Computerservers (Foto ter illustratie)
Computerservers (Foto ter illustratie) Pixabay

Amstelveen: ´Gevaar door wereldwijd ICT-beveiligingslek nog niet geweken’

16 december 2021 om 08:00 Overig

AMSTELVEEN Gemeente Amstelveen heeft afgelopen weekend direct maatregelen getroffen toen berichten over een wereldwijd ICT-beveiligingslek naar buiten kwamen. Zo werden blokkades aangebracht op de firewall van het gemeentelijk computersysteem en werden enkele achterliggende kwetsbare processen uitgeschakeld. Hoewel deze maatregelen effect hebben gehad, is het gevaar nog niet geheel geweken. Dat meldt het college van B en W aan de gemeenteraad.

Organisaties over de hele wereld werden dit weekend gewaarschuwd voor het ICT-beveiligingslek. Het lek zit in de Apache log4j-tool. Dat is software die gebruikt wordt om logboeken van applicaties bij te houden. De gemeente Amstelveen nam de dreiging direct serieus. Na de maatregelen die getroffen werden, was te zien dat er vanuit de hele wereld aanvallen werden uitgevoerd. Die werden in bij de gemeente echter afgeslagen door de firewall. 

WEBDIENSTEN Voor de gemeente is het belangrijk dat de webdiensten voor inwoners, bedrijven, medewerkers en bestuur in de lucht blijven. De gemeente stemt haar aanpak af met de informatiebeveiligingsdienst van de VNG (Vereniging van Nederlandse Gemeenten). Ook houdt zij contact met andere gemeenten en softwareleveranciers over te nemen stappen.

PENETRATIETEST De gemeente heeft ook een ICT-beveiligingsbedrijf ingeschakeld om van buitenaf een penetratietest uit te voeren. Daaruit is gebleken dat er van buitenaf geen kwetsbare systemen van het netwerk bereikbaar zijn. 

TIJDROVEND Op dit moment scant de gemeente haar systemen nog op kwetsbaarheid. Dat is tijdrovend omdat de kwetsbare software vaak ongemerkt in andere software zit. ‘De verwachting is dat we hiermee nog enkele weken bezig zijn en dat daarom het gevaar nog niet geheel geweken is,’ aldus het college.   

Vanwege het wereldwijde beveiligingslek neemt de gemeente tot nader bericht extra veiligheidsmaatregelen en zet in de nacht uit voorzorg een aantal systemen offline. Tussen 20.00 ’s avonds en 7.00 uur ’s morgens is de digitale dienstverlening van de gemeente daardoor beperkt beschikbaar.

Deel dit artikel via:
advertentie
advertentie