Verkeer
Stuur appje
Zoek

Digitale beveiliging Hengelo voldoet aan strenge eisen, maar incidenten 'nooit uit te sluiten’

Hengelo heeft het afgelopen jaar gewerkt aan cyberveiligheid
"Hiermee beschikken wij over een solide basis om te voldoen aan de steeds hogere eisen die worden gesteld aan digitale weerbaarheid binnen de overheid."
Beeld: pixabay

Het digitale beveiligingssysteem van de gemeente Hengelo heeft een internationaal certificaat behaald, dat aantoont dat het systeem voldoet aan de steeds strenger wordende eisen op het gebied van digitale beveiliging. Dat betekent volgens de gemeente echter niet dat hacks niet meer mogelijk zijn: "Wij zien deze certificering niet als een eindpunt, maar als een belangrijk fundament."

De gemeente werkt met en beheert veel gevoelige informatie. Denk daarbij aan onder meer persoonsgegevens van inwoners en gegevens over uitkeringen. Hengelo heeft het afgelopen jaar gewerkt aan een systeem dat deze informatie beheert en beveiligt. Dit zogeheten 'Information Security Management System' (ISMS) is geen app en ook geen project met een einddatum, maar een stelsel van verschillende procedures, controles en andere maatregelen.

Nieuwe wet

Sinds vorige maand is een nieuwe wet voor digitale beveiliging van kracht, dat is gebasseerd op een Europese richtlijn. Overheidsorganisaties in Nederland moeten aan strenge regels en eisen voldoen op het gebied van digitale veiligheid. Het doel is om de kans op grootschalige cyberaanvallen te verkleinen en sneller te kunnen schakelen bij nieuwe vormen van dreiging.

Zo moeten gemeentes weten welke digitale informatie beschermd moet worden, welke risico’s er zijn en welke maatregelen nodig zijn om die informatie veilig te houden. Dat heeft Hengelo nu op orde en daarom is het ISO 27001-certificaat verleend. "Hiermee beschikken wij over een solide basis om te voldoen aan de steeds hogere eisen die worden gesteld aan digitale weerbaarheid binnen de overheid", schrijft het college van burgemeester en wethouders aan de gemeenteraad.

Toch betekent het volgens het college niet dat de digitale dreiging voor de gemeente nu voorgoed is geweken. Volgens het college zijn hacks of datalekken nog steeds mogelijk, omdat digitale dreigingen zich constant blijven ontwikkelen en er steeds weer nieuwe manieren worden gevonden om systemen binnen te dringen.  

Het college zegt dat het gecertificeerde beveiligingssysteem goed inspeelt op de ontwikkelingen en zegt te blijven investeren in digitale beveiliging: “Wij zien deze certificering daarom niet als een eindpunt, maar als een belangrijk fundament.” 

Hof van Twente

Dat hacks een gemeente plat kunnen leggen of de boel in elk geval flink kunnen ontregelen, laat de hack bij de gemeente Hof van Twente in 2020 zien. Daarbij werden de digitale systemen van de gemeente volledig platgelegd en werden gevoelige bestanden digitaal gegijzeld. De hackers eisten tonnen aan crypto om de gegevens vrij te geven. De gemeente weigerde dit losgeld te betalen.

Medewerkers konden niet meer bij gegevens en de dienstverlening lag er een flink aantal weken uit.  Het herstel van verloren data en het opnieuw opbouwen van de infrastructuur kostte de gemeente twee jaar tijd en de kosten liepen op tot vier miljoen euro.

Maak 1Twente jouw voorkeursbron in Google
Google heeft een nieuwe instelling. Daarmee kies je zelf welke websites je bovenaan ziet als je iets opzoekt. Zet 1Twente in je lijst en je mist geen nieuws meer uit Twente.
Heb je een nieuwstip of nieuwe informatie?
Tip onze redactie via mail of telefoon. Deze vind je op onze contactpagina.