„Ict-netwerk in Nederland is geen tijdbom”
DEN HAAG - Nederland moet samen met andere landen de kwetsbare ict-infrastructuur weerbaarder maken. Dat blijkt uit een intern rapport van vijf ministeries dat maandag naar buiten kwam. Maar Nederland is zeker niet kwetsbaarder dan andere landen, zegt onderzoeker ir. Eric Luiijf van onderzoeksinstituut TNO en het Haags Centrum voor Strategische Studies.
„Wereldwijd leggen hackers dagelijks netwerken van bedrijven en overheidsorganisaties tijdelijk lam”, zegt Luiijf. Dinsdag werd nog de site van de gemeente Boxmeer gekraakt. Hij denkt dat dit niet is te voorkomen. Maar de TNO-onderzoeker waarschuwt wel om alert te blijven. Hij denkt dat gezonde bedrijven in Nederland de zaken redelijk goed op orde hebben en dat Nederland ook in andere sectoren niet achterloopt. „Toch gebeurt het ook hier dat systemen minder goed beveiligd zijn dan verwacht mag worden. Ook blijken belangrijke systemen niet altijd van noodstroom voorzien te zijn of blijken de aggregaten niet geregeld getest te worden.”In mei nog werd een groot deel van Estland stilgelegd. Sites van de Estse overheid, banken, media, politieke partijen en bedrijven hadden er onder te lijden. Volgens de Esten kwam de digitale aanval vanuit Rusland, waarmee het land een verstoorde relatie heeft.
Het punt is dat veel systemen in Nederland aan elkaar zijn gekoppeld. De elektriciteits- en andere nutsvoorzieningen worden bijvoorbeeld vanaf centrale punten geregeld. Wanneer er iets misgaat met een computer, kan het gebeuren dat in een groot gebied de nutsvoorziening ontregeld raakt en uitvalt.
Een ander voorbeeld is dat waterschappen pompen en andere waterpeilregelende installaties aansturen met gsm-modems of via internet. Er bestaat een kans dat daar storingen in optreden of dat hackers de controle overnemen.
De ict-infrastructuur in Nederland is volgens Luiijf geen tijdbom. „De overheid en eigenaren van de vitale infrastructuur werken hard aan verbeteringen en lopen daarbij voor op de meeste andere Europese landen.” Maar het is wel goed mogelijk dat er een keer grote problemen ontstaan. „Statistisch gezien zal dat zeker een keer gebeuren. Ik hoop dat ik dan juist niet in het land ben.”
Nederland maakt zich steeds afhankelijker van de techniek. „We gaan er niet van uit dat er wel eens iets mis kan lopen.” Als voorbeeld noemt de onderzoeker dat crisiscentra van gemeenten Google Earth in plaats van stafkaarten gebruiken. „Ze beseffen niet dat ze daarbij een keten aan ict-diensten gebruiken die in crisissituaties kunnen uitvallen.”
Behalve storingen, al dan niet veroorzaakt door hackers, ligt ook het gevaar van terrorisme op de loer. Terroristen kunnen een netwerk bewust platleggen, of ze kunnen gevoelige informatie zoeken op internet. De vraag is dan welke informatie er wel of niet openbaar moet zijn. De hoeveelheid informatie die naar buiten wordt gebracht, wisselt per land, evenals de aard van de informatie.
Veel overheidsinstanties houden zich bezig met het verbeteren van de ict-infrastructuur en het gebruik van ict. „Van belang is dat we voorkomen dat we zaken dubbel gaan doen.” Als voorbeeld noemt Luiijf dat kennis over ict-toepassingen die is opgedaan bij bijvoorbeeld een groot project als het elektronische patiëntendossier onvoldoende wordt hergebruikt binnen andere overheidsprojecten.
Een van de moeilijkheden is ook dat de verantwoordelijkheid bij veel instanties ligt. In de aansturende zin ligt die onder andere bij verschillende ministeries. In de uitvoering zijn dat nog veel meer instanties. „Wat gemist wordt, is een echte integrale visie. Er wordt te weinig samengewerkt en van elkaar geleerd en er is te weinig duidelijk wat we in Nederland echt met ict op een veilige wijze willen.”