Overslaan en naar de inhoud gaan

50 gemeentelijke websites zo lek als een mandje

De voornamelijk wat kleinere gemeenten draaiden hun websites op oudere Windows-versies die niet geüpdate waren en vaak ook onveilig geconfigureerd bleken. Daardoor waren bestanden op de servers toegankelijk, kon men namen en adressen van ambtenaren achterhalen en kon men zelfs DigiD-sessies klonen – met alle risico’s voor de inwoners van de gemeenten van dien.
Business
Shutterstock
Shutterstock

VNG laat websites uit de lucht halen

De Vereniging Nederlandse Gemeenten heeft in reactie op de bekendmaking van het lek door GeenStijl en later Webwereld direct maatregelen genomen. De providers is gevraagd de sites van de betreffende gemeenten uit de lucht te halen, en vandaag gaat VNG samen met betrokken overheidsorganisaties - waaronder overheidsbeveiligingsinstantie GovCert – de problemen analyseren. Overigens ligt volgens VNG het aantal problematische sites lager. In 16 van de gemelde gevallen zou er geen probleem zijn.

D66 vindt dat hackers voortaan de mogelijkheid moeten krijgen om overheidssites te testen voordat die online gaan. Volgens kamerlid Wassila Hachchi kan het geen probleem zijn om welwillende hackers te vinden die geïnteresseerd zijn in privacybescherming. Wellicht zou de regering tegenover die werkzaamheden ook een beloning kunnen stellen, zei Hachchi in ochtendkrant Spits.

'Symptoom van gebrek aan controle'

GroenLinks ziet meer in een auditteam dat jaarlijks de beveiliging van gemeentes test. Volgens Arjan El Fassed zijn de slecht beveiligde gemeentesites geen incidenten meer, maar een symptoom van gebrek aan controle op ICT-veiligheid en privacy bij de overheid. "Net als bij het Diginotar-debacle schieten ook bij gemeenten controle en toezicht op veiligheid en privacy te kort. Ook in dit geval worden basisregels genegeerd. De problemen met ICT bij de overheid zijn structureel. Het moet echt anders. Lek na lek weten we wat er mis gaat. We weten dat veiligheid en privacy echt gewaarborgd moet worden, maar niet waarom de overheid het steeds maar niet lukt", laat El Fassed noteren in een persbericht naar aanleiding van de kwestie.

Vorige week pleitte GroenLinks ook al voor een ‘veiligheidsgezant’ die van buitenaf het ICT-beleid van de overheid zou moeten doorlichten. Dat gebeurde in een stellingname aan de vooravond van het debat over de DigiNotar-affaire, dat afgelopen donderdag zou worden gehouden; dat debat werd op het laatste moment twee weken uitgesteld.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in