengere inkoopvoorwaarden

Samen met andere partijen, waaronder politie en het openbaar ministerie, wil Amsterdam een regionaal ISAC (Information Sharing and Analysis Centre) inrichten voor het continu uitwisselen van informatie over onder meer kwetsbaarheden. Zo kan de gemeente calamiteiten beter bestrijden en de vitale infrastructuur verder behoeden.

Aan de schare van softwareleveranciers stelt Amsterdam voortaan strengere inkoopvoorwaarden dan de VNG hanteert voor informatieveiligheid. Voor alles wat de gemeente afneemt, eist Amsterdam toereikende certificeringen, audits en ‘pentesten’ op inbraakgevoeligheid. ‘Het blijven immers onze gegevens die in hun applicaties staan. Beheerpartijen blijken daar niet altijd in mee te willen gaan, omdat ze hun eigen voorwaarden goed genoeg vinden. Of omdat wij de eerste klant zijn die bijvoorbeeld een audit- of een pentestrapport in willen zien. Maar daarin drukken we door. We willen gewoon zien of een systeem veilig is,’ aldus Van Beek.

Bewustwording kweken

Intussen lopen in de stad tal van verbeteracties. Zo wil de gemeente in het grote aantal websites snoeien en inzetten op meer bewustwordingsmaatregelen. Voor alle Amsterdamse ambtenaren geldt vanaf 2023 een verplichte e-learning om bewust met informatie om te gaan, jaarlijks afgerond met een test. ‘Vijf jaar terug hadden we beslist niet tot zoiets kunnen besluiten, maar inmiddels is iedereen ervan overtuigd dat het moet,’ zegt Van Beek. Cyberveiligheid, wil hij maar zeggen, is niet alleen iets van de CISO, maar van alle medewerkers binnen de organisatie.

De VNG hamert er richting gemeenten al langer op dat ICT-beveiliging niet alleen een bedrijfsvoeringissue is. Ook bij college en raad, waar deze thema’s op tafel liggen, moet het besef van cybersecurity groeien. Om het onderwerp bij deze twee doelgroepen tussen de oren te krijgen, is vorig jaar op de algemene ledenvergadering de Resolutie Digitale Veiligheid aangenomen.

Eigen gemeentelijke agenda nodig

Ook moeten gemeenten een eigen agenda digitale veiligheid opstellen, naar het voorbeeld van de door de VNG opgestelde Agenda Digitale Veiligheid. Doel hiervan is de cyberveiligheid van de 344 gemeenten op orde te krijgen, zodat ze voorbereid zijn op digitale incidenten en -crises.

Inmiddels is VNG met alle burgemeesters in gesprek over digitale veiligheid. De gemeentekoepel adviseert gemeenten snel patches aan te brengen om kwetsbaarheden in software weg te nemen en computernetwerken te segmenteren. Hackers kunnen dan niet overal bijkomen als ze eenmaal binnen zijn. Ook moeten gemeenten veel meer oefenen om hun cyberweerbaarheid te testen.

Adviezen

Een verder advies is de verplichte ENSIA-rapportage aan de raad te gebruiken om te sturen op ICT-veiligheid. Ook zouden gemeenten digitale veiligheid op moeten nemen in hun Integrale Veiligheidsplan.

Gemeenten moeten zich daarnaast  wapenen tegen ordeverstoringen, die via social media worden aangejaagd. Bodegraven-Reeuwijk had daar vorig jaar in ernstige mate mee te maken op de plaatselijke begraafplaats. Complotdenkers overstelpten graven van kinderen met bloemen, omdat deze in de jaren tachtig zouden zijn misbruikt en ritueel vermoord door een satanisch-pedofiel netwerk. De complotdenkers werden geweerd met een noodverordening, maar op internet ging het van kwaad tot erger.

De gemeente eiste voor de rechter een verbod op alle uitlatingen met hoge dwangsommen en zelfs lijfsdwang. Met dat vonnis zou de gemeente internetproviders kunnen dwingen de video’s te verwijderen. De rechter oordeelde in het voordeel van de gemeente. Het vonnis stelt dat het de lokale overheid is die de levenssfeer van haar inwoners moet en kan beschermen.

Tagged With: Amsterdam, Cyberaanvallen, data, ict, ordeverstoring Filed Under: Bestuur, Cybersecurity, Digitalisering

Reageer
Vorige artikel
Wijziging wetten en regels per 1 juli 2022
Volgende artikel
Nieuwe wet verplicht straks alle gemeenten tot asielopvang

Reader Interactions

GERELATEERD

Autoriteit Persoonsgegevens op inspectie bij gemeenten

De komende maanden zal de Autoriteit Persoonsgegevens (AP) verschillende gemeenten steekproefsgewijs bezoeken. Via deze inspecties wil de AP controleren hoe gemeenten omgaan met de privacy en persoonsgegevens van burgers en eventueel helpen met verbetering.

