Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Lokale besturen beheersen security niet goed genoeg

19 september 2018 - 08:07ActueelOverheid
Frederic Petitjean
Frederic Petitjean

Lokale besturen van gemeenten en steden laten nog te veel steken vallen als het gaat over it-beveiliging. Dat blijkt uit een steekproef die Audit Vlaanderen uitvoerde bij 28 gemeenten, ocmw’s en één provincie. Zelfs aangekaarte problemen blijken maandenlang niet opgelost te raken.

In een zogenaamde ‘thema-audit’ evalueerde Audit Vlaanderen de mate waarin lokale besturen de integriteit, de vertrouwelijkheid en de beschikbaarheid kunnen garanderen van de vertrouwelijke en (persoons)gevoelige informatie waarover zij beschikken of die zij verwerken. Audit Vlaanderen testte, in samenwerking met extern ingehuurde experten, welke impact iemand met kwade bedoelingen kan hebben wanneer die daar fysiek langsgaat.

De conclusies zijn niet bepaald opbeurend: bij 24 van de 28 besturen konden de ingehuurde ethische hackers controle krijgen over de volledige it-omgeving of de belangrijkste delen ervan. Ze konden de werking stilleggen, gegevens inkijken en ze manipuleren.

De betrokken it-verantwoordelijken en, indien nodig, ook de software- en it-dienstenleveranciers, werden telkens op de hoogte gebracht van de problemen. Toch tonen opvolgtests aan dat een belangrijk deel van de gesignaleerde deuren verschillende maanden later nog steeds open staan.

De lokale besturen nemen wel initiatieven rond informatiebeveiliging, maar ze dekken hiermee de risico’s nog onvoldoende af, zegt Audit Vlaanderen. ‘Burgers, bedrijven en andere overheden hebben bijgevolg onvoldoende garanties dat hun gegevens veilig zijn bij hun lokale bestuur’, is de harde conclusie.

Audit Vlaanderen pleit voor een structurele aanpak en strenge opvolging om de problemen aan te pakken. Er is ook nood aan veel meer overkoepelende samenwerking tussen besturen, zegt het agentschap. ‘Verschillende van de uitdagingen rond informatiebeveiliging zijn zo groot en complex dat geen enkel geauditeerd lokaal bestuur alle risico’s daaromtrent zelfstandig kan beheersen.’

Het volledige rapport is hier te bekijken.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    ActueelOnderwijs

    Comité pleit voor investeringen in Belgische security

    OpinieSecurity & Awareness

    Security: leer van andermans fouten

    ActueelSecurity & Awareness

    Security-uitgaven stijgen met 12,4 procent in 2018

    OpinieSecurity & Awareness

    De security-risico’s van IoT

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs