Dossier: Overheidssites gehackt
De betrouwbaarheid van Nederlandse overheidssites staat niet meer voor 100 procent vast, na een inbraak bij het Nederlandse bedrijf DigiNotar, dat veiligheidscertificaten afgeeft voor websites. Iran bleek ten onrechte veiligheidscertificaten van DigiNotar uit te geven om internetgebruikers het idee te geven dat derden hun gegevens niet konden zien. Intussen tapte de overheid van Iran gegevens van nietsvermoedende internetters af.
-
Computervirus lijkt tot stilstand te komen
Het computervirus dat sinds woensdag in totaal zo'n 30 instanties trof, lijkt uitgeraasd. Sinds vrijdagochtend zijn er bij het Nationaal Cyber Security Centrum (NCSC) geen nieuwe melding meer binnengekomen.
-
Dader en doel van virus nog onbekend
Het is nog niet bekend wie er achter het virus Dorifel zit dat donderdag tal van Nederlandse computers heeft getroffen. Ook is niet duidelijk wat de maker precies wil bereiken met de verspreiding. Dat zegt Joost Bijl van IT-beveiligingsbedrijf Fox-IT vrijdag. Volgens hem past de besmetting in het kat-en-muisspel dat makers van virussen en de bestrijders ervan met elkaar spelen.
-
Gemnet: virussen niet te voorkomen
Gemnet, de ict-serviceprovider voor lokale overheden, noemt het virus dat de netwerken van verschillende gemeenten platlegde ‘vreselijk schadelijk’, maar gemeenten konden besmetting ook niet voorkomen.
-
Ook Almere, Tilburg en Buren geïnfecteerd
Steeds meer gemeentenworden getroffen door het computervirus Sasfis. Almere heeft daarom het digitaal loket gesloten om te voorkomen dat gebruikers ook problemen krijgen. Ook is het niet mogelijk om telefonisch bepaalde zaken te regelen.
-
Gemeentelijke scanners merkten virus Sasfis niet op
Computervirus Sasfis kan sinds dinsdag bij verschillende gemeenten toeslaan omdat het niet is opgemerkt door enkele virusscanners. Voor zover nu bekend gaat het om onder andere McAfee en Symantec die in Den Bosch, Borsele, Weert en Venlo worden gebruikt.
-
Minstens twintig instellingen door computervirus getroffen
Zeker 20 instellingen waaronder gemeenten, bedrijven en universiteiten zijn getroffen door het computervirus waarmee in ieder geval ook Venlo, Den Bosch, Weert en Borssele te kampen hebben. Het Nationaal Cyber Security Centrum (NCSC) onderzoekt meldingen en probeert de omvang in kaart te brengen. Een zegsvrouw zei dat het sinds donderdagochtend vroeg mogelijk is om beschadigde documenten te herstellen.
-
Ook gemeente Venlo en Den Bosch getroffen door virus
Ook de gemeente Venlo is getroffen door een computervirus. Het virus heeft het uitgaande e-mailverkeer van de gemeente platgelegd, zei een woordvoerder donderdag. Het virus komt via mailbestanden in de computers terecht. De gemeente ontdekte het virus woensdagmiddag in een klein aantal bestanden.
-
Computervirus legt gemeente Weert plat
De Limburgse gemeente Weert ligt woensdag plat door een computervirus. Als gevolg daarvan ligt de dienstverlening aan burgers grotendeels stil. Zo kunnen er geen nieuwe paspoorten worden afgehaald.
-
Gemeenten kunnen beginnen met DigiD-veiligheidscheck
Is de gemeentelijke website wel veilig? Gemeenten hebben nog even de tijd om dat te bewijzen, maar moeten het van minister Spies wel grotendeels zelf gaan uitzoeken - met behulp van een 'Register EDP-auditor'.
-
CBP greep in bij datalek gemeente
Het College bescherming persoonsgegevens (CBP) heeft ingegrepen bij 15 instellingen en bedrijven, omdat die de beveiliging van persoonsgegevens van klanten niet op orde hadden. Het ging onder meer om websites van apothekers en een gemeente. Dat zei een woordvoerster vrijdag.
