storing Rotterdamse bibliotheken gestoord’
Een raadslid stelde op 23 november 2023 schriftelijke vragen aan het college van burgemeester en wethouders van Rotterdam.
Brief van het college
Deze brief is niet in losse vragen en antwoorden uit te lezen. Hieronder staat de tekst; het origineel staat via de link.
'
il=
Gemeente Rotterdam
Bestuurs- en Concernondersteuning Burgemeester
Van: Archana Ramkhelawan Telefoon: 06-38319328 Uw kenmerk: 22bb006985 Ons kenmerk: M2210-5869 - 22b06666 Bijlage(n): 1
Aan de gemeenteraad
Onderwerp: Storing Rotterdamse bibliotheken gestoord Datum: B&W 22 november 2022
Op 26 oktober 2022 stelden R.G.C. Segers-Hoogendoorn (CDA Rotterdam) en S. Soytekin (DENK) ons schriftelijke vragen over 'Storing Rotterdamse bibliotheken gestoord'.
Inleidend wordt gesteld: 'De bibliotheken in Rotterdam hadden in de week van 17 oktober een week lang storing, wellicht veroorzaakt door een hack. Hierdoor konden Rotterdammers geen boeken lenen en geen internet gebruiken. Rotterdammers die nog leren lezen, konden niet werken aan hun leesvaardigheid. Sommige kinderen konden hun herfstvakantie niet ingaan met hun favoriete boeken. Ouderen en/of digibeten konden niet meer in de bibliotheek terecht om aan hun digitale vaardigheid te werken. Rotterdammers zonder internetverbinding konden in de bibliotheek niet solliciteren. Studenten konden geen boeken lenen die ze nodig hadden voor hun studie. Daarom maken DENK en het CDA Rotterdam zich grote zorgen. Het CDA Rotterdam heeft vragen gesteld over de cyberveiligheid van de bibliotheken en gemeente. In aanvulling daarop en conform art. 30 van het Reglement van Orde, stellen DENK en het CDA Rotterdam aanvullende schriftelijke vragen.' Hieronder volgen de vragen en onze beantwoording:
Vraag 1:
Is het college het eens met DENK en het CDA Rotterdam dat bibliotheken van groot belang zijn om de kansengelijkheid in de stad te vergroten? Zo nee, waarom niet?
Antwoord:
Ja. Bibliotheek Rotterdam levert diensten en organiseert activiteiten die kansengelijkheid van Rotterdammers vergroten.
Vraag 2:
Kan het college aangeven wanneer de resultaten van het onderzoek naar de storing/hack zijn te verwachten?
Blad:
Datum:
Ons kenmerk:
2/5 22 november 2022 M2210-5869
Antwoord:
Direct na de cyberaanval is er een onderzoek gestart_door Bibliotheek Rotterdam. De bibliotheek publiceert zo spoedig mogelijk een openbaar rapport dat, behoudens zaken die te maken hebben met de veiligheid van de bibliotheek en haar gebruikers, inzicht geeft in de ontstane situatie.
Vraag 3:
Is het college bekend met specifieke gevallen en problemen waartoe deze storing/hack heeft geleid voor Rotterdammers, zoals het niet kunnen solliciteren of het niet kunnen bemachtigen van bepaalde (studie)boeken? Zo nee, waarom niet?
Antwoord:
De cybersecurity is de verantwoordelijkheid van Bibliotheek Rotterdam zelf. Wethouder OCE is op de hoogte gebracht van de algemene gevolgen van de hack. Hierbij is niet specifiek ingegaan op individuele gevolgen zoals het niet kunnen solliciteren of het niet kunnen bemachtigen van bepaalde (studie)boeken. Overigens zijn de meeste bibliotheeklocaties open geweest en hebben bezoekers daar kunnen studeren en (studie)boeken kunnen raadplegen. In verband met de samenhang met ICT-systemen was het WIFI-netwerk van de bibliotheek niet toegankelijk en konden boeken niet worden uitgeleend.
Vraag 4:
In hoeverre had het college contact met de bibliotheken en hielp het mee de storing/hack op te lossen toen de storing gaande was? Kan het college deze mate van/gebrek aan contact verklaren?
Antwoord:
Bij bekendmaking van de cyberaanval bij Bibliotheek Rotterdam is bijstand verleend vanuit gemeente. De gemeente heeft een analyse en verificatie uitgevoerd in hoeverre de ICT-systemen en het netwerk tussen gemeente Rotterdam en Bibliotheek Rotterdam gescheiden zijn. De ICT-systemen van de Rotterdamse bibliotheek en die van de gemeente zijn gescheiden, waardoor de hack geen risico heeft opgeleverd voor de integriteit van de systemen van Gemeente Rotterdam.
Vraag 5:
Welke (zowel private als publieke) gegevens zijn vrijgekomen tijdens de storing/hack?
Antwoord:
Vanuit Bibliotheek Rotterdam is er een brief gestuurd aan de leden. Inhoud van deze brief is terug te vinden via: Bibliotheek Rotterdam getroffen door cyberaanval- De Bibliotheek Rotterdam. Door de cyberaanval zijn persoonsgegevens in handen van onbevoegden gekomen. Het is onbekend om hoeveel leden het daadwerkelijk gaat. De exacte omvang van het aantal gegevens van leden en medewerkers is onbekend, hier wordt nu onderzoek naar gedaan door Bibliotheek Rotterdam. De verschillende groepen waarvan de persoonsgegevens in handen van onbevoegden zijn gekomen, worden hierover door Bibliotheek Rotterdam op de hoogte gesteld.
