hack bij gemeente Buren
Een raadslid stelde op 9 juni 2022 schriftelijke vragen aan het college van burgemeester en wethouders van Neder-Betuwe (8 vragen).
In het kort
8 vragen en wat het college antwoordt
- Wat is de actie geweest bij een eerdere aanval? → Van een eerdere aanval is ons niets bekend.
- Kunt u aangeven waarom we voor de tweede keer verrast worden? → Zoals aangegeven zijn we niet gehackt en ook niet in het verleden.
- Kunt u aangeven wat de gevolgen zijn voor onze gemeente? → Op basis van de huidige inzichten zijn mogelijk de gegevens van 1500 (oud-)inwoners van de gemeente Neder-Betuwe betrokken bij deze digitale aanval.
- Als er losgeld wordt gevraagd m.b.t tot uiterst gevoelige informatie wat gaat u doen? → Losgeld wordt veelal geëist als men niet in staat is de systemen te herstellen: het ransomware scenario.
- Tot op heden is de informatie naar de inwoners minimaal. → De gemeente Neder-Betuwe informeert vanaf 21 april alle inwoners via de website en vanaf 22 april ook via de sociale-mediakanalen.
- Getroffen inwoners kunnen in de komende weken een brief of een telefoontje van de hackers verwachten. → In alle berichtgeving en via alle kanalen vragen wij inwoners alert te zijn en wat ze kunnen doen als ze telefoon, post of mail ontvangen die ze niet vertrouwen.
- Klopt het dat uw college geen initiatief neemt en niet wil ingaan op dit belangrijke onderwerp? → Nee, dat klopt absoluut niet!
- Als dit klopt wat is de reden om raad en de burger in het ongewisse te laten? → Niet van toepassing.
Overgenomen uit de brief van het college; hieronder staan de volledige vragen en antwoorden.
Vragen en antwoorden
Vraag 1
Wat is de actie geweest bij een eerdere aanval?
Antwoord van het college
Van een eerdere aanval is ons niets bekend. De digitale aanval bij gemeente Buren kent twee belangrijke momenten. Eén, de feitelijke aanval op 1 april en twee; op 20 april is kenbaar geworden dat naast de ransomware-aanval ook data zijn gestolen. De digitale aanval op 1 april heeft de ITinfrastructuur van gemeente Buren getroffen. Wij zijn door gemeente Buren over deze hack nagenoeg gelijk geïnformeerd. Het is van belang te beseffen dat gemeente Neder-Betuwe, met haar eigen ITinfrastructuur, niet getroffen is en geen signalen ontvangt op het moment dat een buurgemeente digitaal aangevallen wordt. Uit voorzorg echter hebben we onze eigen systemen wel direct gecontroleerd. Onze systemen zijn niet aangetast. Vraag
Vraag 2
Kunt u aangeven waarom we voor de tweede keer verrast worden?
Antwoord van het college
Zoals aangegeven zijn we niet gehackt en ook niet in het verleden. Een tweede belangrijk moment in de hack bij gemeente Buren was 20 april. Gemeente Buren heeft ons geïnformeerd dat de hackers gestolen data op het dark web hadden aangeboden. Dat data gestolen waren en dat mogelijk daarbij data van gemeente Neder-Betuwe betrokken zijn, werd die dag kenbaar. Als een gemeente getroffen wordt door een digitale aanval dan is de eerste prioriteit het herstel van de dienstverlening en de impact van de aanval zo klein mogelijk houden. Na systeemherstel volgt een complexonderzoek naar de toedracht en de omvang van de schade. Gemeente Buren wist na de aanval op 1 april haar primaire systemen en haar dienstverlening binnen een paar dagen te herstellen. Mogelijk heeft dit spoedige herstel de hackers ertoe aangezet om de data te koop aan te bieden op het dark web. Onderzoek van de op het dark web gepubliceerde data gaf indicaties dat hierbij mogelijk ook data van gemeente Neder-Betuwe betrokken zijn. Gemeente Buren voert voor Neder-Betuwe de Participatiewet uit binnen haar eigen IT-omgeving. We volgen in deze het onderzoek van Buren naar wie en in welke mate onze gemeente getroffen is door deze data-diefstal. Voor nu hebben we kunnen vaststellen dat het mogelijk gegevens betreft van cliënten die een uitkering ontvangen en gegevens van cliënten die Postbus 20 | 4043 ZG Opheusden | Burgemeester Lodderstraat 20 | 4043 KM Opheusden | telefoon 14 0488 |www.nederbetuwe.nl | [email protected] in het verleden een uitkering ontvangen hebben. Voor deze groep cliënten hebben we actie ondernomen. Vraag
Vraag 3
Kunt u aangeven wat de gevolgen zijn voor onze gemeente?
Antwoord van het college
Op basis van de huidige inzichten zijn mogelijk de gegevens van 1500 (oud-)inwoners van de gemeente Neder-Betuwe betrokken bij deze digitale aanval. Het betreft ongeveer 230 cliënten die nu een uitkering ontvangen en ongeveer 1250 voormalige cliënten die in het verleden een uitkering hebben ontvangen. De digitale aanval heeft geen consequenties voor de huidige uitkeringen. Het onderzoek van gemeente Buren zal mogelijk duidelijk maken dat minder cliënten daadwerkelijk getroffen zijn door deze datadiefstal. Vraag
Vraag 4
Als er losgeld wordt gevraagd m.b.t tot uiterst gevoelige informatie wat gaat u doen?
