Advertentie
digitaal / Nieuws

Tientallen websites van de overheid niet goed beveiligd

Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.

09 juni 2021
shutterstock-cybercrime.jpg

Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.

Veiligheidsregio's
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.

 

Welkom

Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.

 

WordPress

Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.

 

Externen

Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. 'Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid', legt hij uit. 'Die kunnen goed met WordPress uit de voeten.' (ANP)

Reacties: 2

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Wietske
niets nieuws onder de zon. En verbetering valt voorlopig niet te verwachten. de meeste websites zijn in elkaar gezet door snel scorende externen met als argument kijk eens hoe mooi en dat scheelt personeel. dus meestal mocht het wel een ton of meer kosten .

De betreffende externe is verdwenen of de de overheid is nu afhankelijk van hem…..

kortom: een volledige herbezinning op websitebezoek, hun nut en klantvriendelijk is nodig. En zorg voor voldoende deskundig personeel in huis!
Peter / Projectmanager
Och, niets nieuws. Het gros van de (semi-)overheidswebsites deugt technisch niet, of voldoet anderszins niet aan regels en richtlijnen.

Sinds de komst van social media is het probleem alleen maar vergroot.



Zo is HTTPS tot op de dag van vandaag nog steeds niet volledig geïmplementeerd (https://pulse.openstate.eu/).
Advertentie