Overslaan en naar de inhoud gaan

Hof van Twente haalt opnieuw bakzeil bij rechter met schadeclaim

Net als de rechtbank oordeelde het hof dat er geen sprake was van een tekortkoming of onzorgvuldig handelen door de leverancier Switch.

Het gemeentehuis in Goor, een stad in de Overijsselse gemeente Hof van Twente. Foto: Ginopress (ANP)
− Het gemeentehuis in Goor, een stad in de Overijsselse gemeente Hof van Twente. Foto: Ginopress (ANP)

Het Gerechtshof Arnhem-Leeuwarden heeft de gemeente Hof van Twente in het ongelijk gesteld in het hoger beroep tegen haar ICT-leverancier Switch. De gemeente stelde de leverancier verantwoordelijk voor de gevolgen van een ransomware-aanval in december 2020, maar net als de rechtbank oordeelde het hof dat er geen sprake was van een toerekenbare tekortkoming of onzorgvuldig handelen door Switch.

De cyberaanval legde destijds het volledige netwerk van de gemeente plat, waarbij systemen en back-ups werden versleuteld en servers werden verwijderd. Hof van Twente stelde dat Switch tekort was geschoten in de uitvoering van de ICT-beheerdiensten en eiste schadevergoeding en ontbinding van het contract.

Het gerechtshof kwam echter tot de conclusie dat Switch geen resultaatsverplichting had, maar slechts een inspanningsverplichting. Daarnaast was de leverancier niet verplicht om firewall-logboeken actief te controleren. Hoewel Switch wel de logboeken van specifieke Microsoft-servers moest controleren, vond het hof onvoldoende onderbouwing dat de inlogpogingen zo abnormaal waren dat de leverancier had moeten ingrijpen.

Back-upvoorziening

Een ander belangrijk punt in de uitspraak was dat de back-upvoorziening niet onjuist was ingericht, maar dat hackers toegang kregen via het hoogste domeinadministrator-account van de gemeente. Daardoor konden zij ook de back-ups verwijderen. Dit lag buiten de verantwoordelijkheid van Switch, aldus het hof.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

De uitspraak betekent dat Hof van Twente geen schadevergoeding ontvangt en dat Switch juridisch niet verantwoordelijk wordt gehouden voor de gevolgen van de aanval. Deze zaak benadrukt de risico’s van cybercriminaliteit voor overheidsinstanties en het belang van strikte interne beveiligingsmaatregelen.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Reacties: 1

U moet ingelogd zijn om een reactie te kunnen plaatsen.

PJ Westerhof LL.M MIM

"haalt opnieuw bakzeil"?
Er is helemaal geen sprake van 'opnieuw bakzeil' halen door Hof van Twente.
Hof van Twente is wederom in ongelijk gesteld.
Misschien dat men nu wél bakzeil haalt en niet tracht in cassatie te gaan.
Maar niets is onmogelijk zolang het bij dit debacle ´slechts' om gemeenschapsgeld gaat.

Op 26 februari 2025, 19:18

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in