Gemeente Utrecht gaat informatiebeveiliging verbeteren: Dit had nooit mogen gebeuren
Met een goed verhaal én een dagpas wandelde een mysterie guest zo het Stadskantoor en Stadhuis van Utrecht binnen. De gemeente is ervan geschrokken en neemt maatregelen om de beveiliging zowel binnen als buitenshuis aan te pakken. “Dit had nooit mogen gebeuren.”
Gelukkig, het waren geen hackers of andere kwaadwillenden die het op de gemeente hadden voorzien. Maar de belangrijkste conclusie uit het rapport van Rekenkamer Utrecht is toch wel dat het mogelijk is informatie die in principe vertrouwelijk of geheim is, in te zien. De Rekenkamer voerde tussen september en december 2020 een onderzoek uit binnen de gemeente. De onderzoekers bekeken documenten, interviewden medewerkers én stuurden dus een undercover-onderzoeker om te kijken hoe moeilijk (of makkelijk) het eigenlijk is de verschillende afdelingen binnen te dringen.
“Dat vind ik echt vervelend om te horen, dat dit kon gebeuren”, zegt wethouder Linda Voortman vandaag. Informatiebeveiliging valt binnen haar dossier en hoewel ze blij is dat er inzichtelijk is gemaakt wat beter kan, is het toch pijnlijk dat iemand zo makkelijk vertrouwelijke gegevens kon inzien.
RTV Utrecht wil natuurlijk weten wat voor verhaal de onderzoekers gebruikten bij het regelen van de toegangspas en welke documenten ze dan precies hebben gezien. Maar die informatie blijft geheim. “Doel van het onderzoek was om te kijken of informatie kon worden ingezien die in principe vertrouwelijk of geheim is, dat bleek mogelijk”, zegt een woordvoerder van Rekenkamer Utrecht.
Verder lezen bij de bron- Hoe verbeter je ot-security? - 9 september 2026
- Overheid scherpt privacy-afspraken met Salesforce aan - 8 september 2026
- Waarom cybersecurity-awarenesstraining medewerkers in de steek laat - 8 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Hoe verbeter je ot-security? | Verder lezen | |
Overheid scherpt privacy-afspraken met Salesforce aan | Verder lezen | |
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat | Verder lezen | |
De FRIA voor AI-systemen komt eraan: bereid u voor | Verder lezen | |
BIO2: dit verandert voor de informatiebeveiliging bij de overheid | Verder lezen | |
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen | Verder lezen | |
CERT-WM wettelijk aangewezen als CSIRT | Verder lezen | |
Boete voor privacyschending wordt openbaar | Verder lezen | |
Ongecontroleerde ai-hacks: geen cyberapocalyps, wel een storm voor ciso’s | Verder lezen | |
AP: grote toename van privacyklachten | Verder lezen |