-
Waterschappen onderzoeken hackgevaar waterwerken
Onder andere stuwen en gemalen zijn eenvoudig door kwaadwillenden te bedienen, bleek dinsdag uit een uitzending van EenVandaag. De Waterschappen onderzoeken nu de ernst van het gevaar.
-
Gemeenten krijgen de tijd voor beveiligingscheck DigiD
De spoedige beveiligingscontrole van overheden die DigiD gebruiken, die minister DOnner in oktober beloofde, is niet haalbaar, meldt zijn opvolger minister Spies. Vooral de decentrale overheden krijgen de tijd voor een 'assessment'.
-
Provincie komt niet achter het lek over nieuwe CdK
Het blijft onduidelijk wie vorig jaar de geheimhouding geschonden heeft rond de aanbeveling voor een nieuwe Commissaris van de Koningin voor Limburg. Dat maakte de provincie Limburg vrijdag bekend op basis van onderzoek.
-
Onrust over 'DigiNotar 2'
De Tweede Kamer is ongerust over berichten dat de veiligheid van overheidswebsites weer in het geding is. Ze wil snel duidelijkheid van minister Piet Hein Donner (Binnenlandse Zaken).
-
Ambtenaren trappen in babbeltruc hackers
Het lijkt een mop: wat is de makkelijkste manier om een overheidssite te hacken? Nou gewoon, een ambtenaar bellen en om zijn inloggegevens vragen. In Enschede gebeurde dit echt.
-
Vernieuwing BVO/BVH: visie Deloitte op vernieuwing basisvoorziening politie
De ICT van de politie staat hoog op de politiek-bestuurlijke agenda. Diverse onderzoeken en programma’s zijn gaande om de acute ICT problematiek van de politie inzichtelijk te maken en te verbeteren. Daarnaast heeft de vorming van de nationale politie invloed op het ICT landschap van de politie. De dynamische omgeving waarin het ICT vraagstuk zich afspeelt, blijkt, tot slot, ook uit de kritische blik van de Tweede kamer en concreet het onderzoek van de Algemene Rekenkamer. Het is daarom erg belangrijk dat het proces om te komen tot een vernieuwing van de Basisvoorziening Handhaving en Opsporing (BVH/ BVO) transparant en navolgbaar is.
-
Hackers zetten alternatief op voor overheidsclub Govcert
Een groep hackers gaat een eigen tegenhanger van GovCERT opzetten, omdat die overheidsorganisatie volgens hen onvoldoende in staat is burgers en organisaties met hun beveiliging te helpen.
-
Brinkman gaf opdracht provinciesite te hacken
De Noord-Hollandse PVV-fractievoorzitter Hero Brinkman heeft half september zelf opdracht gegeven om de site van de provincie te hacken. Dat zei hij maandag in Haarlem tijdens een vergadering van fractievoorzitters in de Noord-Hollandse Staten. -
Website OV-chipkaart bewust 'lek'
In de reeks 'Lektober'-lekken van Webwereld is nu de website OV-chipkaart.nl aan de beurt. Persoonlijke gegevens van reizigers zouden eenvoudig te stelen of te wijzigen zijn.
-
Reacties gemeenten op lekken nogal verschillend
Gemeenten reageren nogal verschillend op de publicaties door Webwereld van lekken in hun websites. Landgraaf dreigde zelfs even met de rechter.
-
Onderzoeksraad moet DigiNotar-zaak bekijken
Het kabinet gaat de Onderzoeksraad voor Veiligheid vragen de DigiNotar-affaire en het verdere internetverkeer met de overheid te bekijken. Dat meldde minister Piet Hein Donner (Binnenlandse Zaken) donderdag in een debat over de kwestie.
