Hackwedstrijd Hâck Den Haag
45 hackers gingen onlangs in de (cyber)aanval om de gemeente Den Haag en haar leveranciers te testen in de hackwedstrijd ‘Hâck Den Haag’. Tijdens deze wedstrijd is een totaal van 62 bugs opgespoord.
De ethische hackers (44 mannen en 1 vrouw) meldden tijdens dit unieke evenement een totaal van 62 ‘bugs’, waarvan 10 met potentiële impact. Eén melding was zelfs zo serieus dat de gemeente besloot het bijbehorende systeem (een interne service voor ambtenaren) stil te leggen. Geen van de hackers wist echter de persoonlijke (privacy-gevoelige) gegevensdata van de gemeente te bereiken. Tijdens de permanente gegevensanalyse door de gemeente kwam nog wel aan het licht dat een paar van de deelnemers elkaars computers bleken te hebben gehackt.
“Met het resultaat als geheel zijn we uiteraard blij”, zei wethouder Rachid Guernaoui, die de gemeentelijke organisatie en ICT in zijn portefeuille heeft. “Onze digitale systemen worden 24 uur per dag actief gemonitord op kwetsbaarheden, er is dan ook geen reden om te twijfelen aan de veiligheid. Toch is het goed om regelmatig de proef op de som te nemen. Elke organisatie kent digitale uitdagingen, zeker ook grote gemeenten als Den Haag. Door samen te werken met gekwalificeerde bedrijven en getalenteerde hackers kunnen we onze ICT-systemen nog beter beveiligen. De resultaten van vandaag bevestigen nog maar eens hoe belangrijk het is om je regelmatig door externen te laten doorlichten, in dit geval door 45 hackers. Dat houdt ons scherp”.
Het Stadhuis was donderdag omgetoverd tot een waar ‘hackers dome’. De ethische hackers hadden ruim vijf uur de tijd om kwetsbaarheden op te sporen. Vooraf verklaarden zij zich akkoord met de voorwaarden van deze hackwedstrijd: de verplichting om kwetsbaarheden aan de organisatie te melden en deze niet verder te delen.
Verder lezen bij de bron- Europol: logs, namen en ip adressen belangrijkste data voor politieonderzoek - 9 december 2024
- Gemeente gooit camerabewaking in de strijd tegen onveiligheid Schaepmanstraat Hoogezand - 6 december 2024
- Kleinbedrijf laat subsidiepot cybersecurity nog links liggen - 6 december 2024
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Europol: logs, namen en ip adressen belangrijkste data voor politieonderzoek | Verder lezen | |
Gemeente gooit camerabewaking in de strijd tegen onveiligheid Schaepmanstraat Hoogezand | Verder lezen | |
Kleinbedrijf laat subsidiepot cybersecurity nog links liggen | Verder lezen | |
Ciso en cio groeien naar elkaar toe | Verder lezen | |
Intern advies over digitaal oorlogsarchief toch openbaar | Verder lezen | |
De European Health Data Space: een nieuwe stap voor data uitwisseling en innovatie in de gezondheidszorg | Verder lezen | |
Crisisbeheer: voorbereiden op cyberaanvallen | Verder lezen | |
DNB waarschuwt voor internationale spanningen en cyberaanvallen | Verder lezen | |
RDI en AP: alle toezichthouders moeten toezien op ai | Verder lezen | |
AP verwijt DUO discriminatie bij gebruik algoritme | Verder lezen |