Skip to main content

Terugblik cyberincident

Op 19 maart ontdekte het ministerie van Financiën dat een actor ongeautoriseerde toegang kreeg tot een deel van de ict-systemen. Sinds de ontdekking van het cyberincident is er achter de schermen hard gewerkt aan het weer veilig openstellen van de systemen. Inmiddels zijn de laatste restricties rond de systemen van het beleidsdepartement opgeheven en zijn alle systemen weer online en toegankelijk. Vandaag heeft minister Heinen de Kamer middels een brief ingelicht over het verloop van het incident.

Na ontdekking kon het ministerie al snel vaststellen dat de impact zich beperkte tot de systemen van het beleidsdepartement en dat de dienstverlening van de Belastingdienst, Douane en Toeslagen niet was geraakt. De belangrijke primaire processen van het ministerie, zoals de voorjaarsbesluitvorming, hebben ondanks het incident doorgang kunnen vinden.

Verloop inbraak

Inmiddels is duidelijk hoe de digitale inbraak is verlopen. Het incident had een relatie met de systemen die voor Financiën draaien bij een specifieke leverancier. In overleg met het ministerie heeft de leverancier dezelfde dag maatregelen genomen en bepaalde voorzieningen dichtgezet. De actor had toegang tot een zwakke plek in de software die tot dat moment onbekend was en waarvoor (nog) geen beveiligingsupdates bestonden. Met deze kennis heeft de leverancier maatregelen getroffen. De inbraak heeft, mede doordat er tijdig maatregelen zijn genomen, geen schade aan de systemen tot gevolg gehad. Wel is het aannemelijk dat er door de inbraak gegevensdiefstal heeft plaatsgevonden. De betrokken medewerkers zijn hierover geïnformeerd en begeleid om de impact van het lek zo veel mogelijk te beperken. Het is naar verwachting niet te reconstrueren om welke bestanden het exact gaat, omdat in dit soort situaties de actoren hun sporen vaak goed weten te wissen.

Aanpak incident

Binnen het ministerie werd de interne crisisorganisatie geactiveerd. Dit bestond uit een dagelijks overleg met technische experts, en een bestuurlijke tafel die dagelijks bijeen kwam en regie voerde. Vanaf het begin werd hierbij samen opgetrokken met de leverancier, met externe beveiligingsexperts en met het Nationaal Cyber Security Centrum (NCSC). Ook heeft het ministerie contact opgenomen met Team High Tech Crime (THTC) van de politie en is er aangifte gedaan. Er is vanuit veiligheidsoverwegingen extern beknopt gepubliceerd over het incident op het ministerie.

Maatregelen

Onder meer zijn zo snel mogelijk bepaalde voorzieningen dichtgezet om het risico op schade te beperken. Door het besluit om verbindingen naar bepaalde applicaties uit te zetten, konden medewerkers en externe partners tijdelijk niet meer inloggen bij voorzieningen zoals schatkistbankieren. Na forensisch onderzoek en controle op de data-integriteit bleek dat er geen indicatoren waren om aan te nemen dat de applicaties aangetast waren en dat deze met extra beveiligingschecks weer in gebruik genomen konden worden. Hierdoor konden de geraakte werkprocessen grotendeels weer doorgang vinden. Een andere maatregel die het ministerie heeft getroffen is dat de wachtwoorden van alle medewerkers van het beleidsdepartement preventief zijn gereset.

Toekomst

Het ministerie evalueert het incident en verwerkt de inzichten in de continuïteits- en crisisplannen. 

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

Terugblik cyberincident
Verder lezen
Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking
Verder lezen
Ai dwingt ons om risico’s opnieuw te definiëren
Verder lezen
EU legt online surveillance door bedrijven onvoldoende aan banden
Verder lezen
Kleine groep gebruikers houdt toegang tot Mythos
Verder lezen
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s
Verder lezen
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle
Verder lezen
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister
Verder lezen
Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit
Verder lezen
Inlichtingendiensten slaan alarm over privacy: je nieuwe auto luistert actief mee
Verder lezen