Volg ons op: , LinkedIn of

Kijk snel bij: Abonnementen Vacatures BB Magazine

Dossier: Overheidssites gehackt

Alle informatie en achtergronden rondom de problematiek met overheidswebsites als gevolg van de problemen met de DigiNotar certificaten verzameld.

De betrouwbaarheid van Nederlandse overheidssites staat niet meer voor 100 procent vast, na een inbraak bij het Nederlandse bedrijf DigiNotar, dat veiligheidscertificaten afgeeft voor websites. Iran bleek ten onrechte veiligheidscertificaten van DigiNotar uit te geven om internetgebruikers het idee te geven dat derden hun gegevens niet konden zien. Intussen tapte de overheid van Iran gegevens van nietsvermoedende internetters af.

    Nieuws  Nieuws

    • Het College Bescherming Persoonsgegevens (CBP) heeft bij verschilllende instellingen moeten ingrijpen bij datalekken, waaronder een gemeente.

      CBP greep in bij datalek gemeente

      0 reacties

      Het College bescherming persoonsgegevens (CBP) heeft ingegrepen bij 15 instellingen en bedrijven, omdat die de beveiliging van persoonsgegevens van klanten niet op orde hadden. Het ging onder meer om websites van apothekers en een gemeente. Dat zei een woordvoerster vrijdag.

    • De provincie Limburg kan er niet achter komen wie geheimhouding geschonden heeft rond de aanbeveling voor een nieuwe Commissaris van de Koningin voor Limburg.

      Provincie komt niet achter het lek over nieuwe CdK

      4 reacties

      Het blijft onduidelijk wie vorig jaar de geheimhouding geschonden heeft rond de aanbeveling voor een nieuwe Commissaris van de Koningin voor Limburg. Dat maakte de provincie Limburg vrijdag bekend op basis van onderzoek.

    • Tweede Kamer is ongerust over berichten dat de veiligheid van overheidswebsites weer in het geding is. KPN heeft  weer veel veiligheidscertificaten ingetrokken.

      Onrust over 'DigiNotar 2'

      0 reacties

      De Tweede Kamer is ongerust over berichten dat de veiligheid van overheidswebsites weer in het geding is. Ze wil snel duidelijkheid van minister Piet Hein Donner (Binnenlandse Zaken). 

    • Het lijkt een mop: wat is de makkelijkste manier om een overheidssite te hacken? Nou gewoon, een ambtenaar bellen en om zijn inloggegevens vragen. In Enschede gebeurde dit echt.

      Ambtenaren trappen in babbeltruc hackers

      4 reacties

      Het lijkt een mop: wat is de makkelijkste manier om een overheidssite te hacken? Nou gewoon, een ambtenaar bellen en om zijn inloggegevens vragen. In Enschede gebeurde dit echt.

    • De Noord-Hollandse PVV-fractievoorzitter Hero Brinkman heeft zelf opdracht gegeven om de site van de provincie te hacken. Een zogenaamde veiligheidscheck.

      Brinkman gaf opdracht provinciesite te hacken

      3 reacties
      De Noord-Hollandse PVV-fractievoorzitter Hero Brinkman heeft half september zelf opdracht gegeven om de site van de provincie te hacken. Dat zei hij maandag in Haarlem tijdens een vergadering van fractievoorzitters in de Noord-Hollandse Staten.
    • Op de website OV-chipkaart.nl zouden gegevens van reizigers eenvoudig te stelen of te wijzigen zijn. Dit door gebruik van onbeveiligde cookies.

      Website OV-chipkaart bewust 'lek'

      3 reacties

      In de reeks 'Lektober'-lekken van Webwereld is nu de website OV-chipkaart.nl aan de beurt. Persoonlijke gegevens van reizigers zouden eenvoudig te stelen of te wijzigen zijn.

    • Het kabinet gaat de Onderzoeksraad voor Veiligheid vragen de DigiNotar-affaire en het verdere internetverkeer met de overheid te bekijken.

      Onderzoeksraad moet DigiNotar-zaak bekijken

      0 reacties

      Het kabinet gaat de Onderzoeksraad voor Veiligheid vragen de DigiNotar-affaire en het verdere internetverkeer met de overheid te bekijken. Dat meldde minister Piet Hein Donner (Binnenlandse Zaken) donderdag in een debat over de kwestie.

    • De wachtwoorden van ongeveer 650 abonnees op een voormalige nieuwsbrief van de gemeente Gilze-Rijen stonden tot voor kort niet goed beveiligd op een server van de gemeente. Dat heeft de gemeente Gilze-Rijen donderdag laten weten.

