• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • AI
    • Belastingen
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • KaFra Housing
    • KPN
    • Lefebvre Sdu
    • Segment
  • Whitepapers
  • Opleidingen

Goed voorbeeld – Zo hack je een stad

9 december 2021 door Niobe Moen

Lees voor

De gemeente Den Haag zet ieder jaar hackers in om de digitale weerbaarheid van de stad te verhogen. Dat heeft intussen veel inzichten opgeleverd. Plus een digitale uitgave, die elke gemeente kan gebruiken voor het beveiligen van ICT-systemen.

Jaarlijks laat Den Haag haar systemen door ethische hackers aanvallen tijdens het evenement Hâck The Hague, op zoek naar zwakke plekken. Tijdens de laatste – online – editie, trok de wedstrijd zelfs hackers uit meer dan twintig landen wereldwijd. Lessen die de gemeente opdeed, zijn gebundeld in de e-guide Zo hack je een stad. De gids legt gedetailleerd uit wat je als gemeente kunt doen om de digitale veiligheid te verbeteren. 

Jeroen Schipper is Chief Information Security Officer (CISO) bij de gemeente Den Haag. Hij is verantwoordelijk voor het waarborgen van de beschikbaarheid, integriteit en vertrouwelijkheid van de Haagse data en ICT-systemen. Schipper legt uit wat de toegevoegde waarde is van zo’n evenement, wat je beter wel en niet kunt doen en wat belangrijke randvoorwaarden zijn. 

Hâck The Hague: aanvallen en verdedigen

‘Hâck The Hague is voor ons enorm belangrijk,’ aldus Schipper. ‘Het zorgt ervoor dat we onze systemen en die van toeleveranciers testen. Tegelijkertijd moeten onze eigen medewerkers onder tijdsdruk in actie komen. Om in de gaten te houden wat er tijdens de wedstrijd op onze systemen en met onze data gebeurt en om gevonden kwetsbaarheden zo snel mogelijk op te lossen. Dat laatste is net zo goed een wedstrijd: de meeste aandacht ligt bij de aanvallers, maar ook de verdediging is hard aan het werk.’ 

Een wedstrijd als deze werkt volgens hem ook goed om binnen de gemeente aandacht te vragen voor digitale veiligheid. De gemeentemedewerkers spelen daarin een sleutelrol. ‘Als zij zich voldoende bewust zijn van de risico’s, en hun gedrag daarop aanpassen, dan maakt dat het werk van mijn team en mij een stuk gemakkelijker.’ 

Wat gebeurt daar?

Ook richting de inwoners heeft het meerwaarde. ‘Bijvoorbeeld door de media-aandacht, maar ook doordat bezoekers van het stadhuis bij de live edities de hackers in het midden van het Atrium bezig zien. Dat roept vragen op. Wat gebeurt daar nu eigenlijk? Een mooi moment om met elkaar in gesprek te gaan over het belang van digitale veiligheid voor onze samenleving.’ 

Voor Den Haag is ook van belang dat de gemeente langs deze weg direct kan samenwerken met ethische hackers. In Nederland, maar ook daarbuiten. Schipper: ‘In die community zit enorm veel kracht, kennis en creativiteit. Dat we als samenleving zo kunnen profiteren van de mogelijkheden die digitalisering biedt, is in hoge mate aan zulke mensen te danken.’

Do’s en dont’s

‘Begin op tijd,’ is het belangrijkste advies van Schipper. ‘Het is veel werk en de dag van de wedstrijd is eigenlijk alleen maar een momentopname. Het gaat vooral om de stappen die je neemt in aanloop naar én na afloop van die dag. Denk aan het implementeren van de juiste beveiligingsmaatregelen. En detecteer en verhelp al zoveel mogelijk de kwetsbaarheden in de ICT-systemen. Het blijft een wedstrijd, dus je wilt niet dat het te makkelijk prijsschieten wordt.’

Maak het de hackers zo moeilijk mogelijk, daag ze écht uit om creatief te zijn, raadt Schipper aan. ‘Eigenlijk is het net als bij het schilderen van een huis: 90 procent van het werk is voorbereiden en schoonmaken, daar komt geen druppel verf aan te pas. En na het schilderen moet je ook de tijd nemen om alle tape weg te halen en opnieuw schoon te maken. Pas daarna zit het werk erop.’

‘Ga niet te snel en te groot van start,’ vervolgt hij. ‘Wij laten hackers inmiddels onze live systemen hacken, maar bij de eerste editie in 2017 was dit een aparte omgeving, die los stond van onze bedrijfsvoering en dienstverlening. Met de jaren hebben we dit steeds meer uitgebouwd. Zo konden we rustig experimenteren, van ervaringen leren en binnen het stadhuis mensen laten wennen aan deze nieuwe manier van kijken naar onze digitale veiligheid.’

E-guide als leidraad

Schipper, tot slot: ‘We hebben eigenlijk alles zelf moeten uitvinden. Dat heeft enorm veel werk gekost. Als we hadden geweten hoeveel werk het zou zijn, waren we er misschien niet eens aan begonnen. Daarom hebben we alle kennis en ervaring nu gebundeld in de e-guide. Zodat andere gemeenten of organisaties al dat voorwerk kunnen overslaan en direct kunnen beginnen.’

