• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • AI
    • Belastingen
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • Lefebvre Sdu
    • Segment
    • Munisense bv
    • InIn Advies B.V.
    • eRIC
  • Whitepapers
  • Opleidingen

Evaluatie datalek gemeente Epe

17 juni 2026 door Redactie Gemeente.nu

cybersecurity

De gemeente Epe werd in maart 2026 getroffen door een ernstig datalek als gevolg van een professionele cyberaanval.

De gemeente Epe heeft recent haar evaluatierapport over het datalek openbaar gemaakt. Daarin geeft zij een weergave van de gebeurtenissen, deelt zij de oorzaken van het incident en geeft aan welke lessen hieruit zijn getrokken.

Op 10 maart verkregen aanvallers via een zogenoemde ClickFix-aanval toegang tot het gemeentelijke netwerk. Daarbij werd een medewerker misleid om onbewust schadelijke software uit te voeren. Hoewel het account van deze medewerker was beveiligd met multifactor-authenticatie (MFA), bood deze maatregel geen bescherming tegen een aanval waarbij de gebruiker zelf kwaadaardige code activeert.

Na de eerste toegang wist de aanvaller zijn rechten binnen het netwerk uit te breiden. Door een beheerderswachtwoord te kraken kreeg hij toegang tot een beheerdersaccount en vervolgens tot een zogenoemd break-glass-account, een noodaccount met uitgebreide bevoegdheden. Met deze rechten kon circa 871 GB aan gegevens, bestaande uit meer dan 550.000 bestanden, worden gekopieerd naar externe cloudopslag.

Persoonsgegevens

De gestolen gegevens bevonden zich op een interne bestandsserver die op de planning stond om uitgefaseerd te worden vanwege een migratie naar SharePoint en Microsoft Teams. Onder de buitgemaakte informatie bevonden zich persoonsgegevens uit de Basisregistratie Personen (BRP), personeelsgegevens, financiële gegevens van de gemeente en haar relaties, contractinformatie, dossiers over gemeentelijke voorzieningen en meldingen uit de openbare ruimte. Daarnaast werden kopieën van 1.022 identiteitsbewijzen aangetroffen, waarvan 845 nog geldig waren. Op het moment van rapportage waren er geen aanwijzingen dat de gegevens waren gepubliceerd of misbruikt. Ook was geen losgeld geëist.

Melding

Na ontdekking van de inbraak op 12 maart 2026 werden direct maatregelen genomen. De ICT-omgeving werd geïsoleerd, alle gebruikers- en beheerdersaccounts werden gereset en een gespecialiseerd forensisch onderzoeksbureau werd ingeschakeld. De gemeente meldde het incident tijdig bij de Autoriteit Persoonsgegevens, deed aangifte bij politie en Openbaar Ministerie en werkte nauw samen met de Informatiebeveiligingsdienst voor gemeenten (IBD) en het Nationaal Cyber Security Centrum (NCSC). Daarnaast werden inwoners, medewerkers, ketenpartners en de gemeenteraad geïnformeerd.

Na de acute fase werd een projectorganisatie ingericht met drie deelprojecten: technisch onderzoek en data-analyse, communicatie naar betrokkenen en nazorg met verbetermaatregelen. De communicatie werd gefaseerd uitgevoerd, afhankelijk van de beschikbare onderzoeksresultaten. Inwoners werden geïnformeerd via nieuwsberichten, een speciale projectpagina en een huis-aan-huisbrief. Personen van wie een geldig identiteitsbewijs in de gestolen data was aangetroffen, ontvingen een persoonlijke brief en kregen de mogelijkheid hun document kosteloos te vervangen.

Belangrijke lessen

Het onderzoek wees uit dat zowel technische als organisatorische factoren hebben bijgedragen aan de omvang van het incident. Belangrijke lessen zijn dat sociale manipulatie een groot risico vormt, dat beheerdersaccounts extra bescherming vereisen en dat noodaccounts beter moeten worden beveiligd. Ook bleek dat afspraken met leveranciers en partners over incidentrespons verder verduidelijkt kunnen worden.

Verbetermaatregelen

De gemeente heeft inmiddels diverse verbetermaatregelen doorgevoerd, waaronder 24/7 monitoring van systemen, aanscherping van netwerksegmentatie, beperking van risicovolle beheerfuncties en het resetten van alle accounts. Andere maatregelen, zoals het versneld uitfaseren van de getroffen bestandsserver, verbetering van gegevensbeheer, bewustwordingstrainingen voor medewerkers en periodieke crisisoefeningen, zijn nog in uitvoering of gepland.

