Moeten West-Vlaamse gemeenten zich zorgen maken na cyberaanvallen? “Geen grote schade, maar duidelijk signaal dat noodplan nodig is”
Het is al de derde dag op rij dat verschillende Belgische websites, waaronder ook die van de gemeenten en steden onder vuur liggen van een cyberaanval. Onder meer de websites van de gemeenten Komen-Waasten en Spiere-Helkijn, maar ook de website van de haven van Antwerpen-Brugge lagen deze week al plat. Dat heeft het Centrum voor Cybersecurity België (CCB) bevestigd. De aanval zou komen vanuit het pro-Russische hackerscollectief NoName057.
Sinds enkele dagen zijn verschillende Belgische websites het doelwit van wellicht het pro-Russische hackerscollectief NoName057. “Voorlopig gaat het vooral om DDoS-aanvallen. Dat staat voor Distributed Denial of Service en is eigenlijk de simpelste soort aanvallen, die er bestaat. In principe komt het erop neer dat een website zodanig vaak bezocht wordt, zodat de server plat komt te liggen. Je kan het vergelijken met als jij op enkele uren tijd miljoenen telefoontjes zou krijgen, dan zou die centrale ook overbelast raken”, legt Pieterjan Van Leemputten, journalist bij Data News van Roularta Media Group uit.
“Het is vervelend, maar niet erg schadelijk want gegevens blijven bijvoorbeeld wel beveiligd”
“DDoS-aanvallen zijn heel gemakkelijk om uit te voeren, maar het goede nieuws is dat ze niet gevaarlijk zijn en niet voor veel schade zorgen. Er gebeurt geen inbreuk bij die websites, waardoor er ook geen gegevens kunnen gestolen worden. Het ergste wat natuurlijk wel kan gebeuren is dat zo’n aanval dagen duurt, waardoor die website voor een lange tijd onbereikbaar is.”
Gemeenten doelwit
Zo’n cyberaanval kan dus op het eerste zicht niet veel kwaad. “Dat is vooral vervelend voor de mensen, die die websites nodig hebben en kan in dit geval de burgers op de zenuwen werken”, gaat Pieterjan verder. “En het kan ook wat zorgen voor imagoschaden bij gemeenten, die hier niet op voorbereid zijn. Grotere gemeentebesturen hebben een IT-beveiligingsteam, die hier direct op kan inspelen. Maar bij de kleinere gemeenten is dat natuurlijk moeilijker. We mogen dus zeker niet met de vinger wijzen als dit nu gebeurt.”
“Dergelijke cyberaanvallen kan je ook omzeilen, maar dan moeten gemeenten daar een goed noodplan voor opstellen”
“Hoe dan ook is dit een goede les voor steden en gemeenten om na te gaan wat hun noodplan is in dergelijke cyberaanvallen. Het stadsbestuur van Antwerpen is deze keer beter voorbereid op een cyberaanval en kon onmiddellijk nadat hun website plat lag doorverbinden naar een noodwebsite. Iedere gemeente zou een crisisplan moeten hebben of nu toch op z’n minst gaan nadenken over wat ze kunnen doen als ze het doelwit zijn van dergelijke cyberaanvallen. Want zo’n aanval kan je zeker omzeilen. Nu is het de moment om bij de lokale besturen eens op de tafel te slaan en hiernaar te kijken.”
Aanleiding verkiezing
Wellicht houdt de cyberaanval verband met de lokale verkiezingen, die aanstaande zondag 13 oktober op de agenda staan. “Het is ook mijn persoonlijke gok dat het daarmee te maken heeft. De timing en het feit dat ze ook specifiek voor gemeenten gaan, doet vermoeden dat hun doel is om de boel wat op te stoken vlak voor we gaan stemmen. Ze willen precies de lokale besturen even in hun hemd zetten vlak voor zo’n groot evenement en proberen daarom de websites van gemeenten en steden plat te leggen voor enkele dagen. Daarmee willen ze tonen dat ze lastig kunnen doen en de websites niet honderd procent beveiligd zijn”, besluit Pieterjan.
De verkiezingen zelf komen niet in gedrang, want de computers waarop gestemd worden, zijn niet verbonden met het internet en kunnen dus niet gehackt worden.
Fout opgemerkt of meer nieuws? Meld het hier