      Abonneegegevens van site Gilze-Rijen geplukt

      0 reacties

      De wachtwoorden van ongeveer 650 abonnees op een voormalige nieuwsbrief van de gemeente Gilze-Rijen stonden tot voor kort niet goed beveiligd op een server van de gemeente. Dat heeft de gemeente Gilze-Rijen donderdag laten weten.

    • Zo’n 50 sites van Nederlandse gemeentes zijn plat gegaan omdat de beveiliging zo lek als een mandje bleek te zijn. Dat meldden GeenStijl en Webwereld.

      Gemeentesites per direct uit de lucht

      7 reacties

      Zo’n 50 sites van verschillende Nederlandse gemeentes zijn zaterdagavond plat gegaan omdat de beveiliging zo lek als een mandje bleek te zijn. Dat meldden GeenStijl en Webwereld. De Vereniging Nederlandse Gemeenten (VNG) oordeelde dat de sites op zwart moesten.

    • DigiD-sessies bij ten minste 7 gemeentelijke websites bleken te kunnen worden gekaapt door kwaadwillenden door XSS aanval, meldt Webwereld in Lektober - reeks.

      DigiD-lek bij 7 gemeenten gedicht

      1 reactie
      DigiD-sessies bij ten minste 7 gemeentelijke websites bleken te kunnen worden gekaapt door kwaadwillenden, meldt Webwereld in zijn 'Lektober'-reeks.
    • Het bedrijf heeft al 1400 maal vertrouwelijke gegevens van particulieren, bedrijven en overheidsinstanties ontvangen met de melding dat men DigiD niet in kon.

      Vertrouwelijke DigiD-mail naar verkeerd adres

      2 reacties
      Een bedrijf krijgt via de e-mail geregeld vertrouwelijke gegevens van burgers toegestuurd die eigenlijk zijn bedoeld voor DigiD, het digitale communicatiesysteem van de overheid. Dat zei de Nationale Ombudsman Alex Brenninkmeijer in het tv-programma Eva Jinek op zondag.
    • De provincie haalde een deel van de site uit de lucht nadat Brinkman, fractievoorzitter van de PVV, had gemeld dat de beveiliging niet goed functioneerde.

      Noord-Holland doet aangifte tegen hacker

      2 reacties
      De provincie Noord-Holland heeft aangifte gedaan tegen een persoon, die de website van de provincie probeerde te hacken. Dat heeft een woordvoerder vrijdag bevestigd.
    • Door een kleine aanpassing in het webadres te maken zijn gegevens van het jongerenonderzoek van het Verwey-Jonker instituut in acht gemeenten openbaar geworden.

      Jongerenonderzoek gemeenten eenvoudig gehackt

      Hoewel anonimiteit gegarandeerd was, bleek een jongerenenquête van verschillende gemeenten, waaronder Spijkenisse, zo lek als een mandje. Door een cijfer te veranderen in het wachtwoord, waren reeds ingevulde maar nog niet verstuurde formulieren te zien en zelfs te manipuleren.
    • Het bedrijf Diginotar dat in opspraak kwam vanwege niet waterdichte veiligheidscertificaten voor overheidswebsites is failliet verklaard door de rechtbank.

      DigiNotar failliet verklaard

      1 reactie
      Het bedrijf DigiNotar is dinsdag door de rechtbank in Haarlem failliet verklaard. Dat heeft het moederbedrijf Vasco Data Security bekendgemaakt.
    • Aan de incidenten kunnen nu het raadsinfomatie- en het BSN-uitgiftesysteem worden toegevoegd. Bij beide is de houding ten opzichte van beveiliging het probleem.

      Beveiligingsproblemen blijven overheid teisteren

      7 reacties
      Het blijft modderen met de beveiliging van overheidsinformatie. Aan de reeks incidenten kunnen nu een aantal raadsinfomatiesystemen en het BSN-uitgiftesysteem worden toegevoegd. Bij beide lijkt de fundamentele houding ten opzichte van beveiliging het probleem.
    • De update van Microsoft lijkt goed te verlopen bij gemeenten, meldt de VNG.

      Gemeenten geen last van Microsoft update

      0 reacties
      De update van softwaregigant Microsoft lijkt vooralsnog soepeltjes te verlopen bij gemeenten. De Vereniging van Nederlandse Gemeenten (VNG) heeft geen signalen binnengekregen dat zich grote problemen hebben voorgedaan, meldde een woordvoerder woensdag.
    • Op Patch Tuesday zet Microsoft de knop om voor de beveiligingscertificaten van DigiNotar. Een update zorgt dat de zegels niet langer als veilig worden gezien.

