10 november 2025 · artikel 35-vragen · gemeente Rotterdam

Veiligheidsregio Rotterdam klaar voor digitale aanvallen

Een raadslid stelde op 10 november 2025 schriftelijke vragen aan het college van burgemeester en wethouders van Rotterdam.

Brief van het college

Deze brief is niet in losse vragen en antwoorden uit te lezen. Hieronder staat de tekst; het origineel staat via de link.

Onderwerp: Veiligheidsregio Rotterdam klaar voor digitale aanvallen Cluster: Veiligheid Portefeuille: Burgemeester Portefeuillehouder: C.J. Schouten Van: Luca Cox Telefoon: 14 010 Uw kenmerk: 25bb004778 Ons kenmerk: M2506-2800 - 25bo008730

Aan de gemeenteraad

Datum: 10 november 2025

Op 23 juni 2025 stelde D.A. van Groningen - de Haas (VVD) ons schriftelijke vragen over digitale aanvallen als groeiende bedreiging voor onze veiligheid en in hoeverre de Veiligheidsregio hierop is voorbereid. Gezien de aard van de vragen, wordt geacht dat deze aan de burgemeester zijn gesteld.

Inleidend wordt gesteld:

Digitale aanvallen vormen een groeiende bedreiging voor onze veiligheid. Van tunnels tot drinkwater: onze publieke infrastructuur leunt volledig op digitalisering. Dat terwijl onze overheidsorganisaties, bedrijven en nutsvoorzieningen steeds vaker het doelwit zijn van (buitenlandse) hackers, zoals vandaag nog, toen gemeenten als Den Haag en Delft slachtoffer werden van een aanval op raads- en Statenstukken, opgeëist door de Russische hackersgroep NoName05716, zo valt in De Telegraaf te lezen.

Naar ons weten worden cyberaanvallen nauwelijks meegenomen in rampenoefeningen binnen de Veiligheidsregio. Onbegrijpelijk, zeker nu buitenlandse hackers steeds brutaler opereren en maatschappelijke ontwrichting op de loer ligt. Grootschalige digitale aanvallen kunnen leiden tot ontwrichting van openbare orde, veiligheid en economische stabiliteit in onze veiligheidsregio. De Rotterdamse VVD vindt dat we op alles voorbereid moeten zijn.

Hieronder volgen de vragen en mijn beantwoording:

Vraag 1:

Is het college bekend met de aanval op gemeentesites zoals die van Den Haag en Delft, zoals gemeld door NotuBiz?

Antwoord:

Ja.

Blad:

Datum:

Ons kenmerk:

2/5 10 november 2025 M2506-2800

Vraag 2:

Maakt de gemeente Rotterdam ook gebruik van de diensten of systemen van NotuBiz of vergelijkbare leveranciers? Zo ja, waren deze de afgelopen dagen volledig of deels onbereikbaar?

Antwoord:

Op 23 juni 2025 is leverancier NotuBiz getroffen door een DDoS-aanval van de groep NoName. Dit soort aanvallen zorgt ervoor dat websites of applicaties tijdelijk slecht of niet bereikbaar zijn, zonder dat er sprake is van inbraak of datadiefstal. Verschillende gemeenten en organisaties die gebruikmaken van NotuBiz-producten ondervonden hierdoor tijdelijke hinder. De gemeente Rotterdam maakt gebruik van enkele diensten van NotuBiz. De primaire gemeentelijke dienstverlening is niet geraakt door dit incident. Bij een aantal afdelingen was er kortdurend hinder, bijvoorbeeld het publiceren van vergaderstukken bij de COR-vergaderingen. De leverancier heeft snel maatregelen genomen, waarna de systemen binnen een paar uur weer normaal functioneerden.

Vraag 3:

Zijn er signalen dat Rotterdam (mede) doelwit is geweest van deze aanval of dat gemeentelijke systemen afwijkend verkeer hebben opgemerkt?

Antwoord:

Het Security Operations Center (SOC) van IIFO/ICT bewaakt continu het netwerkverkeer van de gemeente Rotterdam. Op 23 juni zijn er geen aanwijzingen geweest dat onze systemen doelwit waren van deze aanval. Als gemeente zijn we waakzaam en nemen we voortdurend maatregelen om dit soort verstoringen zoveel mogelijk te voorkomen, vroegtijdig te signaleren en waar nodig snel op te treden. Als voorbeeld: in aanloop naar de NAVO-top zijn extra voorzorgsmaatregelen genomen, zoals een freeze op wijzigingen IT-systemen en verscherpte monitoring. Samen met de leverancier van Rotterdam.nl is bekeken hoe aanvullende bescherming tegen DDoS-aanvallen kon worden ingezet. Deze gezamenlijke aanpak heeft effect gehad — pogingen tot verstoring zijn succesvol afgeweerd en de website is beschikbaar gebleven.

Vraag 4:

Herkent en erkent het college het risico dat grootschalige digitale aanvallen een gevaar kunnen vormen voor onze regio?

Antwoord:

Het college erkent dat cyberincidenten een toenemend risico vormen voor onze regio. In rapportages zoals het Cybersecuritybeeld Nederland 20241, het AIVD Jaarverslag 20242 en de AIVD/MIVD-rapportage over de Russische cyberactor Laundry Bear van mei 20253 staat een toegenomen digitale dreiging voor Nederland beschreven. Wij erkennen dat de regio Rotterdam-Rijmond met haar haven een internationaal logistiek knooppunt is en daarmee een interessant doelwit vormt. Daarnaast heeft Rotterdam-Rijnmond een groot chemisch cluster, waardoor bij digitale aanvallen ook gevaarlijke fysieke scenario’s denkbaar zijn.

