Skip to main content

Rekenkamer: gemeente Utrecht gebruikt onveilige oude software

De gemeente Utrecht werkt met verouderde software die geen beveiligingsupdates meer ontvangt. Dat vormt een groot risico voor de informatieveiligheid. Ook spreken medewerkers elkaar nog steeds te weinig aan op risicovol gedrag. Dat staat in een recent verschenen rapport van de Rekenkamer Utrecht.

Geen updates

Ondanks verbeteringen op het gebied van digitale beveiliging, blijven er zowel technische als organisatorische zwakheden die de veiligheid ondermijnen. Een belangrijk probleem is dat de gemeente onvoldoende zicht heeft op welke softwareprogramma s verouderd zijn of binnenkort niet meer worden ondersteund. Diverse systemen ontvangen geen updates meer, waardoor ze kwetsbaar worden voor hackers. 

Volgens de onderzoekers heeft het contract en leveranciersbeheer, dat decentraal is belegd bij individuele managers en systeemeigenaren, de afgelopen jaren onvoldoende aandacht gekregen. De Rekenkamer roept Utrecht op om verouderde software snel in kaart te brengen en de risico s te beheersen. De situatie is niet nieuw. In 2021 werden bij de gemeente meerdere kritieke technische risico s vastgesteld.

Inmiddels verholpen

Uit het recente rekenkamerrapport blijkt dat vrijwel al deze technische problemen inmiddels zijn verholpen. Toch is deze vooruitgang onvoldoende zolang verouderde software blijft bestaan, benadrukken de onderzoekers. Ze zien een risico in het gebrek aan zicht op producten die end of life zijn of dreigen te worden. Naast de technische problemen blijft het gedrag van medewerkers een grote uitdaging. 

Uit interviews en tests blijkt dat ambtenaren vaak onzorgvuldig omgaan met veiligheidsvoorschriften. Ze volgen bijvoorbeeld onvoldoende verplichte e learningmodules over informatieveiligheid. Ook zijn zij zich vaak niet bewust van de gevaren van gevonden USB sticks of phishingpogingen, waarbij kwaadwillenden zich voordoen als ict medewerkers. 

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat is ethisch hacken en waarom is het belangrijk?
Stel je voor dat je een inbreker bent, maar dan eentje met goede bedoelingen. Je zoekt naar zwakke plekken in een huis om de eigenaar te waarschuwen, zodat hij ze kan repareren. Dat is precies wat ethical hackers doen, maar dan met computers en netwerken. In deze blog neem ik je mee in hun wereld.
Applicatiebeheer en de AVG: wat moet je weten?
Als applicatiebeheerder beheer je alle applicaties waarin persoonsgegevens worden verwerkt binnen de gemeente. Maar hoe zorg je dat deze applicaties voldoen aan de vereisten van de AVG?
Van code naar vertrouwen: bouw het veilig
Software is overal. Maar hoe zit het eigenlijk met de veiligheid van software? Is de software bestand tegen hackers, datalekken en technische verstoringen?

Meer recente berichten

Cyberaanval? Onderwijsbestuurders moeten straks op cursus
Verder lezen
AP: mensen weinig bewust van gegevens die auto s allemaal verzamelen
Verder lezen
Privacy waakhond AP kraakt wet voor grensoverschrijdende uitwisseling van zorgdata
Verder lezen
Belangstelling voor cyberveiligheid groeit bij mkb
Verder lezen
CCV beheert cybersecurity evaluatietool Cyra
Verder lezen
Waarschuwing: Privacy in gevaar bij AI software Microsoft 365
Verder lezen
De EU moet zichzelf boete geven: houdt zich niet aan eigen privacyregels
Verder lezen
Nederlandse hackers vinden kwetsbaarheden in VPN server SonicWall
Verder lezen
2025 brengt nieuwe cyberdreigingen met zich mee
Verder lezen
Achterstallig onderhoud in database van politie is ernstige overtreding van privacywetgeving
Verder lezen