-
Abonneegegevens van site Gilze-Rijen geplukt
De wachtwoorden van ongeveer 650 abonnees op een voormalige nieuwsbrief van de gemeente Gilze-Rijen stonden tot voor kort niet goed beveiligd op een server van de gemeente. Dat heeft de gemeente Gilze-Rijen donderdag laten weten.
-
Gemeentesites per direct uit de lucht
Zo’n 50 sites van verschillende Nederlandse gemeentes zijn zaterdagavond plat gegaan omdat de beveiliging zo lek als een mandje bleek te zijn. Dat meldden GeenStijl en Webwereld. De Vereniging Nederlandse Gemeenten (VNG) oordeelde dat de sites op zwart moesten.
-
DigiD-lek bij 7 gemeenten gedicht
DigiD-sessies bij ten minste 7 gemeentelijke websites bleken te kunnen worden gekaapt door kwaadwillenden, meldt Webwereld in zijn 'Lektober'-reeks. -
Vertrouwelijke DigiD-mail naar verkeerd adres
Een bedrijf krijgt via de e-mail geregeld vertrouwelijke gegevens van burgers toegestuurd die eigenlijk zijn bedoeld voor DigiD, het digitale communicatiesysteem van de overheid. Dat zei de Nationale Ombudsman Alex Brenninkmeijer in het tv-programma Eva Jinek op zondag. -
Noord-Holland doet aangifte tegen hacker
De provincie Noord-Holland heeft aangifte gedaan tegen een persoon, die de website van de provincie probeerde te hacken. Dat heeft een woordvoerder vrijdag bevestigd. -
Meer digitale diensten, maar onveilig
Digitale dienstverlening aan burgers groeit gestaag. Keerzijde: er is te weinig aandacht voor veiligheid. -
Jongerenonderzoek gemeenten eenvoudig gehackt
Hoewel anonimiteit gegarandeerd was, bleek een jongerenenquête van verschillende gemeenten, waaronder Spijkenisse, zo lek als een mandje. Door een cijfer te veranderen in het wachtwoord, waren reeds ingevulde maar nog niet verstuurde formulieren te zien en zelfs te manipuleren. -
Eén basisinfrastructuur voor ICT, niet 418
De DigiNotar-crisis toont aan dat gemeenten hun ICT nog onvoldoende beheersen. Eén ICT-basisinfrastructuur zorgt voor betere dienstverlening en meer veiligheid.
-
DigiNotar failliet verklaard
Het bedrijf DigiNotar is dinsdag door de rechtbank in Haarlem failliet verklaard. Dat heeft het moederbedrijf Vasco Data Security bekendgemaakt. -
Beveiligingsproblemen blijven overheid teisteren
Het blijft modderen met de beveiliging van overheidsinformatie. Aan de reeks incidenten kunnen nu een aantal raadsinfomatiesystemen en het BSN-uitgiftesysteem worden toegevoegd. Bij beide lijkt de fundamentele houding ten opzichte van beveiliging het probleem. -
Gemeenten geen last van Microsoft update
De update van softwaregigant Microsoft lijkt vooralsnog soepeltjes te verlopen bij gemeenten. De Vereniging van Nederlandse Gemeenten (VNG) heeft geen signalen binnengekregen dat zich grote problemen hebben voorgedaan, meldde een woordvoerder woensdag. -
DigiNotar certificaten vanavond geupdate
Microsoft zet dinsdagavond de knop om voor frauduleuze beveiligingscertificaten van DigiNotar. Een update van de softwaregigant moet ertoe leiden dat de zegels niet langer als veilig worden gezien en worden geblokkeerd. -
Ook advocatuur en taxiproject slachtoffers DigiNotar
De ban op beveiligingscertificaten van DigiNotar heeft op enkele plekken flinke gevolgen. De advocatuur kan zelfs nog maanden met het probleem worstelen. -
'Kraak DigiNotar goede les cybercentrum '
De kraak van beveiligingscertificaten van DigiNotar, die de betrouwbaarheid van overheidswebsites moesten garanderen, was een goede les voor het nog op te richten Nationaal Cyber Security Centrum (NCSC). Dat stelde zondag een woordvoerder van het ministerie van Veiligheid en Justitie. -
De Test: DigiD
De veiligheid van DigiD staat al langer ter discussie, ook zonder de huidige problemen met de certificaten van Diginotar. Het panel van Digitaal Bestuur beoordeelt het online identificatiesysteem.
