Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Securityanalyse toont zwakke plekken bij gemeenten

09 juni 2022 - 09:493 minuten leestijdActueelOverheid
William Visterin

Ethische hackers hebben tal van zwakke plekken in de security-aanpak van tientallen Vlaamse steden en gemeenten aan het licht gebracht. Vaak gaat het om onzorgvuldige processen.

Om het hoofd te bieden aan security-dreigingen besloot de Vlaamse Overheid in het voorjaar van 2020 om 2,18 miljoen euro te investeren in de cyberveiligheid van lokale besturen. Onder de noemer Project Cyberveilige Gemeenten werden, in samenwerking met Audit Vlaanderen en het Agentschap Binnenlands Bestuur, diverse acties uitgewerkt die lokale besturen in staat moeten stellen om de veiligheid van hun it-systemen op te krikken.

Als aanvulling op de ict-veiligheidsaudits met cofinanciering via Audit Vlaanderen is ook gekeken naar een mogelijke samenwerking met ethische hackers. Zo werd in samenwerking met Howest het programma Traject Ethisch Hacken opgestart, waarbij derdejaarsstudenten toegepaste informatica de cyberveiligheid van lokale besturen kosteloos onder de loep namen. In totaal meldden zich een veertigtal steden en gemeenten aan voor dit traject.

De pijn- en verbeterpunten

De analyse ervan, op basis van de bevindingen bij deze gemeenten, is nu afgerond. Het toont deze pijn- en verbeterpunten aan voor steden en gemeenten:

  • Actualisatie van systemen en toepassingen. Het is, volgens de onderzoeker, van belang om een geformaliseerd patchingproces te hebben waar de frequentie en verantwoordelijkheden vastgelegd worden.
  • Zwakke wachtwoorden is ook een klassiek aandachtspunt, blijkt uit de analyse. ‘Vaak wordt na installatie vergeten om standaardinstellingen, en dus ook wachtwoorden, aan te passen howel deze makkelijk zijn te raden, zoals een login met ‘admin’ als wachtwoord. Ook zwakke wachtwoorden van gebruikers maken het eenvoudiger voor hackers om toegang te verkrijgen met geautomatiseerde technieken.’
  • Toegangen en rechten: het is aangewezen om toegangs- en gebruiksrechten voor gebruikers te beperken tot het strikt noodzakelijke.
  • Technische beschermingsmaatregelen als versleuteling en netwerksegmentatie hebben een positieve impact op de veiligheid van de ict-omgeving. ‘Versleuteling zorgt ervoor dat communicatie en gegevens niet onderschept kunnen worden, terwijl netwerksegmentatie voorkomt dat besmettingen het volledige netwerk kunnen impacteren.’
  • Sensibilisering is nodig. ‘Phishing-aanvallen waarbij gebruikers verleid worden op een link te klikken en/of hun gebruikersgegevens in te vullen, vormen een reële dreiging voor lokale besturen’, luidt de analyse. Om het risico te beperken is het, volgens de onderzoekers, belangrijk om in te zetten op manuele of automatische filtering en de nodige sensibilisering. ‘Want het gedrag van medewerkers is een belangrijke bouwsteen om netwerken, systemen en applicaties veilig te houden.’
  • Continuïteit en herstel. In geval van cybercriminaliteit is het cruciaal dat de nodige continuïteitsmaatregelen getroffen worden om de dienstverlening waar mogelijk operationeel te houden en de werking te herstellen.
  • En ten slotte zijn er ook aanbevelingen rond de leveranciersrelaties. Zo werken lokale besturen vaak samen met externe toeleveranciers voor het aanleveren en veilig houden van it-systemen en toepassingen. ‘Een vergaande samenwerking kan een positieve zaak zijn, maar het is daarbij cruciaal dat er duidelijke afspraken zijn voor taken en verantwoordelijkheden en dat deze ook opgevolgd worden.’

Meer over

Hacking

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    ActueelOverheid

    It-kanaal reageert wisselend op heffingen Trump

    AchtergrondCloud & Infrastructuur

    Geen one-fits-all-oplossing voor soevereine EU-cloud

    ActueelCloud & Infrastructuur

    AWS maakt EU-cloud meer soeverein

    Franse vlag
    ActueelOverheid

    Franse staat biedt 410 miljoen voor supercomputers Atos

    internetknooppunt BNIX
    ActueelInternet

    Belgisch internet krijgt nieuw hart

    ActueelSecurity & Awareness

    Europese Commissie scherpt Cybersecurity Act aan

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs