‘Kadaster niet goed genoeg beveiligd tegen hackers’

De computersystemen van het Kadaster kunnen worden platgelegd en hackers zouden met de data kunnen rommelen.

Archiefbeeld. Foto Marcel Antonisse/ANP

Het Kadaster kampt met beveiligingsproblemen, blijkt uit interne stukken in handen van Het Financieele Dagblad (FD). Dat zou ertoe kunnen leiden dat hackers de ICT-systemen kunnen platleggen. Er is zelfs een risico dat met de gegevens wordt gerommeld, met onbetrouwbare of onjuiste data tot gevolg. Volgens het FD slepen de problemen al jaren.

Het FD legde de hand op interne documenten van de directie van het Kadaster. Een woordvoerder van het bestuursorgaan bevestigt de echtheid daarvan aan NRC. Volgens ICT-specialisten binnen het Kadaster voldoet de beveiliging op meerdere punten zowel niet aan eigen criteria als wettelijke eisen.

Het Kadaster laat maandag in een reactie weten de beveiliging serieus te nemen, maar in de nabije toekomst weinig problemen te voorzien:

“Op dit moment is er geen enkele aanleiding om te twijfelen aan de continuïteit van onze bedrijfsprocessen en onze informatiebeveiliging. Onze infrastructuur kent gescheiden systemen. De informatiedatabase en mutatiedatabase zijn gescheiden van elkaar.”

11.000 aanvallen

In 2016 kreeg het Kadaster gemiddeld met 11.000 digitale aanvallen per maand te maken. Het Kadaster zegt tegen het FD dat in het hele jaar vijf keer sprake is geweest van een datalek. In twee gevallen moest melding gedaan worden bij de Autoriteit Persoonsgegevens, maar daarbij ging het beide keren niet om een IT-lek.

De beveiligingsproblemen hebben ook betrekking op het vastgoedregister van het Kadaster. De Koninklijke Notariële Beroepsorganisatie (KNB) zegt zich in het FD zorgen te maken, omdat notarissen veelvuldig gebruikmaken van informatie van het Kadaster. In de registers worden onder meer topografische gegevens bijgehouden, maar ook data over de grenzen van kavels en eigendom.

Verouderd

Een deel van de beveiligingsproblemen is het gevolg van verouderde apparatuur en software. Zo wordt deels nog gewerkt met Windows 2003 en onbeveiligde usb-sticks. De beveiliging is niet voorbereid op medewerkers die bijvoorbeeld werken op mobiele apparaten of vanuit huis.

Het Kadaster zegt dat een deel van de problemen binnen enkele weken moet zijn opgelost. Zo wordt gewerkt aan een beter onderscheid tussen medewerkers en gasten die verbinding maken met het wifi-netwerk. Een woordvoerder laat aan het FD weten dat over de voortgang van de projecten die de ICT-problemen moeten oplossen twee keer per week overleg plaatsvindt.