Tagged With: data, e-guide, Hâck The Hague, hacken Filed Under: Cybersecurity, Digitalisering, Goed voorbeeld

Reageer
Vorige artikel
In de keuken van de Omgevingswet wordt nog volop geleerd
Volgende artikel
DSO-experts: uitstel Omgevingswet onvermijdelijk

Reader Interactions

GERELATEERD

Nieuwe inzichten over levensloop woningen

Hoeveel woningen zijn er gepland, van hoeveel is de bouw begonnen en hoeveel zijn er recent gebouwd? In het nieuwe CBS-systeem kan dit soort informatie beter verwerkt worden. Daardoor ontstaat er meer inzicht in de levensloop van woningen.

Autoriteit Persoonsgegevens op inspectie bij gemeenten

De komende maanden zal de Autoriteit Persoonsgegevens (AP) verschillende gemeenten steekproefsgewijs bezoeken. Via deze inspecties wil de AP controleren hoe gemeenten omgaan met de privacy en persoonsgegevens van burgers en eventueel helpen met verbetering.

Wijziging Kadasterwet schiet tekort in databescherming 

Het voorstel voor de wijziging van de Kadasterwet voorkomt niet dat onbetrouwbare partijen toegang krijgen tot kadastergegevens. Dat zegt de Autoriteit Persoonsgegevens (AP) na toetsing van het concept.  De AP stelt dat de wetswijziging niet kan doorgaan als er geen goede maatregelen zijn om te voorkomen dat onbetrouwbare bedrijven toegang krijgen tot persoonsgegevens.  Tekortkomingen Kadasterwet ... lees verder

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

TOPVACATURES

Meer vacatures

Gerelateerde vacatures

Medewerker communicatie – OVER-Gemeenten

HR-adviseur (20 uur) – Gemeente Scherpenzeel

LAATSTE ARTIKELEN

Meer bevoegdheden voor burgemeester en politie om ernstige verstoringen openbare orde te voorkomen

7 juli 2025

Tweede Kamer stemt voor woningwet die voorrang statushouders verbiedt

4 juli 2025

Bermgras als basis voor bouwpanelen of bodemverbeteraar

4 juli 2025

houten huis fabriek

Groene woningbouw noodzakelijk voor CO₂-reductie

3 juli 2025

Wijzigingen wetten en regels voor gemeenten per 1 juli 2025

2 juli 2025

GEMEENTE.NU PARTNERS

De missie van Segment
  • Segment

De missie van Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’
  • Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’

‘Nieuwe locatie voor een school roept vaak weerstand op’
  • Segment

‘Nieuwe locatie voor een school roept vaak weerstand op’

Crisisbeheer: voorbereiden op cyberaanvallen 
  • Segment

Crisisbeheer: voorbereiden op cyberaanvallen 

Vernieuwend opleidingsaanbod gebiedsontwikkeling
  • Segment

Vernieuwend opleidingsaanbod gebiedsontwikkeling

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar
  • Segment

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar

‘Het oliemannetje in de gemeentelijke machine’
  • Segment

‘Het oliemannetje in de gemeentelijke machine’

Nieuwe trainingen informatieveiligheid bij Segment
  • Segment

Nieuwe trainingen informatieveiligheid bij Segment

Eigen academie Maastricht biedt medewerkers ruime keuze
  • Segment

Eigen academie Maastricht biedt medewerkers ruime keuze

Burgerzaken gaat terug naar school: een nieuw concept
  • Segment

Burgerzaken gaat terug naar school: een nieuw concept

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6
  • Segment

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6

Vijf adviezen om je team up-to-date te houden
  • Segment

Vijf adviezen om je team up-to-date te houden

De drie p’s van Segment
  • Segment

De drie p’s van Segment

Segment: partner in gemeentelijke ontwikkeling
  • Segment

Segment: partner in gemeentelijke ontwikkeling

De Wet open overheid is voor iedereen relevant
  • Segment

De Wet open overheid is voor iedereen relevant

Het diploma Burgerzaken haal je bij Segment
  • Segment

Het diploma Burgerzaken haal je bij Segment

‘Neem je bivak en je matties mee’
  • Segment

‘Neem je bivak en je matties mee’

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 
  • Segment

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 

Vijf tips voor een betere dienstverlening en klantgerichtheid
  • Segment

Vijf tips voor een betere dienstverlening en klantgerichtheid

‘Een feestje van de ceremonie maken’
  • Segment

‘Een feestje van de ceremonie maken’

Van bestemmingplan naar omgevingsplan
  • Segment

Van bestemmingplan naar omgevingsplan

Bereid je voor op extra paspoort- en ID-kaartaanvragen
  • Segment

Bereid je voor op extra paspoort- en ID-kaartaanvragen

Professioneel risicomanagement steeds belangrijker
  • Segment

Professioneel risicomanagement steeds belangrijker

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

De missie van Segment
  • Segment

De missie van Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’
  • Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’


Footer

Snel naar

  • Aanbestedingen
  • AI
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Lefebvre Sdu

  • Disclaimer
  • Privacy Statement & Cookieverklaring
lefebvre SDU