Wijziging Kadasterwet schiet tekort in databescherming 

Het voorstel voor de wijziging van de Kadasterwet voorkomt niet dat onbetrouwbare partijen toegang krijgen tot kadastergegevens. Dat zegt de Autoriteit Persoonsgegevens (AP) na toetsing van het concept.  De AP stelt dat de wetswijziging niet kan doorgaan als er geen goede maatregelen zijn om te voorkomen dat onbetrouwbare bedrijven toegang krijgen tot persoonsgegevens.  Tekortkomingen Kadasterwet ... lees verder

Huurwetgeving

Wijzigingen huurwetgeving kritisch ontvangen

Het wetsvoorstel van minister Keijzer om huurwoningen te redden van de verkoop door huurverhogingen toe te staan, is kritisch ontvangen. Zo maken Amsterdam en Utrecht zich ‘grote zorgen’ voor de betaalbaarheid van huurwoningen. De aanpassingen die de minister van Volkshuisvesting voorstelt voor de huurregels, zijn niet genoeg om de verkoopgolf van particuliere huurwoningen te stoppen.... lees verder

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

TOPVACATURES

Strategisch Financieel Adviseur – Gemeente Velsen

Coördinator Omgevingsdialoog Industrie & Gezondheid IJmond – Gemeente Velsen

Meer vacatures

Gerelateerde vacatures

Informatieanalist – Gemeente Tilburg

Informatieanalist (met focus op data engineering) 36 uur – Omgevingsdienst Drenthe

Adviseur Data en AI – Gemeente Capelle aan den IJssel

Juridisch Adviseur – Gemeente Scherpenzeel

Projectcontroller Fysiek Domein – Gemeente Meppel

LAATSTE ARTIKELEN

Nieuwe ronde Regeling Huisvesting Aandachtsgroepen vanaf juni

28 mei 2025

speelplekken en staalslakken

Staatssecretaris: gebruik geen staalslakken bij speelplekken

28 mei 2025

Recreatiewoning

Kabinet wil permanente bewoning recreatiewoningen 10 jaar toestaan

27 mei 2025

Grote regionale verschillen in arbeidsongeschiktheid

27 mei 2025

Verward gedrag

Meer samenwerking bij aanpak verward of onbegrepen gedrag

27 mei 2025

GEMEENTE.NU PARTNERS

De missie van Segment
  • Segment

De missie van Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’
  • Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’

‘Nieuwe locatie voor een school roept vaak weerstand op’
  • Segment

‘Nieuwe locatie voor een school roept vaak weerstand op’

Crisisbeheer: voorbereiden op cyberaanvallen 
  • Segment

Crisisbeheer: voorbereiden op cyberaanvallen 

Vernieuwend opleidingsaanbod gebiedsontwikkeling
  • Segment

Vernieuwend opleidingsaanbod gebiedsontwikkeling

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar
  • Segment

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar

‘Het oliemannetje in de gemeentelijke machine’
  • Segment

‘Het oliemannetje in de gemeentelijke machine’

Nieuwe trainingen informatieveiligheid bij Segment
  • Segment

Nieuwe trainingen informatieveiligheid bij Segment

Eigen academie Maastricht biedt medewerkers ruime keuze
  • Segment

Eigen academie Maastricht biedt medewerkers ruime keuze

Burgerzaken gaat terug naar school: een nieuw concept
  • Segment

Burgerzaken gaat terug naar school: een nieuw concept

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6
  • Segment

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6

Vijf adviezen om je team up-to-date te houden
  • Segment

Vijf adviezen om je team up-to-date te houden

De drie p’s van Segment
  • Segment

De drie p’s van Segment

Segment: partner in gemeentelijke ontwikkeling
  • Segment

Segment: partner in gemeentelijke ontwikkeling

De Wet open overheid is voor iedereen relevant
  • Segment

De Wet open overheid is voor iedereen relevant

Het diploma Burgerzaken haal je bij Segment
  • Segment

Het diploma Burgerzaken haal je bij Segment

‘Neem je bivak en je matties mee’
  • Segment

‘Neem je bivak en je matties mee’

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 
  • Segment

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 

Vijf tips voor een betere dienstverlening en klantgerichtheid
  • Segment

Vijf tips voor een betere dienstverlening en klantgerichtheid

‘Een feestje van de ceremonie maken’
  • Segment

‘Een feestje van de ceremonie maken’

Van bestemmingplan naar omgevingsplan
  • Segment

Van bestemmingplan naar omgevingsplan

Bereid je voor op extra paspoort- en ID-kaartaanvragen
  • Segment

Bereid je voor op extra paspoort- en ID-kaartaanvragen

Professioneel risicomanagement steeds belangrijker
  • Segment

Professioneel risicomanagement steeds belangrijker

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

De missie van Segment
  • Segment

De missie van Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’
  • Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’


Footer

Snel naar

  • Aanbestedingen
  • AI
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Sdu

SDU