Opsporen datalek in Lochem duurt weken

Bron: De Stentor

Het gaat zeker nog weken duren voordat duidelijk is hoe hackers zich een toegang hebben verschaft tot het ict-systeem van de gemeente Lochem. Dit is de verwachting van ict-expert Brenno de Winter. Hij is momenteel zelf ook betrokken bij het Lochemse hackersincident.

Hij is een van de mensen die via forensisch onderzoek probeert te achterhalen wat de exacte oorzaak van de inbraak is. Vorige week donderdag heeft een hacker zich toegang tot het netwerk van de gemeente Lochem verschaft.

Napluizen

,,We zijn nu bakken met data aan het napluizen. Het is nog veel te vroeg voor conclusies’’, aldus De Winter. Veel meer mag  hij op dit moment niet over het Lochemse voorval zeggen omdat hij dus zelf een rol speelt. ,,Het is niet allemaal zo zwart-wit in zo’n geval. Hoe bijzonder dit is, kunnen we nu nog niet zeggen. Je kunt het niet vergelijken met een huis waar een ruit is ingegooid. Dit is veel complexer.’’

Geen boosheid

Bij de gemeente Lochem zijn geen boze of verontruste telefoontjes of mailtjes binnen gekomen van inwoners nadat de gemeente naar buiten kwam met nieuws over het incident, zo zegt gemeentelijk woordvoerder Marjon Baaij desgevraagd. Het is nog niet duidelijk hoe de hackers te werk zijn gegaan. Volgens de gemeente Lochem zijn er waarschijnlijk geen persoonsgegevens bij het incident betrokken, maar helemaal uitsluiten kan de gemeente het ook nog niet op dit moment. Waar de hackers op uit waren in Lochem valt op dit ogenblik ook niet te zeggen, aldus Baaij.

Eerste keer

Voor zover bekend, meldt ze, is het de eerste keer dat hackers erin geslaagd zijn in te breken in het Lochemse computersysteem. ,,Dat dit lukt zien we niet vaak. Aanvallen zijn aan de orde van de dag. Dat pogingen worden gedaan is dus niet bijzonder. Dat je moet constateren dat is gelukt, is wel bijzonder. Daarom vatten we dit niet lichtzinnig op’’, aldus de zegsvrouwe.

Hulp

Het is nog te vroeg om te kunnen zeggen of de gemeente Lochem steken heeft laten vallen in de beveiliging van zijn computernetwerk, zo stelt de gemeente zelf. Nader onderzoek zal dat moeten uitwijzen. Wel heeft de gemeente aangifte gedaan bij de politie. Bij het lopende onderzoek dat nu wordt uitgevoerd krijgt Lochem hulp van de Informatiebeveiligingsdienst voor Gemeenten (IBD) , het Nationaal Cyber Security Centrum (NCSC) en  computerspecialisten onder wie Brenno de Winter doen  onderzoek naar het achterhalen van de exacte oorzaak.

Slag om de arm

Volgens de gemeente zijn er momenteel geen aanwijzingen dat er een datalek is. Maar de gemeente houdt wel een slag om de arm: pas na grondig onderzoek kan precies gezegd worden wat er is gebeurd. ,,Pas dan kunnen we zekerheid geven. Daarom behandelen we het incident voorlopig wel als datalek en hebben we melding gemaakt bij de Autoriteit Persoonsgegevens’’, aldus de gemeente.

Tijdelijk staken

Door het hackersincident is de gemeente genoodzaakt een deel van de dienstverlening voor woensdag te staken. Na een dergelijke aanval moet een aantal computersystemen opnieuw geïnstalleerd worden waardoor ze tijdelijk niet beschikbaar zijn. De staking betreft alleen digitale ondersteuning zoals bij het aanvragen van paspoorten, registreren van een verhuizing en het aangeven van geboortes. Huwelijken gaan gewoon door vandaag. Het gemeentehuis blijft ook geopend. Het loket in Gorssel is woensdag wel gesloten.

Wachtwoorden

De komende tijd wordt extra goed in de gaten gehouden of er nieuwe aanvallen worden uitgevoerd op het ict-systeem van de gemeente Lochem. De gemeentelijke ambtenaren hebben hun wachtwoorden moeten wijzigen. Bovendien kunnen de lokale overheidsdienaars tijdelijk niet vanuit huis werken.