Skip to main content

Hackwedstrijd Hâck Den Haag

45 hackers gingen onlangs in de (cyber)aanval om de gemeente Den Haag en haar leveranciers te testen in de hackwedstrijd ‘Hâck Den Haag’. Tijdens deze wedstrijd is een totaal van 62 bugs opgespoord.

De ethische hackers (44 mannen en 1 vrouw) meldden tijdens dit unieke evenement een totaal van 62 ‘bugs’, waarvan 10 met potentiële impact. Eén melding was zelfs zo serieus dat de gemeente besloot het bijbehorende systeem (een interne service voor ambtenaren) stil te leggen. Geen van de hackers wist echter de persoonlijke (privacy-gevoelige) gegevensdata van de gemeente te bereiken. Tijdens de permanente gegevensanalyse door de gemeente kwam nog wel aan het licht dat een paar van de deelnemers elkaars computers bleken te hebben gehackt.

 “Met het resultaat als geheel zijn we uiteraard blij”, zei wethouder Rachid Guernaoui, die de gemeentelijke organisatie en ICT in zijn portefeuille heeft. “Onze digitale systemen worden 24 uur per dag actief gemonitord op kwetsbaarheden, er is dan ook geen reden om te twijfelen aan de veiligheid. Toch is het goed om regelmatig de proef op de som te nemen. Elke organisatie kent digitale uitdagingen, zeker ook grote gemeenten als Den Haag. Door samen te werken met gekwalificeerde bedrijven en getalenteerde hackers kunnen we onze ICT-systemen nog beter beveiligen. De resultaten van vandaag bevestigen nog maar eens hoe belangrijk het is om je regelmatig door externen te laten doorlichten, in dit geval door 45 hackers. Dat houdt ons scherp”.

Het Stadhuis was donderdag omgetoverd tot een waar ‘hackers dome’. De ethische hackers hadden ruim vijf uur de tijd om kwetsbaarheden op te sporen. Vooraf verklaarden zij zich akkoord met de voorwaarden van deze hackwedstrijd: de verplichting om kwetsbaarheden aan de organisatie te melden en deze niet verder te delen.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510
BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510.
De kracht van ambassadeurs
Hoe zorg je voor een informatieveilige omgeving en hoe maak je medewerkers bewust van hun belangrijke rol? Informatieveiligheidsambassadeurs kunnen hierin het verschil maken.

Meer recente berichten

Belang van data ethiek en privacy in de digitale wereld
Verder lezen
Governance artikel in wetsvoorstel NIS2 geeft bestuurder te veel ruimte
Verder lezen
Cybersecurity vaak te laat in beeld: tips voor een fundamentele aanpak
Verder lezen
Britse toezichthouder roept publiek op om privacybeleid apps te lezen
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Nederlandse bedrijven richten zich op quick wins bij implementatie NIS2
Verder lezen
Mogelijk steviger toezicht op cybersecurity gemeentelijke websites
Verder lezen
Slimme camera s geven ouderenzorg privacy
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Bestuurders moeten verantwoordelijkheid nemen voor cybersecurity
Verder lezen