Digitale ‘deur’ staat in gemeente Cranendonck te open
Buitenstaanders kunnen op het gemeentehuis van Cranendonck te gemakkelijk aan gevoelige informatie komen. Er moeten op het gebied van informatiebeveiliging snel verbeteringen worden doorgevoerd.
Dat stelt de Rekenkamercommissie die onderzoek gedaan heeft op de gemeentehuizen van de A2-gemeentes: Cranendonck, Heeze-Leende en Valkenswaard. Het rapport werd dinsdag in Cranendonck toegelicht. Het blijkt dat mensen die niets op het gemeentehuis te zoeken hebben, daar zowel fysiek als digitaal relatief makkelijk binnen kunnen komen.
Zo lukte het een mystery guest om ongemerkt de kantoren op het gemeentehuis binnen te komen en hij kon daar rondkijken zonder dat hem iets gevraagd werd. Mappen met informatie kon hij inzien. Ook konden wachtwoorden van een aantal medewerkers makkelijk achterhaald worden en de ‘insluiper’ kon zijn eigen laptop aansluiten op het systeem van de gemeente. Zo konden enkele digitale kopieën van id-bewijzen worden ingezien. Bij het verzenden van een phishingmail bleek die door bijna een kwart van de ambtenaren geopend te worden. De Rekenkamer vindt dat er snel verbeteringen moeten worden doorgevoerd.
Extra pincode en bezoekerspassen
Ambtenaren zouden voortaan niet alleen met een wachtwoord moeten inloggen op de pc, maar met een wachtwoord en een toegezonden pincode. Ook moeten wachtwoorden beter opgeslagen worden, bijvoorbeeld in een speciale wachtwoordenkluis. Verder doet de Rekenkamercommissie de aanbeveling om een bezoekersregistratie bij te houden en te werken met bezoekerspassen.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
AP waarschuwt voor grote beveiligingsrisicos bij AI-agents zoals OpenClaw | Verder lezen | |
Odido en het tijdperk waarin data het grootste doelwit is | Verder lezen | |
Deloitte Australië wil dat medewerkers stoppen met uploaden van vertrouwelijke gegevens in ChatGPT | Verder lezen | |
NCSC Jaarbeeld Ransomware 2025 | Verder lezen | |
Na AP ook DJI geraakt door Ivanti-cyberincidenten | Verder lezen | |
NCSC verwacht grootschalig misbruik van kritiek Cisco-lek: ‘patch zo snel mogelijk’ | Verder lezen | |
Kabinet wijzigt wetsvoorstel sociaal domein na kritiek Kamer | Verder lezen | |
Rapport: Nederlandse cloudbedrijven nadrukkelijker op de radar van veiligheidsbeleid | Verder lezen | |
De AP in 2026: focus op massasurveillance, AI en digitale weerbaarheid | Verder lezen | |
Wat de cybersecurity-sector kan leren van het digitale slagveld in Oekraïne | Verder lezen |