Gemeente doorstaat digitale test door 45 hackers

Liefst 45 hackers hebben gisteren de ICT-systemen van de gemeente Den Haag en een aantal van haar leveranciers onder vuur genomen. Dat gebeurde tijdens de hackwedstrijd ‘Hâck Den Haag’ in het atrium van het Stadhuis; een initiatief van de gemeente Den Haag in samenwerking met het Haagse cyber securitybedrijf Cybersprint. Doel was om de digitale omgeving van gemeente en leveranciers te testen op kwetsbaarheden.

De ethische hackers (44 mannen en 1 vrouw) meldden tijdens dit unieke evenement een totaal van 62 ‘bugs’, waarvan 10 met potentiële impact. Eén melding was zelfs zo serieus dat de gemeente besloot het bijbehorende systeem (een interne service voor ambtenaren) stil te leggen. Geen van de hackers wist echter de persoonlijke (privacy-gevoelige) gegevensdata van de gemeente te bereiken. Tijdens de permanente gegevensanalyse door de gemeente kwam nog wel aan het licht dat een paar van de deelnemers elkaars computers bleken te hebben gehackt.

“Met het resultaat als geheel zijn we uiteraard blij”, zei wethouder Rachid Guernaoui, die de gemeentelijke organisatie en ICT in zijn portefeuille heeft. “Onze digitale systemen worden 24 uur per dag actief gemonitord op kwetsbaarheden, er is dan ook geen reden om te twijfelen aan de veiligheid. Toch is het goed om regelmatig de proef op de som te nemen. Elke organisatie kent digitale uitdagingen, zeker ook grote gemeenten als Den Haag. Door samen te werken met gekwalificeerde bedrijven en getalenteerde hackers kunnen we onze ICT-systemen nog beter beveiligen. De resultaten van vandaag bevestigen nog maar eens hoe belangrijk het is om je regelmatig door externen te laten doorlichten, in dit geval door 45 hackers. Dat houdt ons scherp”.

Het Stadhuis was vandaag omgetoverd tot een waar ‘hackers dome’. De ethische hackers hadden ruim vijf uur de tijd om kwetsbaarheden op te sporen. Vooraf verklaarden zij zich akkoord met de voorwaarden van deze hackwedstrijd: de verplichting om kwetsbaarheden aan de organisatie te melden en deze niet verder te delen.

Wethouder Rachid Guernaoui reikte in drie categorieën prijzen uit. Grote winnaar werd de 31-jarige Peter Geissler uit Zoetermeer; hij won zowel de categorie ‘most sophisticated hack’ als ‘most impactful hack’ – en daarmee twee keer een cheque van 2000 euro. Hackteam iProteq! werd eerste in de categorie ‘most surprising hack’, eveneens goed voor een cheque van 2000 euro.

Het was de tweede keer dat gemeente en Cybersprint deze hackwedstrijd hadden georganiseerd. “Veiligheid is onlosmakelijk verbonden met de stad van Vrede & Recht – en een randvoorwaarde bij alles wat we doen”, aldus wethouder Rachid Guernaoui. “Dat geldt dus ook voor digitale veiligheid. Met hackwedstrijden zoals ‘Hâck Den Haag’ lopen wij als gemeente dan ook graag voorop”.

Gerelateerde berichten...