Blad:
Datum:
Ons kenmerk:
3/5 22 november 2022 M2210-5869
Vraag 6:
Vormt dit {zie vraag 5) een gevaar voor Rotterdammers of de gemeente Rotterdam?
Zo ja, wat gaat het college doen om dit gevaar te laten wijken?
Antwoord:
Bibliotheek Rotterdam heeft haar leden geïnformeerd over de mogelijk nadelige gevolgen van de hack. Zij adviseert hen hoe zij slachtofferschap van digitale criminaliteit kunnen voorkomen. Het advies is om extra alert te zijn op oplichting via telefoon, post, e-mail en WhatsApp en/of op verzoeken tot het wijzigen van wachtwoorden. De cyberaanval heeft geen invloed op de systemen en gegevens van de gemeente. De gemeente zet zich op dit moment in middels projecten en campagnes om onze stad, haven, inwoners en ondernemers meer weerbaar te maken tegen digitale criminaliteit. De gelden voor deze aanpak zijn verstrekt tot 2024. Naar aanleiding van de, tijdens de begrotingsbehandeling van 8 en 10 november jl. aangenomen, motie 'Het 'hack' is van de dam', komt het college met een nadere uitwerking van de plannen t.a.v. cybersecurity vanaf 2024.
Vraag 7:
Wat doet het college momenteel om te zorgen dat dit nooit meer kan gebeuren? Als het antwoord niets is, is het college dan bereid om alsnog contact te zoeken met de bibliotheken en hulp aan te bieden? Zo nee, waarom niet?
Antwoord:
De organisatie zelf is eindverantwoordelijk voor haar eigen cybersecurity. Digitale veiligheid is niet te garanderen. Daarom zet de gemeente zich in om haar burgers, ondernemers, stad en haven meer weerbaar te maken tegen digitale criminaliteit door gerichte projecten en campagnes op te zetten. Hierin reikt de gemeente een handelingsperspectief aan om slachtofferschap op digitale criminaliteit te voorkomen. De haven kent de stichting FERM. FERM is een zelfstandige stichting en zet zich in op weerbaarheid tegen digitale criminaliteit in het Haven Industrieel Complex van Rotterdam. De gemeente heeft tot 2024 inzet gereserveerd op de aanpak van digitale weerbaarheid.
Vraag 8:
Hoe vaak hebben de Rotterdamse bibliotheken de afgelopen vijfjaar last gehad van een storing of hack waardoor een van hun functionaliteiten niet meer te gebruiken was?
Antwoord:
Bibliotheek Rotterdam heeft te kennen gegeven dat er geen storing of hack in de afgelopen vijf jaar is geweest.
Vraag 9:
De wet maakt het onmogelijk dat gemeentebibliotheken sluiten zonder afspraken te hebben gemaakt met bibliotheken van buurgemeenten. Is bij het college bekend of dit is gebeurd? Zo nee, waarom niet? Zo ja, waarom heeft de bibliotheek Rotterdam deze mogelijkheid dan niet gecommuniceerd op Twitter, Facebook en Instagram terwijl de site van de bibliotheek vermeldt dat er over de storing gecommuniceerd wordt via sociale media?
Antwoord:
De wet ziet erop toe dat gemeenten die besluiten om permanent te stoppen met het leveren van bibliotheekdiensten, afspraken maken met omringende gemeenten, zodat bibliotheekdiensten voor haar bewoners toegankelijk blijven. In de betreffende situatie
Blad:
Datum:
Ons kenmerk:
4/5 22 november 2022 M2210-5869
heeft gemeente Rotterdam niet besloten om bibliotheken te sluiten. Bibliotheek· Rotterdam is ook niet gesloten geweest, een deel van de diensten dat afhankelijk is van de ICT-systemen kon echter tijdelijk niet worden geleverd.
Vraag 10:
Wil het college in navolging van vraag 9, in gesprek met de bibliotheek Rotterdam om een plan op te stellen/het bestaande plan te verbeteren zodat Rotterdammers in het geval van een storing/hack, terecht kunnen bij bibliotheken in de buurgemeenten?
Antwoord:
De wet waarnaar wordt verwezen in vraag 9, heeft geen betrekking op de situatie die zich voor heeft gedaan bij Bibliotheek Rotterdam. Bibliotheek Rotterdam geeft bovendien aan dat het in de betreffende situatie technisch niet mogelijk is om functies of voorzieningen voor korte termijn onder te brengen bij naburige bibliotheekorganisaties.
Vraag 11:
Wil het college in navolging van vraag 10, in gesprek met {de verantwoordelijke over de communicatie van) de bibliotheek Rotterdam om het communicatieplan tijdens storingen/hacks zoals deze te verbeteren? Zodat Rotterdammers beter via {sociale) media worden geinformeerd?
Antwoord:
In de unieke situatie als deze, was er sprake van crisis-communicatie waarbij Bibliotheek Rotterdam stapsgewijs in staat was om de Rotterdammer te informeren via zowel social media als het actief opzoeken van de lokale pers. Niet alle informatie was direct beschikbaar, of kon (vanuit veiligheidsoverwegingen) direct worden gedeeld.…
Bron: raadsinformatie van de gemeente Rotterdam (Open Raadsinformatie). De vragen en antwoorden zijn automatisch uit de brief gelezen; het origineel is leidend.