Websites van vijftig gemeenten onveilig

Zeker vijftig gemeenten hebben de veiligheid van hun websites niet op orde. Het is voor buitenstaanders mogelijk om allerlei gegevens op de sites aan te passen, bleek afgelopen weekend uit onderzoek van internetjournalist Brenno de Winter. Sites van bijvoorbeeld Vianen, Landgraaf en Beverwijk draaiden op verouderde computersystemen, waardoor zij te hacken waren.

De Tweede Kamer wil actie van minister Donner (Binnenlandse Zaken, CDA) om de veiligheid van overheidssites te verbeteren. D66-Kamerlid Wassila Hachchi wil dat het mogelijk wordt hackers in te schakelen bij ontwikkeling van websites, zonder strafrechtelijke gevolgen. „Structurele kennis over ICT ontbreekt nu bij de overheid”, zegt ze. „De minister moet kijken welke constructie mogelijk is om de kennis van hackers te kunnen gebruiken. Zij zijn de voorlopers op ICT-gebied.” Wat PvdA’er Pierre Heijnen betreft, zou het meldpunt voor klokkenluiders ook hackers moeten ondersteunen. Komende donderdag debatteert de Kamer met Donner over veiligheid van overheidssites, naar aanleiding van de problemen met DigiNotar.

Nadat het nieuws over de slechte beveiliging naar buiten kwam, haalden de meeste van de betrokken gemeenten hun site uit de lucht. Andere ontkenden veiligheidsproblemen te hebben. „Gemeenten die dit probleem downplayen, die geven wij voorrang”, zegt freelance journalist De Winter daarop. Hij werkt voor onder andere Webwereld en website nu.nl. „Ik hack zelf niet, maar weet wel dat het voor mijn bronnen een aanjager is om problemen bloot te leggen als gemeenten hun online veiligheid niet serieus nemen.”

De Winter vindt het D66-plan om hackers bij de ontwikkeling van websites in te zetten, geen goed idee. „Als een site online gaat, is de veiligheid vaak goed geregeld. Het gaat er juist om dat gaandeweg de technologische kennis toeneemt. De misstanden ontstaan ook pas naar verloop van tijd.” De Winter en Webwereld hebben deze maand ‘lektober’ gedoopt; elke werkdag presenteren ze ten minste één beveiligingslek van een bedrijf of overheidsinstelling.