Antwoord van het college
Losgeld wordt veelal geëist als men niet in staat is de systemen te herstellen: het ransomware scenario. Door het systeemherstel is dit niet aan de orde. Daar de hackers nu de data op het dark web hebben aangeboden om te verhandelen wordt hiervoor geen losgeld meer gevraagd. Vraag
Vraag 5
Tot op heden is de informatie naar de inwoners minimaal. Wat gaat u doen om de getroffen inwoners te informeren?
Antwoord van het college
De gemeente Neder-Betuwe informeert vanaf 21 april alle inwoners via de website en vanaf 22 april ook via de sociale-mediakanalen. Op de gemeentepagina in Hét Gemeentenieuws van woensdag 27 april is over het onderzoek van de gemeente Buren naar de digitale aanval een bericht gepubliceerd. Op onze website vermelden wij steeds de meest actuele informatie. In alle berichtgeving en via alle kanalen vragen wij inwoners alert te zijn en melden wij wat ze kunnen doen als ze telefoon, post of mail ontvangen die ze niet vertrouwen. Op het moment dat bekend werd dat bij de hack in de gemeente Buren mogelijk ook data betrokken zijn van inwoners uit Neder-Betuwe die via Buren onder de Participatiewet vallen, is actie ondernomen om deze specifieke groep inwoners zo snel als mogelijk te informeren. Van de gemeente Buren ontvingen wij een lijst van 230 cliënten uit Neder-Betuwe die nu een uitkering of andere ondersteuning ontvangen. Burgemeester Kottelenberg heeft deze inwoners op 22 april een brief gestuurd. In de brief staat de dringende oproep voorzichtig te zijn met telefoontjes, mails en post van gemeente, banken en instanties omdat het om ‘valse berichten’ kan gaan. Van de oud-cliënten uit Neder-Betuwe ontvingen wij van de gemeente Buren een mogelijk niet actueel overzicht dat eerst via de Basisregistratie Personen (BRP) gecheckt moest worden (1250 adressen). Het checken van deze lijst - om een zorgvuldige mailing te organiseren - leidde tot een verzending van de brief op 29 april naar de inwoners die nog in de gemeente wonen. Voor voormalige cliënten die buiten de gemeente Neder-Betuwe zijn gaan wonen, zal het achterhalen van de correcte adresgegevens via de landelijke BRP een wat langere doorlooptijd kennen. In alle berichtgeving maakt de gemeente gebruik van informatie die de gemeente Buren aan ons verstrekt. Uit voorzorg informeren wij de hele groep cliënten en voormalige cliënten. Dit wil niet zeggen dat de hele groep getroffen is door deze data-diefstal. Nader onderzoek van gemeente Buren moet uitkomst geven van wie precies. Het is wachten op de resultaten van dit onderzoek. Zodra bekend is van wie de gegevens daadwerkelijk gestolen zijn, informeren wij die specifieke inwoners opnieuw. Vraag
Vraag 6
Getroffen inwoners kunnen in de komende weken een brief of een telefoontje van de hackers verwachten. Hoe gaat u de inwoners informeren dat ze alert moeten zijn op onbetrouwbare telefoontjes en brieven?
Antwoord van het college
In alle berichtgeving en via alle kanalen vragen wij inwoners alert te zijn en wat ze kunnen doen als ze telefoon, post of mail ontvangen die ze niet vertrouwen. Wij verwijzen naar onze website waarop tips vermeld staan en noemen www.checkjelinkje.nl (om links in WhatsAppberichten en e-mails te checken) en www.veiliginternetten.nl waar veel informatie te vinden is om veilig te internetten. In de brief naar de mogelijk betrokken inwoners vermelden wij ook het telefoonnummer van onze gemeente waarnaar zij kunnen bellen met vragen. Pagina 2 van 3 Z/22/082431/170863 Vraag
Vraag 7
Klopt het dat uw college geen initiatief neemt en niet wil ingaan op dit belangrijke onderwerp?
Antwoord van het college
Nee, dat klopt absoluut niet! Zodra bekend werd dat er mogelijk gegevens van inwoners uit onze gemeente bij de digitale aanval gestolen zijn, is via diverse communicatiekanalen en op verschillende momenten acties ondernomen. De raad is op 20 april en 25 april geïnformeerd over de gang van zaken. Vraag
Vraag 8
Als dit klopt wat is de reden om raad en de burger in het ongewisse te laten?
Antwoord van het college
Niet van toepassing. Zie antwoord op vraag 7. Wij gaan ervan uit u hiermee voldoende te hebben geïnformeerd.
Bekijk de brief: A59-14 - Beantwoording schriftelijke vragen over hack bij gemeente Buren
Bron: raadsinformatie van de gemeente Neder-Betuwe (Open Raadsinformatie). De vragen en antwoorden zijn automatisch uit de brief gelezen; het origineel is leidend.