-
'Patch Tuesday' groot probleem voor gemeenten
De Vereniging van Nederlandse Gemeenten (VNG) vreest dat gemeenten volgende week enorm in de problemen komen met hun digitale dienstverlening. Dinsdag voert Microsoft een wekelijkse update uit. Zelfs bij de gemeenten die hun veiligheidscertificaten op orde hebben, kan het systeem vastlopen. Dat zei een VNG-woordvoerder donderdag. -
DigiNotar-probleem kan bij gemeenten nog weken duren
De aanpak van de DigiNotar-kwestie houdt de gemoederen bij gemeenten en andere organisaties nog weken bezig. Zowel de situatie als de reactie erop verschilt per gemeente. -
Microsoft-update voor gemeenten uitgesteld
Gemeenten met DigiNotar-certificaten en een Microsoft-systeem krijgen een week uitstel van de update van Microsoft om de certificaten tijdig te kunnen vervangen. De VNG gaat zo snel mogelijk zelf de patch testen om het effect bij gemeenten te kunnen meten en daarna een stappenplan te maken. -
Hacker DigiNotar noemt Srebrenica als motief
Een hacker, die claimt het brein te zijn achter het kraken van het internetbedrijf DigiNotar, zegt onder meer de Nederlandse regering te hebben willen pakken wegens het drama in Srebrenica. De hacker doet dit in een verklaring op internet. -
Overheid onvoldoende bewust van digitale spionage
Minister Piet Hein Donner (Binnenlandse Zaken) verwacht dat mensen op het internet nog 3 of 4 dagen last kunnen hebben van websites die mogelijk niet veilig zijn. Dat zei hij maandag in een toelichting op de laatste stand van zaken rond de vervalste beveiligingscertificaten van het bedrijf DigiNotar. -
DigiD niet het enige probleem voor gemeenten
Het onbetrouwbaar verklaren van beveiligingscertificaten van DigiNotar heeft voor de meeste gemeenten gevolgen. Niet alleen de e-dienstverlening met DigiD is geraakt door de kwestie. De VNG biedt enige hulp. -
E-aangifte ondernemers veilig ondanks DigiNotar-hack
Ondernemers kunnen hun belastingaangifte gewoon elektronisch blijven doen, ook nu de beveiliging daarvan met digitale certificaten van DigiNotar niet meer te garanderen is. Dat melden het ministerie van BZK en VNO-NCW. -
'Nog geen grote problemen met overheidssites'
Er hebben zich vooralsnog geen grote problemen voorgedaan met beveiligde internetsites van de overheid. Dat zei minister Piet Hein Donner zaterdagmiddag op een persconferentie. -
Opletten op veiligheidsmechanisme overheidssites
Met snel optreden wilde minister Piet Hein Donner (Binnenlandse Zaken) voorkomen dat het beeld zou ontstaan dat alle overheidswebsites onbetrouwbaar zijn. Dat is niet het geval, zei de minister zaterdag in het radioprogramma TROS Kamerbreed. Er is wel een probleem met het veiligheidsmechanisme dat aangeeft dat een bezoeker op de juiste website zit. -
Donner: overheidssites momenteel niet veilig
De betrouwbaarheid van honderden overheidswebsites is momenteel niet te garanderen. De sites blijven wel in de lucht, omdat anders het internetverkeer te veel gestoord wordt. -
'Veiligheid overheidswebsites niet in het geding'
Het kunnen onderscheppen van beveiligd internetverkeer op Nederlandse overheidssites blijkt opeens niet meer zo heel denkbeeldig, nu Google’s beveiliging vanuit Iran blijkt te zijn lekgeprikt via een Nederlands bedrijf. -
Politie-optreden tegen botnets effectief
Nederland is gedaald in de top-10 landen die de meeste malware hosten. Dat is volgens Kaspersky, ontwikkelaar van anti-virus sofware, te danken aan politie-optreden tegen botnets. -
Hirsch Ballin wil Cyberautoriteit
Minister Ernst Hirsch Ballin (Justitie) pleit voor de oprichting van een Europese Cyber Autoriteit. Die moet virussen en andere cybercrime helpen bestrijden. -
Gemeenten positief over Belgische meetmethode toegankelijkheid websites
Voor een gemeente als meest nabije overheid is een voor alle burgers toegankelijke website van groot belang. Een van de manieren om die toegankelijkheid te meten, is door gebruik te maken van de Webrichtlijnen. Minder bekend is AnySurfer, een initiatief vanuit België, dat begin 2000 werd gelanceerd. In de afgelopen maanden heeft een aantal Nederlandse gemeenten ervaring opgedaan met deze ‘Belgische’ toetsingsmethode, en de reacties zijn overwegend positief.
