D66 maakt zich zorgen om ’op afstand bestuurbare systemen’

15-2-2012

Gepubliceerd:

HOORN - De fractie van D66 heeft in een brief aan het college de aandacht gevraagd voor de problemen die gisteren in de landelijke pers kwamen betreft ’op afstand bedienbare systemen’. De fractie wil weten hoe de Gemeente Hoorn hierop is voorbereid.

De brief is als volgt opgesteld;

Geacht College,

Op afstand bedienbare systemen van provincies en gemeenten zijn vaak eenvoudig van buitenaf te bereiken en zelfs te bedienen. 1-Vandaag toonde in haar uitzending van 14 februari 2012 aan dat het bijvoorbeeld kinderlijk eenvoudig is om vanachter een willekeurige computer de verwarming van het Leger des Heils uit te zetten. Hoe kinderlijk eenvoudig dat dan is? De man die het ’hacken’ van de desbetreffende verwarming voor 1-Vandaag uitvoerde, gaf aan dat hij het binnen een half uur zijn bejaarde moeder zou kunnen leren.

Niet alleen op afstand bestuurbare verwarmingen zijn binnen bereik; ook de op afstand bestuurbare pompen van riolen en gemalen - die een veel groter risico kennen - blijken bereikbaar. In de aflevering werd aangetoond dat in de gemeente Veere van alles eenvoudig te kraken bleek. Tot overmaat van ramp bleken te simpele wachtwoorden de uiteindelijk laatste eenvoudig te slechten barrière tot cruciale installaties.

Dammen, pompen en sluizen konden worden bediend en aangetoond werd dat wanneer bijvoorbeeld een kind van 13 voor de lol, of een kwaadwillende Nederlandse of buitenlandse burger een bepaalde pomp aan of uit zou zetten, dit dramatische gevolgen zou hebben voor het dorp Veere en de provincie Zeeland.

De recent uitgevoerde hack van Iraniërs op Diginotar maakt nog eens duidelijk dat het hier niet gaat om een ‘ver-van-mijn-bed-show’, maar juist om het feit dat niets teveel gezegd is over de gevaren, die het bereiken van de software om installaties mee te bedienen, zou kunnen opleveren.

D66 is zoals bekend mag worden geacht, een groot voorvechter van vrij internet verkeer, maar ook van behoud van privacy op het internet. Dit internet moet dan echter op cruciale plekken indien nodig natuurlijk wel goed worden afgeschermd.
Ervaringen uit het verleden, maar ook deze nieuwe ontdekkingen maken het voor D66 duidelijk dat (lagere) overheden vaak de kennis missen om dit soort problemen het hoofd te bieden.

De volkomen verrassing die zich van de geïnterviewden in het programma meester maakte, maakt duidelijk dat bij deze (lagere) overheden de stellige overtuiging leeft dat het allemaal wel goed is geregeld. Het maakt ook duidelijk dat provincies en gemeenten eenvoudigweg geen weet hebben van de mogelijkheden die er zijn om op dit soort systemen via het internet in te breken. De technisch ontwikkeling verdubbelt zich ondertussen elke 3 maanden; de kennis van burgers breidt zich ook snel uit. Om nog maar niet te spreken over wat de kennisontwikkeling zou kunnen zijn bij diegenen die zich willens en wetens toegang willen verschaffen tot genoemde installaties.

Voor D66 Hoorn leggen dit soort programma’s in elk geval pijnlijk bloot dat (lagere) overheden naar alle waarschijnlijkheid de benodigde kennis niet hebben of niet bij kunnen benen, daar het personeel niet voor willen of kunnen aannemen, of er eenvoudigweg van uit gaan dat het allemaal wel goed is geregeld.
Naar aanleiding van de uitzending heeft kamerlid Wassila Hachchi van D66 vragen gesteld aan de minister. De minister moet hier volgens haar snel actie op ondernemen.

D66 Hoorn vraagt zich op lokaal niveau af hoe de situatie in Hoorn eigenlijk is en stelt het College de volgende vragen:

§ Voor welke van het soort installaties dat via het internet wordt bestuurd is de gemeente Hoorn verantwoordelijk?

§ In hoeverre hebben we in de gemeente zogenaamde cruciale installaties die, zoals hierboven genoemd, bij potentieel misbruik door buitenstaanders via het internet grote risico’s kunnen opleveren?

§ Zijn er ook cruciale installaties als deze in de gemeente Hoorn die buiten de verantwoordelijkheid van de gemeente vallen?

§ Zijn er met andere partijen afspraken gemaakt over de beveiliging van dit soort installaties?

§ Zo ja, waaruit bestaan deze afspraken?

§ In hoeverre is het college van het bestaan en de kwetsbaarheid van deze installaties op de hoogte?

§ In welke mate zijn de risico’s van misbruik van deze installaties en de gevolgen van eventueel misbruik in kaart gebracht?

§ In welk mate zijn deze cruciale installaties naar mening van het college beveiligd?

§ In hoeverre is aan te geven dat deze mate van beveiliging ook voldoende is om gevallen - zoals in het programma van 1-Vandaag geschetst - te voorkomen.

§ Wat is volgens de mening van het college met betrekking tot kennis op het gebied van de beveiliging van op afstand bedienbare installaties binnen de gemeente Hoorn, de stand van zaken?

§ Is volgens het college te verwachten dat we in Hoorn kunnen worden geconfronteerd met misbruik van dit soort installaties, of zijn we naar de mening van het college afdoende beveiligd, gezien de huidige stand van de techniek?

Graag zien wij per ommegaande uw reactie tegemoet en wij bedanken u bij voorbaat voor uw beantwoording.

Met vriendelijke groet,
Namens de fractie van D66

Mark Leek
Raadslid
Alle gegevens onder voorbehoud van typefouten Hoorngids.
Standaardsite gemaakt met website software van Ziber | Webdesign Hoorn, Koersvast Communicatie