• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • AI
    • Belastingen
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • KaFra Housing
    • KPN
    • Sdu
    • Segment
  • Whitepapers
  • Opleidingen

Geval apart binnen stortvloed van ICT-dreigingen

20 januari 2020 door Richard Sandee

Lees voor

Bedreigingen van gemeentelijke ICT-systemen door kwetsbaarheden komen veelvuldig voor. Afgelopen jaar gingen ruim 1750 meldingen uit, waarvan 23 ‘ernstig’. De huidige problemen met Citrix vormen daarbinnen een geval apart, maar de digitale veiligheid wordt ook op andere manieren bedreigd.

Dit blijkt uit het verslag over 2019 van de overkoepelende Informatiebeveiligingsdienst van gemeenten. De IBD is in 2013 opgericht door alle Nederlandse gemeenten en is ondergebracht bij VNG Realisatie. Ze werkt voor lokale overheden afzonderlijk en voor tal van samenwerkingsverbanden.

Een dreiging geldt als ernstig wanneer sprake is van ‘een hoge kans op en hoge waarschijnlijkheid van misbruik’. Over de huidige problemen met Citrix ging zelfs een alarm-sms uit op kerstavond. Zo’n waarschuwingsbericht werd slechts in één ander geval verzonden. Dat maakt deze ICT-kwetsbaarheid uitzonderlijk, hoewel lang niet alle incidenten een dergelijk ‘lek’ als oorzaak hebben: cyberaanvallers hebben meer methoden waarvan ze gebruikmaken.

144 incidenten

De IBD registreerde 144 incidenten met een hulpvraag van gemeenten. Het gaat daarbij om serieuze bedreigingen, ‘waarbij beschikbaarheid, integriteit en vertrouwelijkheid van gegevens en systemen in het geding is’. Naast exploitatie van kwetsbaarheden spelen hierbij onder meer het afhandig maken van gegevens via phishing en DDoS-aanvallen, waarbij servers worden platgelegd door ze te bestoken met informatieverzoeken.

De dienst waarschuwt met name voor een toename van zogenaamde CEO-fraude en vraagt gemeenten daar alert op te zijn. Cybercriminelen doen zich hierbij voor als een hoge medewerker, bijvoorbeeld de burgemeester of gemeentesecretaris. Het zou gaan om een ‘geavanceerde vorm van fraude’ waarbij een individuele medewerker met veel overtuigingskracht wordt aangespoord geld over te boeken in verband met een noodgeval. De werkwijze is bekend uit het bedrijfsleven, vandaar ook de naam. Een bekend geval is Pathé, de bioscoopketen die langs deze weg 19 miljoen euro afhandig werd gemaakt.

De IBD meldt ook ‘meerdere niet geslaagde pogingen om ransomware te installeren bij gemeenten en samenwerkingsverbanden’. Dit speelde onder meer in Lochem, waarbij lessen zijn opgetekend voor andere gemeenten.

Honderden datalekken

Behalve de gemeentelijke organisatie zelf, kan de digitale dienstverlening het slachtoffer worden als cybercriminelen succes hebben. Daarnaast meldden gemeenten in de eerste helft van 2019 honderden datalekken over burgers en bedrijven bij de Autoriteit Persoonsgegevens. Alleen de zorg en de financiële sector tellen meer datalekken dan het openbaar bestuur.

Achteraf gezien waren problemen vaak eenvoudig te vermijden, merkte de IBD vorig jaar al op. ‘Aanvallers hebben vaak niet meer nodig dan een niet bijgewerkt stukje software of een klik op een phishingmail om toegang te krijgen tot systemen. Gemeenten kunnen veel voorkomende incidenten voorkomen met behulp van enkele essentiële basismaatregelen.’ Meer bewustwording staat daarom hoog op de agenda. Dit jaar bezoekt de IBD gemeentehuizen voor ‘netwerkinventarisatie op locatie’.

Tagged With: cybersecurity, data, datalek Filed Under: AI, Cybersecurity, Privacy

Reageer
Vorige artikel
Dreiging Citrix legt thuiswerken plat
Volgende artikel
Amsterdam en Rotterdam zetten Citrix weer aan

Reader Interactions

GERELATEERD

Autoriteit Persoonsgegevens op inspectie bij gemeenten

De komende maanden zal de Autoriteit Persoonsgegevens (AP) verschillende gemeenten steekproefsgewijs bezoeken. Via deze inspecties wil de AP controleren hoe gemeenten omgaan met de privacy en persoonsgegevens van burgers en eventueel helpen met verbetering.