-
Ondersteuning voor gemeenten bij crisis naar aanleiding van Dorifel virus
Onlangs kwam naar buiten dat tientallen organisaties, waaronder enkele grote gemeenten als Venlo, Den Bosch en Weert, getroffen waren door een Trojaans paard met de naam XDocCrypt/Dorifel. Gezien de ernst en omvang van deze besmetting en de impact ervan op de getroffen organisaties, informeren we u graag over de ondersteuning die PinkRoccade Local Government rond calamiteiten biedt. Dankzij onze ervaring met, en expertise van lokale overheden zijn wij in staat om bij calamiteiten, ongeacht de oorzaak daarvan, uw gemeentelijke dienstverlening snel te herstellen.
-
Eindrapportage impactanalyse ICT-beveiligingsassessment DigiD beschikbaar
Alle gemeenten met een DigiD-koppeling moeten jaarlijks een ICT-beveiligingsassessment DigiD uitvoeren. Deze maatregel heeft demissionair minister Spies (BZK) begin dit jaar aangekondigd. Omdat deze maatregel een grote impact heeft op gemeenten, heeft KING een impactanalyse uitgevoerd. De eindrapportage hiervan is vanaf 23 juli 2012 bekend en beschikbaar op de websites van KING en VNG.
-
Succesvolle kick-off pilot Impactanalyse DigiD Audit

Om de kwetsbaarheid van de beveiliging van de informatiehuishouding bij de gemeenten in Nederland te ondervangen, gaat KING in opdracht van VNG en BZK de gemeenten gerichte ondersteuning bieden bij het verbeteren van hun informatiebeveiliging en het afhandelen van beveiligingsincidenten. Een eerste concrete stap hierin is een impactanalyse op de DigiD Audit. Alle 415 gemeenten dienen naar aanleiding van het aangekondigde beleid van Minister Spies namelijk jaarlijks elk zo'n DigiD Audit uit te voeren.
-
Nieuwe beveiligingsdienst voor data en IT-infrastructuur gemeenten
Gemeente Veere eerste gemeente die nieuwe dienst afneemt.
PinkRoccade Local Government, onderdeel van Total Specific Solutions (TSS), lanceert een nieuwe beveiligingsdienst voor gemeenten. Het bedrijf levert deze dienst in samenwerking met KZA, eveneens onderdeel van TSS. PinkRoccade Local Government speelt hiermee in op de toenemende vraag bij gemeenten naar adequate beveiliging van hun data en infrastructuur.
-
Norm ICT-beveiligingsassessment DIGID is bekend
Logius heeft de norm voor het ICT beveiligingsassessment DigiD vastgesteld. De assessments zijn recent in een VNG-ledenbrief en in een nieuwsbericht op de website van KING/VNG aangekondigd. Alle gemeenten moeten uiterlijk eind 2013 aan de norm voldoen.