De financiële impact van het incident bedraagt voorlopig € 345.258, voornamelijk voor onderzoek, technische maatregelen, projectleiding, communicatie en nazorg. De gemeente benadrukt dat zij maximale openheid wil betrachten, betrokkenen wil ondersteunen en structureel wil investeren in betere informatiebeveiliging om vergelijkbare incidenten in de toekomst te voorkomen.

Tagged With: cybersecurity, datalek, Meldplicht Datalekken Filed Under: Cybersecurity, Veiligheid

Reageer
Vorige artikel
Aantal jeugdige verdachten neemt toe

Reader Interactions

GERELATEERD

Tweede Kamer stemt in met nieuwe cyber- en weerbaarheidswetten

De Tweede Kamer heeft op 15 april ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke).

Raadswijzer helpt gemeenten bij aanpak online criminaliteit

Online criminaliteit raakt een groeiende groep inwoners en ondernemers en vormt daarmee een serieuze bedreiging voor de lokale veiligheid. Criminelen passen hun werkwijzen voortdurend aan en vinden steeds nieuwe manieren om mensen online te misleiden, op te lichten of uit te buiten.

Hack bij gemeente Epe: 600.000 bestanden gestolen

De gemeente Epe is getroffen door een cyberaanval waarbij hackers ongeveer 800 gigabyte aan data hebben gestolen. Het gaat om zo’n 600.000 bestanden, waaronder ook persoonsgegevens van inwoners, zoals namen en adressen.

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

TOPVACATURES

Senior beleidsmedewerker Regionale Mobiliteit – 32-36 uur – Gemeente Westland

Juridisch adviseur openbare ruimte, markt & bijzondere wetten – gemeente Hilversum

Bestuurswoordvoerder – Gemeente Tilburg

Information Security Specialist – Gemeente Eindhoven

Senior/Expert Business Controller – Gemeente Zaanstad

Meer vacatures

GEMEENTE.NU PARTNERS

‘Persoonlijk leiderschap begint bij zelfkennis’
  • Segment

‘Persoonlijk leiderschap begint bij zelfkennis’

‘Met een integrale aanpak kun je de jeugd beter helpen’
  • Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’

‘Nieuwe locatie voor een school roept vaak weerstand op’
  • Segment

‘Nieuwe locatie voor een school roept vaak weerstand op’

Crisisbeheer: voorbereiden op cyberaanvallen 
  • Segment

Crisisbeheer: voorbereiden op cyberaanvallen 

Vernieuwend opleidingsaanbod gebiedsontwikkeling
  • Segment

Vernieuwend opleidingsaanbod gebiedsontwikkeling

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar
  • Segment

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar

‘Het oliemannetje in de gemeentelijke machine’
  • Segment

‘Het oliemannetje in de gemeentelijke machine’

Nieuwe trainingen informatieveiligheid bij Segment
  • Segment

Nieuwe trainingen informatieveiligheid bij Segment

Eigen academie Maastricht biedt medewerkers ruime keuze
  • Segment

Eigen academie Maastricht biedt medewerkers ruime keuze

Burgerzaken gaat terug naar school: een nieuw concept
  • Segment

Burgerzaken gaat terug naar school: een nieuw concept

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6
  • Segment

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6

Vijf adviezen om je team up-to-date te houden
  • Segment

Vijf adviezen om je team up-to-date te houden

De drie p’s van Segment
  • Segment

De drie p’s van Segment

Segment: partner in gemeentelijke ontwikkeling
  • Segment

Segment: partner in gemeentelijke ontwikkeling

De Wet open overheid is voor iedereen relevant
  • Segment

De Wet open overheid is voor iedereen relevant

Het diploma Burgerzaken haal je bij Segment
  • Segment

Het diploma Burgerzaken haal je bij Segment

‘Neem je bivak en je matties mee’
  • Segment

‘Neem je bivak en je matties mee’

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 
  • Segment

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 

Vijf tips voor een betere dienstverlening en klantgerichtheid
  • Segment

Vijf tips voor een betere dienstverlening en klantgerichtheid

‘Een feestje van de ceremonie maken’
  • Segment

‘Een feestje van de ceremonie maken’

Van bestemmingplan naar omgevingsplan
  • Segment

Van bestemmingplan naar omgevingsplan

Bereid je voor op extra paspoort- en ID-kaartaanvragen
  • Segment

Bereid je voor op extra paspoort- en ID-kaartaanvragen

Professioneel risicomanagement steeds belangrijker
  • Segment

Professioneel risicomanagement steeds belangrijker

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

De missie van Segment
  • Segment

De missie van Segment


Footer

Snel naar

  • Aanbestedingen
  • AI
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Lefebvre Sdu

  • Disclaimer
  • Privacy Statement & Cookieverklaring
lefebvre SDU