Wijziging Kadasterwet schiet tekort in databescherming 

Het voorstel voor de wijziging van de Kadasterwet voorkomt niet dat onbetrouwbare partijen toegang krijgen tot kadastergegevens. Dat zegt de Autoriteit Persoonsgegevens (AP) na toetsing van het concept.  De AP stelt dat de wetswijziging niet kan doorgaan als er geen goede maatregelen zijn om te voorkomen dat onbetrouwbare bedrijven toegang krijgen tot persoonsgegevens.  Tekortkomingen Kadasterwet ... lees verder

Montferland AI

Montferland koploper met huisgemaakte AI

Sommige gemeenten maken gebruik van chatbots, die 24/7 vragen van inwoners afhandelen. De VNG wil de virtuele assistent landelijk uitrollen. Het kleine Montferland speelt een sleutelrol in deze ambitie en heeft AI omarmd met nog meer toepassingen. Steeds meer inwoners maken kennis met de virtuele assistenten van gemeenten. Voorbeelden zijn het door Tilburg en Utrecht... lees verder

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

TOPVACATURES

Senior Projectmanager Onderwijshuisvesting – Gemeente Eindhoven

Senior Juristen – Gemeente Wassenaar

Meer vacatures

Gerelateerde vacatures

Adviseur verkeer en mobiliteit – Meerinzicht

Data-analist – adviseur datagedreven werken – Gemeente Capelle aan den IJssel

Junior Business Controller – Gemeente Lansingerland

LAATSTE ARTIKELEN

Tijdelijke woningen winnen terrein

16 mei 2025

Opinie Evaluatie Omgevingswet: we hebben allemaal gelijk

16 mei 2025

Politieke onrust in Alphen aan den Rijn: voorlopig geen nieuwe burgemeester

16 mei 2025

VNG, COA en Vluchtelingenwerk: ‘Trek de spreidingswet niet in’

15 mei 2025

spelregels AI gemeenten

AI-spelregels voegen voor gemeenten weinig toe

15 mei 2025

GEMEENTE.NU PARTNERS

De missie van Segment
  • Segment

De missie van Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’

‘Nieuwe locatie voor een school roept vaak weerstand op’
  • Segment

‘Nieuwe locatie voor een school roept vaak weerstand op’

Crisisbeheer: voorbereiden op cyberaanvallen 
  • Segment

Crisisbeheer: voorbereiden op cyberaanvallen 

Vernieuwend opleidingsaanbod gebiedsontwikkeling
  • Segment

Vernieuwend opleidingsaanbod gebiedsontwikkeling

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar
  • Segment

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar

‘Het oliemannetje in de gemeentelijke machine’
  • Segment

‘Het oliemannetje in de gemeentelijke machine’

Nieuwe trainingen informatieveiligheid bij Segment
  • Segment

Nieuwe trainingen informatieveiligheid bij Segment

Eigen academie Maastricht biedt medewerkers ruime keuze
  • Segment

Eigen academie Maastricht biedt medewerkers ruime keuze

Burgerzaken gaat terug naar school: een nieuw concept
  • Segment

Burgerzaken gaat terug naar school: een nieuw concept

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6
  • Segment

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6

Vijf adviezen om je team up-to-date te houden
  • Segment

Vijf adviezen om je team up-to-date te houden

De drie p’s van Segment
  • Segment

De drie p’s van Segment

Segment: partner in gemeentelijke ontwikkeling
  • Segment

Segment: partner in gemeentelijke ontwikkeling

De Wet open overheid is voor iedereen relevant
  • Segment

De Wet open overheid is voor iedereen relevant

Het diploma Burgerzaken haal je bij Segment
  • Segment

Het diploma Burgerzaken haal je bij Segment

‘Neem je bivak en je matties mee’
  • Segment

‘Neem je bivak en je matties mee’

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 
  • Segment

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 

Vijf tips voor een betere dienstverlening en klantgerichtheid
  • Segment

Vijf tips voor een betere dienstverlening en klantgerichtheid

‘Een feestje van de ceremonie maken’
  • Segment

‘Een feestje van de ceremonie maken’

Van bestemmingplan naar omgevingsplan
  • Segment

Van bestemmingplan naar omgevingsplan

Bereid je voor op extra paspoort- en ID-kaartaanvragen
  • Segment

Bereid je voor op extra paspoort- en ID-kaartaanvragen

Professioneel risicomanagement steeds belangrijker
  • Segment

Professioneel risicomanagement steeds belangrijker

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

De missie van Segment
  • Segment

De missie van Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’


Footer

Snel naar

  • Aanbestedingen
  • AI
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Sdu

SDU