Elke Nederlandse gemeente zou eigen hackers in dienst moeten nemen, aldus burgemeester Han Polman, tevens bestuurslid van de Vereniging Nederlandse Gemeenten (VNG). De DigiNotar-affaire en Lektober liggen bij veel gemeenten nog vers in het geheugen. Ook de beveiliging van SCADA, de systemen die kritieke infrastructuur zoals dijken en sluizen besturen, zou op veel locaties te wensen overlaten. Toch is het niet zo erg zoals onlangs door EenVandaag werd weergegeven, aldus Polman.
De boodschap dat de SCADA-systemen van menig gemeente zo lek als een mandje is, is volgens Polman erg door de media opgeblazen.
"Van een reëel risico was volgens mijn Veerse collega geen sprake. En er is tijdig en volgens de geldende procedures ingegrepen", zo laat hij VNG Magazine weten.
Wel is het SCADA-voorval een 'wake up call' die gemeenten met de neus op de feiten drukt. ICT-beveiliging zou namelijk niet bij iedereen tussen de oren zitten. "De beveiliging is iets voor de techneuten, wordt vaak gedacht. Pas als het misgaat, wordt het serieus genomen", zegt Polman.
Vertrouwen
DigiNotar en Lektober hebben volgens hem daarbij ook hun positieve kanten. "Het gaat bij gemeenten vaak om cruciale informatie. Als die op straat komt te liggen, of ze valt in handen van mensen die er niets mee te maken hebben, is dat funest voor het vertrouwen van de burger in de overheid. Die burger mag ervan uitgaan dat zijn gegevens bij de gemeente in goede handen zijn. Betrouwbaarheid is een voorwaarde voor de legitimatie van de overheid."
Ethische hackers
Polman durft de stelling aan dat alle gemeenten weleens ongewild en onbewust hebben meegewerkt aan onrechtmatigheden of criminele activiteiten. "We moeten dus op het terrein van informatievoorziening en -beveiliging de samenwerking binnen de gemeente en met de andere overheden structureel beter op orde krijgen."
Om dat te bereiken ziet de burgemeester van Bergen op Zoom ook een rol voor ethische hackers weggelegd. "Gemeenten zouden best ethische hackers in dienst kunnen nemen", zegt Polman.
"Iemand die de organisatie continu probeert te betrappen op lekken en veiligheidsrisico’s van informatiesystemen. Een gemeente die haar eigen organisatie hackt klinkt raar, maar bij allerlei besluiten kijken we naar risico’s en monitoren en toetsen we. Bij het plaatsen van nieuwe speeltoestellen kijken we toch ook eerst naar de veiligheid?"
Deze posting is gelocked. Reageren is niet meer mogelijk.