image

Citrix-hack Openbaar Ministerie leidde tot achterstand van duizenden zaken

maandag 11 mei 2026, 10:36 door Redactie, 4 reacties

De Citrix-hack bij het Openbaar Ministerie leidde vorig jaar tot een achterstand van duizenden zaken en was ook in het ziekteverzuim merkbaar, zo heeft de organisatie zelf vandaag bij de presentatie van het Jaarbericht 2025 bekendgemaakt. Op 17 juli vorig jaar besloot het OM uit voorzorg de interne systemen van het internet los te koppelen. Aanleiding was een bericht van het Nationaal Cyber Security Centrum (NCSC) dat er mogelijk misbruik was gemaakt van een kwetsbaarheid in Citrix, het systeem dat de organisatie gebruikt om mensen te laten thuiswerken. Hierdoor moest het werk gedurende enkele maanden op basis van noodprocessen worden verricht, aldus het OM.

"Van het ene op het andere moment werd het OM teruggeworpen op een manier van werken die dertig jaar geleden nog heel gewoon was. In plaats van met een muisklik informatie beschikbaar te hebben, kostte dat weer uren, of dagen, en vele handmatige handelingen", zegt Rinus Otte, voorzitter van het College van procureurs-generaal. Hij voegt toe dat medewerkers dossiers moesten printen en er alleen nog op kantoor kon worden gewerkt. "En informatie werd weer via post, koerier of gewoon door medewerkers van OM en de ketenpartners zelf naar elkaar gebracht, en daarna weer in een systeem ‘ingeklopt’."

Het Openbaar Ministerie zegt dat door de gevolgen van de hack er achterstanden ontstonden, die aan het einde van vorig nog niet volledig waren weggewerkt. "Het jaar werd afgesloten met een resterende achterstand van zo’n 9000 lichtere misdrijfzaken (meestal zonder slachtoffer) die nog moesten worden opgepakt." De impact van de Citrix-hack was ook zichtbaar in het ziekteverzuim. In de eerste helft van 2025 ging het om een voortschrijdend jaargemiddelde van 5,4 procent. Na de hack, in de periode van augustus tot en met december, steeg het ziekteverzuim naar percentages variërend tussen de 6 en 7,7 procent. Het gemiddelde ziekteverzuim over geheel vorig jaar kwam daarmee uit op 6,2 procent.

Reacties (4)
Gisteren, 11:55 door Anoniem
De TCO van het windows eco systeeem is wel heel erg hoog geworden! en dan nog durven zeggen dat er geen alternatief is.
Gisteren, 13:31 door Anoniem
Leuke metrics... Maar wordt er geleerd van deze lessen?
Gaat het openbaar ministerie nu werken aan een infrastructuur die niet gebouwd is op legacy 2000 technology?

Dat zien we in de volgende aflevering van Bassie en Adriaan!
/hint: ze leerden niets en op naar het volgende 'avontuur'...
Gisteren, 18:13 door Anoniem
Door Anoniem: De TCO van het windows eco systeeem is wel heel erg hoog geworden! en dan nog durven zeggen dat er geen alternatief is.
Er is ook geen alternatief. Als je anders denkt, begrijp je weinig van dit soort omgevingen.
Gisteren, 23:20 door Anoniem
Door Anoniem:
Door Anoniem: De TCO van het windows eco systeeem is wel heel erg hoog geworden! en dan nog durven zeggen dat er geen alternatief is.
Er is ook geen alternatief. Als je anders denkt, begrijp je weinig van dit soort omgevingen.
Andere anoniem dan op wie je op reageerde hier.

Ik heb nog als ontwikkelaar in een mainframe-omgeving gewerkt bij een middelgrote bank, al ruim voor het internet losbarstte. Natuurlijk kwam het internet daar bij, ging Windows een grotere rol spelen, en in het eerste decennium van deze eeuw heb ik meegemaakt hoe allerlei dingen van Microsoft opeens als onmisbaar gezien begonnen te worden door een nieuw slag IT-managers, en natuurlijk door Microsoft zelf, terwijl het voor een belangrijk deel ging om dingen die we al tientallen jaren zelf geïmplementeerd hadden in onze systemen. Niet op zo'n generieke manier als Microsoft dat deed maar gericht op hoe we het zelf gebruikten, maar tegelijk waren al die op Windows gerichte types opmerkelijk blind voor wat er al was en hoe degelijk dat in elkaar zat. Wat Microsoft kon bleek tegelijk generieker te zijn en op allerlei punten beduidend veel minder om het lijf te hebben dan wat we zelf al konden.

Ook een leuke: op een gegeven moment werd er voor het projectmanagement een fancy pakket binnengereden door het management, dat natuurlijk zo complex was dat je er iemand dedicated op moest zetten om het naar onze behoeftes te configureren en te beheren. Ik heb wel eens met degene die dat deed mee zitten kijken naar het datamodel van dat pakket, dat hij moest kennen om dat werk te doen. Het datamodel van alleen een planningspakket was qua aantal entiteittypen groter dan het complete corporate data model van die middelgrote bank, en die bank had niet de meest simpele verwerkingen, we waren juist behoorlijk geavanceerd in waar onze focus op lag en hadden daar een serieuze reputatie hoog te houden, we werden op de arbeidsmarkt informeel als opleidingsinstituut voor de branche die we bedienden beschouwd.

Ik ga echt niet mainframes heilig verklaren, maar die achtergrond maakt dat ik niet erg onder de indruk ben van mensen die claimen dat er geen alternatief voor Windows of voor wat dan ook zou zijn. Ik heb heel sterk de indruk dat mensen die claimen dat je er niet komt zonder die ene leverancier domweg nooit hebben meegemaakt hoe ver je kan komen als je het anders doet.

En dat is weer niet bedoeld als een claim dat iedereen dat zomaar eventjes voor elkaar krijgt. Ik werkte toen voor een bedrijf dat al in mijn geboortejaar als een van de eersten in Nederland een mainframe (of eigenlijk nog een voorloper daarvan) in huis had gehaald en dus toen ik het vak in rolde al tientallen jaren ervaring in omgaan met automatisering had, en reken maar dat dat uitmaakt en doorwerkt in de hele organisatiecultuur.

Wat ik wel bedoel is dat dat ene model van die ene leverancier niet zaligmakend is. Ik zeg niet dat het niet goed is, maar ik heb genoeg meegemaakt, en zelf helpen ontwikkelen al voordat die ene leverancier er was, om te weten dat een andere insteek ook goed kan werken. En ik weet ook dat een generiek product dat een grote variatie in gebruikers aankan makkelijk in veel complexere software kan resulteren dan wanneer je zelf zou ontwikkelen wat je zelf nodig hebt. Dat betekent echt niet per se dat je het met minder mensen en minder inspanning zelf allemaal kan, maar toch ik heb meerdere voorbeelden meegemaakt waarvan ik achteraf denk dat het werkelijk simpeler was geweest om het zelf te bouwen.

Staar je dus niet teveel blind op die ene manier van dingen doen die die ene leverancier aandraagt. Sta open voor de mogelijkheid dat het op andere manieren dan je gewend bent eigenlijk ook prima kan werken. Iets puur zien in termen van hoe die ene leverancier het doet is onderdeel van de supplier lock-in waar je in zit. Ik claim niet dat je daar zomaar even uit kan stappen, maar wees je er wel van bewust dat je erin zit en dat een leverancier die idealiter jou zou moeten faciliteren juist macht over je heeft. Die macht is wel erg groot als je zelfs niet in staat bent om alternatieven te zien.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.