Rel Hero Brinkman over kraken site

Statenlid Hero Brinkman (PVV) krijgt een tip dat de site van Noord-Holland lek is. Maar als zijn bron de site gaat testen, doet de provincie aangifte tegen deze man.

PVV-fractievoorzitter in Noord-Holland Hero Brinkman noemt het ‘klokkenluiden’, commissaris van de koningin in Noord-Holland Johan Remkes spreekt over ‘hacken’. Wie er ook gelijk heeft, pogingen van Hero Brinkman om de kwetsbaarheid van de provinciewebsite aan te tonen, zijn uitgelopen op een politieke soap met venijnige gevolgen.

Wat is er aan de hand?

Het begon vroeg in september. Hero Brinkman kwam erachter dat de site van provincie Noord-Holland „zo lek was als een mandje”. Een anonieme bron, „aan de PVV gelieerd”, had Brinkman daarop gewezen. Het inloggen met de naam van een provincieambtenaar volstond. Het wachtwoord was daarna te vinden door op ‘help’ te klikken. Agenda’s en stukken van Statenvergaderingen konden niet alleen worden ingezien, maar ook worden gewijzigd. „Schandalig”, aldus Brinkman. „De overheid geeft miljoenen uit aan ict, maar ambtenaren gaan er niet verantwoord mee om.”

De burger moet dit weten, vond Brinkman, die contact opnam met tv-programma EenVandaag. Pas later – vlak voor de tv-uitzending op 9 september – verwittigde Brinkman zijn collega’s in het provinciehuis.

Het provinciebestuur haalde de website prompt uit de lucht. Tijd om het lek te dichten.

Op dinsdag 13 september ging de site weer ‘live’. De kust was nu veilig, aldus de provincie.

Nee hoor, zei Brinkman, de site is nog steeds lek. Met een oud inlogadres kon hij nog steeds ‘inbreken’ in het systeem. Hij liet het trucje zelfs zien aan een provincieambtenaar. Voor de zekerheid vroeg Brinkman ook zijn anonieme bron het systeem nogmaals te testen.

De provincie hield voet bij stuk. „Brinkman kon weliswaar het systeem in”, zegt Hans Blom, hoofd communicatie van provincie Noord-Holland, „maar hij had alleen toegang tot het openbare deel van de site.”

Toch sloeg de provincie alarm. Want wat bleek na een onderzoekje: iemand had gepoogd de provinciesite te hacken. Dat gebeurde, aldus woordvoerder Blom, met een zogeheten SQL-injection. Hiermee kon Brinkmans bron directe instructies geven aan de database achter de site.

Dit was ernstig, concludeerde de provincie. Pure inbraak. De identiteit van de hacker kon de provincie niet achterhalen, wel zijn IP-adres, de ‘identiteit’ van zijn computer. Die computer stond bij de Sociale Verzekeringsbank. Daar werkte de hacker dus. De provincie lichtte de verzekeringsbank in en overwoog aangifte.

Ho, wacht eens even, zei Hero Brinkman tijdens het eerstvolgende fractievoorzitteroverleg. Dat is helemaal geen hacker, dat is mijn anonieme bron! Mijn klokkenluider die op mijn verzoek hielp de site te beveiligen. Aangifte doen is schandalig.

Helemaal niet, zei commissaris van de koningin Johan Remkes. Dit was een serieus geval van computervredebreuk tegen de provincie.

Op 22 september deed de provincie aangifte tegen de hacker. Zes dagen later werd hij geschorst door zijn werkgever.

Er is meer: deze week kwam naar buiten dat Brinkmans bron de echtgenoot is van Monica Nunes, PVV-Statenlid in Noord-Holland. Dat bedoelde Brinkman toen hij sprak over een bron „gelieerd aan de PVV”.

De verhoudingen in Noord-Holland staan op scherp door de kwestie. De meeste fractievoorzitters nemen het Brinkman kwalijk dat hij zo snel naar de media stapte. En dat hij nota bene zelf de opdracht tot de computerinbraak gaf. Onzin, vindt Brinkman. Hij wilde alleen het systeem beveiligen. Wat hem vooral stoort: de griffier had hem mondeling toegezegd dat er geen aangifte tegen zijn bron zou worden gedaan. Zegt Brinkman. De provincie ontkent stellig dat zo’n toezegging is gedaan.

Brinkman vermoedt dat er iets anders speelt. „Remkes maakt het hacken en het besmeuren van de PVV tot iets groots, om de aandacht af te leiden. Het is een cover up, een dekmantel om een andere zaak buiten de media te houden. Grootschalige en langdurige vastgoedfraude en corruptie in Noord-Holland.” Provinciewoordvoerder Blom: „Deze uitspraken komen geheel voor de rekening van de heer Brinkman.”

Hoe het ook zij, Brinkmans klokkenluider alias hacker is inmiddels ontslagen door de Sociale Verzekeringsbank waar hij meer dan tien jaar had gewerkt.