      DigiNotar certificaten vanavond geupdate

      1 reactie
      Microsoft zet dinsdagavond de knop om voor frauduleuze beveiligingscertificaten van DigiNotar. Een update van de softwaregigant moet ertoe leiden dat de zegels niet langer als veilig worden gezien en worden geblokkeerd.
    • De kraak van beveiligingscertificaten van DigiNotar is een goede les voor het nog op te richten Nationaal Cyber Security Centrum (NCSC).

      'Kraak DigiNotar goede les cybercentrum '

      0 reacties
      De kraak van beveiligingscertificaten van DigiNotar, die de betrouwbaarheid van overheidswebsites moesten garanderen, was een goede les voor het nog op te richten Nationaal Cyber Security Centrum (NCSC). Dat stelde zondag een woordvoerder van het ministerie van Veiligheid en Justitie.
    • DigiD zit in de problemen vanwege de niet toereikende certificaten van Diginotar. Maar ook zonder dat probleem is het systeem zo lek als een mandje.

      De Test: DigiD

      6 reacties

      De veiligheid van DigiD staat al langer ter discussie, ook zonder de huidige problemen met de certificaten van Diginotar. Het panel van Digitaal Bestuur beoordeelt het online identificatiesysteem.

    • VNG vreest dat gemeenten volgende week enorm in de problemen komen door de wekelijkse update van Microsoft, zelfs als de veiligheidscertificaten in orde zijn.

      'Patch Tuesday' groot probleem voor gemeenten

      0 reacties
      De Vereniging van Nederlandse Gemeenten (VNG) vreest dat gemeenten volgende week enorm in de problemen komen met hun digitale dienstverlening. Dinsdag voert Microsoft een wekelijkse update uit. Zelfs bij de gemeenten die hun veiligheidscertificaten op orde hebben, kan het systeem vastlopen. Dat zei een VNG-woordvoerder donderdag.
    • Gemeenten krijgen van Microsoft meer tijd om hun DigiNotar-certificaten op tijd te kunnen vervangen. De uitrol van een patch is met een week uitgesteld.

      Microsoft-update voor gemeenten uitgesteld

      Gemeenten met DigiNotar-certificaten en een Microsoft-systeem krijgen een week uitstel van de update van Microsoft om de certificaten tijdig te kunnen vervangen. De VNG gaat zo snel mogelijk zelf de patch testen om het effect bij gemeenten te kunnen meten en daarna een stappenplan te maken.
    • Een hacker, die claimt het brein van de DigiNotar hack te zijn, zegt in een verklaring de regering te hebben willen pakken wegens het drama in Srebrenica.

      Hacker DigiNotar noemt Srebrenica als motief

      0 reacties
      Een hacker, die claimt het brein te zijn achter het kraken van het internetbedrijf DigiNotar, zegt onder meer de Nederlandse regering te hebben willen pakken wegens het drama in Srebrenica. De hacker doet dit in een verklaring op internet.
    • Na aanleiding van de vervalste beveiligingscertificaten van DigiNotar denkt minister Donner dat overheidsites nog 3 of 4 dagen niet veilig zijn.

      Overheid onvoldoende bewust van digitale spionage

      0 reacties
      Minister Piet Hein Donner (Binnenlandse Zaken) verwacht dat mensen op het internet nog 3 of 4 dagen last kunnen hebben van websites die mogelijk niet veilig zijn. Dat zei hij maandag in een toelichting op de laatste stand van zaken rond de vervalste beveiligingscertificaten van het bedrijf DigiNotar.
    • Het onbetrouwbaar verklaren van beveiligingscertificaten van DigiNotar heeft voor de meeste gemeenten gevolgen, deze gevolgen gaan verder dan alleen DigiD.

      DigiD niet het enige probleem voor gemeenten

      Het onbetrouwbaar verklaren van beveiligingscertificaten van DigiNotar heeft voor de meeste gemeenten gevolgen. Niet alleen de e-dienstverlening met DigiD is geraakt door de kwestie. De VNG biedt enige hulp.
    • Ondanks de DigiNotar-hack kunnen ondernemers gewoon hun belastingaangifte elektronisch blijven doen. Dat melden het ministerie van BZK en VNO-NCW.

