„Gemaal, sluis en brug slecht beveiligd”
HILVERSUM – Het is kinderlijk eenvoudig om sluizen, gemalen, rioleringspompen en zelfs bruggen via internet op afstand te bedienen.
Dat bleek dinsdagavond uit een uitzending van het televisieprogramma EenVandaag. In de reportage is bijvoorbeeld te zien hoe slecht de rioleringspompen en gemalen van de gemeente Veere zijn beveiligd. Met een paar simpele handelingen zijn ze vanaf een thuiscomputer te bedienen. De Nationaal Coördinator Terrorismebestrijding (NCTb) waarschuwt al enkele jaren voor de kwetsbaarheid van de zogeheten Scadasystemen, maar dat lijkt weinig te helpen.
Beveiligingsexperts van het Nationaal instituut voor subatomaire fysica Nikhef en van kennisorganisatie TNO zeiden in EenVandaag dat veel meer Scadasystemen in Nederland kwetsbaar zijn, variërend van parkeergarages en verwarmingssystemen tot complete bruggen en sluizen.
Een nieuwe zoekmachine laat zelfs honderden systemen zien die met gemak te hacken zijn. In sommige gevallen zijn die beveiligd met een standaardwachtwoord, in andere gevallen is er in het geheel geen wachtwoord nodig om in de desbetreffende apparatuur binnen te dringen.
Beveilingsspecialist Oscar Koeroo van Nikhef toonde zich in het tv-programma geschokt. Over de situatie in de gemeente Veere zegt hij: „De machines staan bloot aan internet. Er is geen beveiliging die ervoor zorgt dat alleen de beheerder toegang heeft.”
Eric Luiijf, Scada-expert en onderzoeker bij TNO, waarschuwt al jaren voor de gevaren van dit soort systemen. „Vanaf 2001 ben ik hier al mee bezig en in 2005 hebben we de overheid zelfs al gewaarschuwd.” Volgens hem hoef je geen ervaren hacker te zijn om in de systemen in te kunnen breken.
De NCTb schreef in december vorig jaar nog over de gevaren van aanvallen op Scadasystemen: „Dergelijke aanvallen vormen een potentieel ernstige bedreiging voor de nationale veiligheid wanneer zij de vitale infrastructuur (zoals energie, water, financiën) treffen.”