Skip to main content

Rechter: Hof van Twente zelf schuldig aan hack

De gemeente Hof van Twente, op 1 december 2020 slachtoffer van een hack die de it systemen lamlegde, eiste vier miljoen schadevergoeding van partner Switch IT Solutions wegens wanpresteren. De rechtbank in Almelo oordeelt echter dat de it dienstverlener uit Enschede, onderdeel van het Zweedse Dustin, geen blaam treft. Hof van Twente is zelf verantwoordelijk voor het incident door een lakse houding.

Eind 2020 kwam een stroom losgeldbrieven uit vijftig printers in het gemeentehuis in Goor. De hackers waren de baas over het gemeentelijke netwerk en eisten 750.000 euro losgeld. De gemeente betaalde niet en de gevolgen waren groot. Systemen werden vernietigd en data versleuteld of gestolen. Uiteindelijk was de gemeente ruim vier miljoen euro kwijt om de gemeentelijke systemen weer op te bouwen.

De hackers konden eenvoudig in het netwerk inbreken omdat een ambtenaar van de gemeente vlak voor de ransomwareaanval het wachtwoord van het beheerdersaccount in Welkom2020 had veranderd. Eerder al had de eigen systeembeheerder van de gemeente het nodig gevonden om een regel in de firewall aan te passen. De poort naar buiten kwam daardoor open te staan.   

Desondanks stelde Hof van Twente it-partner Switch IT Solutions verantwoordelijk voor de inbraak. De gemeente vond dat Switch voor de slechte beveiliging had moeten waarschuwen. Aan de hack waren een jaar lang dagelijks vele tienduizenden pogingen tot inloggen voorafgegaan. Ook was malware geplaatst. Maar Switch reageerde hier niet op, aldus de advocaat van de gemeente.

De rechter stelde eerst voor om de zaak te schikken maar beide partijen kwamen niet tot een overeenstemming. In het vonnis dat de rechtbank in Almelo vorige week heeft uitgesproken krijgt Hof van Twente alsnog de zwartepiet toegeschoven. De gemeente had haar zaakjes niet op orde. De hackers kwamen het netwerk binnen via een account dat Hof van Twente zelf (onvoldoende goed) beheerde.  

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom privacy voelt als een last
Voor veel mensen voelt privacy als gedoe. Weer een DPIA, nog een formulier, een vinkje hier, een verwerkersovereenkomst daar. In deze blog kijken we waarom privacy in de praktijk vaak als een last voelt. Maar belangrijker nog: wat je kunt doen om het wél werkbaar te maken. Want ja, het is extra werk. Maar het hoeft geen blok aan je been te zijn.
Informatiebeveiliging vraagt om gedragsverandering
Gedrag verandert niet door kennisoverdracht alleen. Het draait om de dagelijkse keuzes die medewerkers maken. Goede informatiebeveiliging vraagt daarom om gedragsverandering, en uiteindelijk om een cultuurverandering binnen de organisatie.
Waarom interne audits voor privacy leiden tot verbeteringen
Privacy staat hoog op de agenda bij gemeenten. In deze blog leggen we uit waarom interne audits zo belangrijk zijn en hoe je ze praktisch kunt inrichten.

Meer recente berichten

Informatie over algoritmen Belastingdienst niet volledig openbaar
Verder lezen
Cloudbeveiliging van veel organisaties bevat structurele zwakke plekken
Verder lezen
UWV lekte door fout bij versturen van e-mail gezondheidsgegevens cliënten
Verder lezen
Informatiebeveiliging in de ouderenzorg moet beter
Verder lezen
Hoge Duitse boetes voor Vodafone wegens datalekken en nalatigheid
Verder lezen
Waarom het NCSC niet het nationale Csirt is
Verder lezen
OpenAI gaat in beroep tegen gerechtelijk bevel om data onbeperkt te bewaren
Verder lezen
Toenemende dreiging en regelgeving dwingen organisaties tot cyberweerbaarheid
Verder lezen
Handvaten voor transparanter gebruik van profileringsalgoritmen door overheden
Verder lezen
Deense gemeenten beëindigen samenwerking met Microsoft
Verder lezen