Cybersecuritybeeld Nederland 2024 | Nationaal Coördinator Terrorismebestrijding en Veiligheid Jaarverslag 2024 | Jaarverslag | AIVD 3 AIVD en MIVD onderkennen nieuwe Russische cyberactor | Publicatie | AIVD 1

2

Blad:

Datum:

Ons kenmerk:

3/5 10 november 2025 M2506-2800

Vraag 5:

Op welke manier worden op dit moment digitale dreigingen gesimuleerd in crisisoefeningen van de Veiligheidsregio Rotterdam-Rijnmond?

Antwoord:

Digitale dreigingen worden gesimuleerd via concrete interactieve oefeningen met netwerkpartners. Hierbij ligt het accent op het beperken van de maatschappelijke gevolgen van een digitale verstoring. De oefendoelen hierin zijn het in beeld brengen welke samenwerkingspartners specifieke expertise voor het duiden van de situatie kunnen leveren, tijdige opschaling en aandacht voor voorkomen of beperken van keteneffecten op korte en (middel)lange termijn.

Daarnaast nemen VRR en gemeente Rotterdam gezamenlijk deel aan het Europose project ‘Agile’.4 Dit project doet onderzoek naar High Impact Low Probability (HILP) crises.

Hiervoor worden dit jaar meerdere stresstesten uitgevoerd. In september is geoefend met een scenario gericht op grootschalige ontwrichting ten gevolge van cyberaanvallen.

Vraag 6:

Is het college bereid om bij een volgende grootschalige rampenoefening expliciet het scenario van een digitale aanval (zoals een DDOS-aanval op vitale infrastructuur) mee te nemen?

Antwoord:

Ja, en voor wat betreft de regiobrede (grootschalige) rampenoefening, zal het college dit verzoek bij het bestuur van de VRR adresseren. Tegelijkertijd wil ik u ook informeren dat de gemeente en de VRR in 2023 hebben deelgenomen aan de grote landelijke cyberoefening ISIDOOR IV waar de vitale sectoren betrokken waren. Het streven van de VRR is om in 2027 wederom deel te nemen aan de grote ISIDOOR V oefening.

Vraag 7:

Hoe is momenteel de samenwerking met partners als het Rijk, de Provincie, Defensie, Deltalinqs en gemeentelijke organisaties?

Antwoord:

De samenwerking vanuit de VRR verloopt via verschillende samenwerkingen en gremia, met betrekking tot zowel de koude als warme fase. De VRR en gemeente Rotterdam werken nauw met elkaar samen in zowel de warme als de koude fase. Landelijk zijn de samenwerkingsafspraken vastgelegd in het Landelijk Crisisplan Digitaal, voor de warme fase. De samenwerking met Defensie is vastgelegd in de afspraken Intensivering Civiel Militaire Samenwerking (ICMS) en specifiek met de VRR vastgelegd in een convenant. Op basis daarvan is bij de afdeling crisisbeheersing (waar cybergevolgbestrijding onder valt) een Regionaal Militair Operationeel Adviseur (RMOA) van het Ministerie van Defensie gedetacheerd. Ook is de VRR lid van FERM. Alle Nederlandse zeehavens participeren hier sinds dit jaar in. Uiteraard is daarnaast ook bilateraal nauwe afstemming tussen de VRR en het Havenbedrijf Rotterdam. Daarnaast vindt er afstemming plaats via verschillende landelijke werkgroepen, zoals de werkgroep Digitale verstoringen. Grote oefeningen met veel partners, zoals de hierboven genoemde ISIDOOR oefening, helpen ook bij een effectieve samenwerking.

Gemeente Rotterdam werkt vanuit de integrale regionale aanpak op digitale veiligheid samen met gemeenten uit de regio.

4

The AGILE Horizon Europe Project - Agnostic risk management

Blad:

Datum:

Ons kenmerk:

4/5 10 november 2025 M2506-2800

Daarnaast wordt nauw samengewerkt met de VeiligheidsAlliantie Rotterdam (VAR), die alle gemeenten in onze regio vertegenwoordigt. Ook voeren wij regelmatig gesprekken in G4 verband. Via deze weg lopen onder andere ook linken met de Vereniging van Nederlandse Gemeenten (VNG) die weer alle gemeenten in het land vertegenwoordigen.

Op het gebied van digitale veiligheid in brede zin, is regelmatig contact met het ministerie van Justitie en Veiligheid. Vooral op het gebied van online aangejaagde ordeverstoringen.

Vanuit de aanpak op weerbaarheid lopen lijnen richting Defensie en vanuit de aanpak op Maritiem is contact met Deltalinqs. Gezien de vele ontwikkelingen en initiatieven die er zijn op het gebied van weerbaarheid en digitale veiligheid specifiek, blijft er wel aandacht nodig voor een goede aansluiting tussen de verschillende partners voor zowel de VRR als de gemeente.

Vraag 8:

Welke bestaande plannen en scenario’s liggen er om de digitale veerkracht van de regio te versterken en wat is de rol van de gemeente hierin?

Antwoord:

Cyberdreigingen zijn als scenario onderkend in het Regionaal Risicoprofiel.…

Bekijk de brief: [25bb008173] Beantwoording vragen van Groningen over Veiligheidsregio Rotterdam klaar voor digitale aanvallen

Bron: raadsinformatie van de gemeente Rotterdam (Open Raadsinformatie). De vragen en antwoorden zijn automatisch uit de brief gelezen; het origineel is leidend.

Meer vragen aan het college van Rotterdam

Alle artikel 35-vragen in Rotterdam