      E-aangifte ondernemers veilig ondanks DigiNotar-hack

      0 reacties
      Ondernemers kunnen hun belastingaangifte gewoon elektronisch blijven doen, ook nu de beveiliging daarvan met digitale certificaten van DigiNotar niet meer te garanderen is. Dat melden het ministerie van BZK en VNO-NCW.
    • Er hebben zich vooralsnog geen grote problemen voorgedaan met beveiligde internetsites van de overheid. Dat zei minister Piet Hein Donner zaterdagmiddag op een persconferentie.

      'Nog geen grote problemen met overheidssites'

      2 reacties
      Er hebben zich vooralsnog geen grote problemen voorgedaan met beveiligde internetsites van de overheid. Dat zei minister Piet Hein Donner zaterdagmiddag op een persconferentie.
    • Met snel optreden wilde minister Piet Hein Donner (Binnenlandse Zaken) voorkomen dat het beeld zou ontstaan dat alle overheidswebsites onbetrouwbaar zijn. Dat is niet het geval, zei de minister zaterdag in het radioprogramma TROS Kamerbreed. Er is wel een probleem met het veiligheidsmechanisme dat aangeeft dat een bezoeker op de juiste website zit.

      Opletten op veiligheidsmechanisme overheidssites

      0 reacties
      Met snel optreden wilde minister Piet Hein Donner (Binnenlandse Zaken) voorkomen dat het beeld zou ontstaan dat alle overheidswebsites onbetrouwbaar zijn. Dat is niet het geval, zei de minister zaterdag in het radioprogramma TROS Kamerbreed. Er is wel een probleem met het veiligheidsmechanisme dat aangeeft dat een bezoeker op de juiste website zit.
    • De betrouwbaarheid van honderden overheidswebsites is momenteel niet te garanderen. De sites blijven wel in de lucht, omdat anders het internetverkeer te veel gestoord wordt.

      Donner: overheidssites momenteel niet veilig

      1 reactie
      De betrouwbaarheid van honderden overheidswebsites is momenteel niet te garanderen. De sites blijven wel in de lucht, omdat anders het internetverkeer te veel gestoord wordt.
    • Het kunnen onderscheppen van beveiligd internetverkeer op Nederlandse overheidssites blijkt opeens niet meer zo heel denkbeeldig, nu Google’s beveiliging vanuit Iran blijkt te zijn lekgeprikt via een Nederlands bedrijf.

      'Veiligheid overheidswebsites niet in het geding'

      0 reacties
      Het kunnen onderscheppen van beveiligd internetverkeer op Nederlandse overheidssites blijkt opeens niet meer zo heel denkbeeldig, nu Google’s beveiliging vanuit Iran blijkt te zijn lekgeprikt via een Nederlands bedrijf.

    Partnernieuws  Partnernieuws

    • Succesvolle kick-off pilot Impactanalyse DigiD Audit

      0 reacties

      Afbeelding

      Om de kwetsbaarheid van de beveiliging van de informatiehuishouding bij de gemeenten in Nederland te ondervangen, gaat KING in opdracht van VNG en BZK de gemeenten gerichte ondersteuning bieden bij het verbeteren van hun informatiebeveiliging en het afhandelen van beveiligingsincidenten. Een eerste concrete stap hierin is een impactanalyse op de DigiD Audit. Alle 415 gemeenten dienen naar aanleiding van het aangekondigde beleid van Minister Spies namelijk jaarlijks elk zo'n DigiD Audit uit te voeren.

    • Nieuwe beveiligingsdienst voor data en IT-infrastructuur gemeenten

      0 reacties

      Gemeente Veere eerste gemeente die nieuwe dienst afneemt.

      PinkRoccade Local Government, onderdeel van Total Specific Solutions (TSS), lanceert een nieuwe beveiligingsdienst voor gemeenten. Het bedrijf levert deze dienst in samenwerking met KZA, eveneens onderdeel van TSS. PinkRoccade Local Government speelt hiermee in op de toenemende vraag bij gemeenten naar adequate beveiliging van hun data en infrastructuur.

    • Norm ICT-beveiligingsassessment DIGID is bekend

      0 reacties

      Logius heeft de norm voor het ICT beveiligingsassessment DigiD vastgesteld. De assessments zijn recent in een VNG-ledenbrief en in een nieuwsbericht op de website van KING/VNG aangekondigd. Alle gemeenten moeten uiterlijk eind 2013 aan de norm voldoen.

Vacatures

Partner Bijdragen

recente bijdragen