image

150 Nederlandse gemeenten betrokken bij ransomware-incidenten

donderdag 5 juni 2025, 14:51 door Redactie, 4 reacties

De afgelopen twee jaar zijn meer dan 150 Nederlandse gemeenten direct of indirect betrokken geweest bij ransomware-incidenten. Ransomware blijft dan ook de grootste dreiging voor Nederlandse gemeenten, zo stelt de Informatiebeveiligingsdienst (IBD) van de Vereniging van Nederlandse Gemeenten (VNG) in het vandaag verschenen Dreigingsbeeld informatiebeveiliging Nederlandse gemeenten 2025/2026 (pdf).

"In 2023 en 2024 waren ruim 150 gemeenten een of meerdere keren betrokken bij ransomware in de leveranciersketen. Het ging hierbij onder andere om incidenten bij dienstverleners, zoals een print-servicebureau en aanbieders van clouddiensten", aldus de IBD. Volgens de dienst zijn gemeenten en hun leveranciers de afgelopen jaren niet per se het gerichte doelwit geweest van criminelen. "Maar door kwetsbare systemen en buitgemaakte inloggegevens worden gemeenten wel vaak slachtoffer van deze gelegenheidsaanvallen."

De IBD merkt op dat een groeiend deel van de gemeentelijke ict als dienst wordt afgenomen. Incidenten in de toeleveringsketen vormen daarbij een toenemende dreiging. "Ransomware en phishing bij leveranciers leiden regelmatig tot grootschalige verstoringen en/of datalekken bij meerdere gemeenten tegelijk", aldus de dienst. Het is dan ook belangrijk dat gemeenten duidelijke afspraken maken met en eisen stellen aan leveranciers over beveiliging en incidentrespons.

Gemeenten krijgen in het rapport ook nog andere adviezen. Volgens de IBD moeten gemeenten ransomware, menselijke fouten en technische storingen voorkomen door netwerksegmentatie toe te passen, actuele back-ups te maken en toegangsrechten strikt toe te passen. Daarnaast moet het interne gemeentelijke crisisteam voorbereid zijn met uitgewerkte continuïteitscenario’s en een duidelijk communicatieplan om de dienstverlening snel weer op gang te brengen.

Reacties (4)
Gisteren, 16:26 door Anoniem
Zou er een verband zijn met het eerdere bericht:
https://www.security.nl/posting/890159/Nederlandse+overheden+gebruiken+op+grote+schaal+Amerikaanse+cloud

Dan is Hardinxveld-Giessendam die dans mooi ontsprongen
Gisteren, 17:16 door Anoniem
Alle Nederlandse gemeentes zijn betrokken, sommigen zelfs meer dan 1 keer, behalve 1.
Vandaag, 11:51 door _R0N_
Door Anoniem: Zou er een verband zijn met het eerdere bericht:
https://www.security.nl/posting/890159/Nederlandse+overheden+gebruiken+op+grote+schaal+Amerikaanse+cloud


Nee dat heeft er niets mee te maken.
Vandaag, 12:24 door Anoniem
Door _R0N_:
Door Anoniem: Zou er een verband zijn met het eerdere bericht:
https://www.security.nl/posting/890159/Nederlandse+overheden+gebruiken+op+grote+schaal+Amerikaanse+cloud


Nee dat heeft er niets mee te maken.
Natuurlijk heeft dat er mee te maken want bigtech heeft geen focus op security maar op winstmaximalisatie. Daarnaast zijn windows en exchange zeer problematisch gegeweest in 2023 en 2024
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.