Algemene Rekenkamer zet hackers in bij onderzoek

Voor het eerst in haar lange geschiedenis heeft de Algemene Rekenkamer begin 2019 hackers ingezet bij een onderzoek. De hackers zijn ingezet bij: Digitale dijkverzwaring: cybersecurity en vitale waterwerken.

Het testen van de cybersecurity van vitale waterwerken bestond uit een mengeling van traditionele methoden (gesprekken voeren en stukken bestuderen) en in de praktijk toetsen met hulp van ethische hackers. Is dat voor herhaling vatbaar?

Onderzoeker Christiaan Luteijn: “Deze voor de Algemene Rekenkamer nieuwe manier van werken is zeker voor herhaling vatbaar. We hebben veel geleerd wat we kunnen gebruiken in volgende onderzoeken naar cybersecurity en informatiebeveiliging. Van het zoeken naar een partij met de juiste kennis en kunde tot de praktische uitvoering van de verschillende testen.”

Ruimte en vertrouwen

“Persoonlijk heb ik ook veel geleerd”, vertelt Luteijn. “De onderzoekers in ons team waren elk verantwoordelijk voor een deelonderwerp. Ik werk pas een jaar bij de Algemene Rekenkamer en kreeg meteen de ruimte en het vertrouwen om zelf invulling te geven aan ‘mijn’ deelonderwerp: detectie van cyberaanvallen. Tegelijk kon ik waar nodig terugvallen op ervaren onderzoekers binnen het team. Ik vond het bovendien heel eervol dat ik, hoewel dit mijn eerste onderzoek was voor de Algemene Rekenkamer, aan tafel zat bij de minister van Infrastructuur en Waterstaat (IenW) voor de presentatie van het onderzoeksrapport en dat ik de briefing voor de vaste Kamercommissie in de Tweede Kamer mocht doen.”

IT-onderzoeker

De Algemene Rekenkamer wil onderzoek doen dat past in deze tijd. Dat vertaalt zich in de onderwerpkeuze (IT, innovatiebeleid en cybersecurity) en in de methoden (data, inzet van ethische hackers etc.). Voor Christiaan Luteijn was dat precies de reden om te solliciteren bij de Algemene Rekenkamer: “Ik heb Informatiekunde gestudeerd aan de UvA en altijd gewerkt op het snijvlak van organisatiekunde en IT, vooral binnen de overheid. Onderzoek doen vond ik altijd al een interessant onderdeel van mijn werk; ik heb dan ook meteen gereageerd toen ik hoorde dat de Algemene Rekenkamer IT-onderzoekers zocht.”

Industriële automatisering

De Nederlandse waterwerken zijn in de vorige eeuw geautomatiseerd met industriële automatisering: computers toegespitst op één specifieke taak. Deze computers zijn op enig moment met elkaar verbonden in netwerken om bijvoorbeeld een sluis op afstand te kunnen bedienen of het waterpeil te checken. Daarmee zijn deze systemen, opgezet in een tijd dat cybersecurity nauwelijks rol speelde, kwetsbaar geworden voor aanvallen van buitenaf.

IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

10 veelgemaakte fouten bij het configureren, beheren en beveiligen van systemen
Tien veelgemaakte fouten bij het configureren, beheren en beveiligen van systemen zorgen ervoor dat cybercriminelen nog altijd weten in te breken bij organisaties en toegang krijgen tot netwerken en data. Welke tien fouten zijn dit en hoe kan je deze aanpakken? Je leest het in deze blog!
Wat zijn mijn plichten als verwerkingsverantwoordelijke?
Als gemeente ben je in veel gevallen verwerkingsverantwoordelijke voor de persoonsgegevens die je verwerkt. Wanneer je verwerkersverantwoordelijke bent, horen hier een aantal plichten bij. Welke dit zijn, lees je in deze blog.
Wachtwoorden beheren? Gebruik een wachtwoordmanager!
De BIO schrijft voor dat gemeenten een wachtwoordmanager beschikbaar moeten stellen aan hun medewerkers. Maar wat is een wachtwoordmanager nu precies? Wat zijn de voordelen? En hoe veilig zijn ze? Je leest het in deze blog!

Meer recente berichten

Informatiemanagement op school, het belang van informatiebeveiliging en privacy
Verder lezen
Ransomware en malware steeds meer gebruikt in aanloop naar fysieke oorlog
Verder lezen
Handreiking AT helpt bij voorbereiding op telecom of IT uitval
Verder lezen
Geen camera s in Park16hoven, D66: privacy, privacy, privacy
Verder lezen
AP waarschuwt WK gangers voor Qatarese apps
Verder lezen
Cyber Sessions The time is now
Verder lezen
Een hack volledig uitsluiten is niet te doen
Verder lezen
Kaag: digitale euro is er voorlopig nog niet, voorwaarden privacy belangrijk
Verder lezen
iCloud voor Windows heeft enorm privacy probleem
Verder lezen
Poets die securitycultuur op!
Verder lezen