• Spring naar de inhoud
  • Skip to secondary menu
  • Spring naar de eerste sidebar
  • Spring naar de tweede sidebar
  • Spring naar de voettekst

Beveiliging

Security Management & Technology

  • LinkedIn
  • Twitter
  • Abonneren
  • Adverteren
  • Nieuwsbrief
  • Home
  • nieuws
  • Business
  • Producten
  • Artikelen
  • Edities
  • Agenda
  • Vacatures
  • Web TV

Cybersecurity

ICT-dienstverlener niet verantwoordelijk voor cyberaanval bij gemeente Hof van Twente

25 februari 2025

De cyberaanval bij de gemeente Hof van Twente was niet het gevolg van fouten van Switch IT Solutions. Dat bedrijf en moederbedrijf Dustin Group zijn niet aansprakelijk voor de schade die de gemeente door de cyberaanval heeft geleden. De vorderingen van de gemeente worden daarom ook in hoger beroep afgewezen.

Dat concludeert het gerechtshof Arnhem-Leeuwarden dinsdag in het hoger beroep dat de gemeente heeft ingesteld tegen de vonnissen van de rechtbank Overijssel in de zaak tussen de gemeente enerzijds en Switch IT Solutions en Dustin Group anderzijds over de cyberaanval bij de gemeente in 2020.

De gemeente heeft haar systeembeheer en aanverwante ICT-beheerdienstverlening na een Europese aanbestedingsprocedure in 2018 uitbesteed aan Switch IT Solutions. Switch IT Solutions had als taak het systeembeheer en aanverwante ICT-beheerdienstverlening van de gemeente te verzorgen. De bestaande situatie met de ‘housing’ van de ICT-infrastructuur op locatie van de gemeente bleef daarbij gehandhaafd, in combinatie met de off-site opslag van een kopie van de back-up data.

De ICT-beheerdienstverlening omvatte onder meer het borgen van de adequate werking van de systeemsoftware, back-up en restore van data, antivirusmaatregelen en firewallinrichting. Switch IT Solutions werd verantwoordelijk voor het configuratiebeheer van de servers, opslag en netwerkvoorzieningen. De gemeente bleef verantwoordelijk voor de overige apparatuur. De technisch applicatiebeheerders van de gemeente hielden daarbij volledige beheerrechten. De gemeente heeft uitdrukkelijk bedongen dat zij een eigen account behield, dat zij zelf beheerde om externe leveranciers toegang te kunnen geven tot haar netwerk. Aan dit account waren de hoogste beheerrechten gekoppeld. Tot de eisen van de gemeente behoorde verder dat zij 24/7 toegang had tot de back-ups.

Versleuteld

Op 1 december 2020 vond bij de gemeente een cyberaanval plaats. Daarbij zijn de systemen van het netwerk van de gemeente en de back-up versleuteld en ontoegankelijk gemaakt en vele servers verwijderd. Uit onderzoek na de cyberaanval is gebleken dat een jaar voor de aanval door een medewerker van de gemeente een regel in de firewall was aangepast, waardoor een zogeheten RDP-poort is opengezet die later een opening bleek naar de rest van het netwerk.

Enkele weken voor de aanval was het wachtwoord van het gemeente-account gewijzigd in een eenvoudig te raden wachtwoord. Waarschijnlijk is daarna bij aanvallen van buitenaf het wachtwoord geraden. Omdat het account de hoogste rechten binnen het netwerk van de gemeente had, konden de aanvallers zich hierna vrij over het netwerk bewegen. Ook waren zij hierdoor in staat de back-ups te verwijderen.

Zorgplicht

De gemeente houdt Switch IT Solutions verantwoordelijk voor het feit dat de cyberaanval heeft plaatsgevonden. De gemeente meent dat Switch IT Solutions is tekortgeschoten in de nakoming van haar contractuele verplichtingen, of in elk geval haar zorgplicht als ICT-beheerder heeft geschonden, waardoor de cyberaanval heeft kunnen plaatsvinden. Op grond daarvan vordert de gemeente ontbinding van de overeenkomst, terugbetaling van wat zij op grond van de overeenkomst aan Switch IT Solutions heeft betaald en schadevergoeding.

De rechtbank heeft de vorderingen van de gemeente afgewezen. De gemeente is in hoger beroep gegaan om haar vorderingen alsnog toegewezen te krijgen. Ook het gerechtshof komt tot de conclusie dat de vorderingen van de gemeente niet toewijsbaar zijn, omdat niet is gebleken dat Switch IT Solutions is tekortgeschoten in de nakoming van haar verplichtingen uit de overeenkomst, of haar zorgplicht tegenover de gemeente heeft geschonden.

Delen

Lees Interacties

Primaire Sidebar

Deze maand

Recente editie

In deze editie onder meer:

  • Traditionele criminaliteit stijgt na jaren weer
  • Winkeliers zetten in op collectief winkelverbod
  • Proef met digitale meldplicht in betaald voetbal
  • Cyberhygiëne nog niet vanzelfsprekend op werk
  • Beslag op 363,5 miljoen euro aan crimineel vermogen in 2023

Lees meer

Alle edities bekijken

Agenda

Infosecurity Europe

3 juni 2025 - 5 juni 2025 Londen, Engeland

Facilitair & Gebouwbeheer

3 juni 2025 - 5 juni 2025 Brabanthallen, Den Bosch

Seminar Crisisbeheersing: Waardevolle lessen

11 juni 2025 Hotel Restaurant Oud London, Zeist

Counter Terror Expo

18 juni 2025 - 19 juni 2025 Londen, Engeland

Sicherheitsexpo

25 juni 2025 - 26 juni 2025 München, Duitsland

Lees meer

Artikelen

Haaglanden Medisch Centrum versterkt fysieke beveiliging met Genetec Security Center

Haaglanden Medisch Centrum (HMC) heeft de fysieke Lees meer

Zes technologische trends om rekening mee te houden in 2025

De beveiligingssector verandert in hoog tempo. Lees meer

Ronde tafel: stapje voor stapje naar betere publiek-private samenwerking

De richting is goed en met kleine stappen komen we Lees meer

Meer artikelen

Secundaire Sidebar

Partners

Footer

Algemeen

  • Home
  • Contact
  • Gebruiksvoorwaarden
  • Privacy Policy
  • Disclaimer
  • Veel gestelde vragen
  • English

Service

  • Tijdschrift
  • Digitale edities
  • Abonneren
  • Adverteren
  • Publiceren
  • Nieuwsbrief
  • Portfolio

Community

  • Agenda
  • Vacatures
  • Bedrijvenregister
  • Linkedin
  • Twitter
  • Uit de branche
  • Opinie

Laatste nieuws

  • Branchescan: Veiligheidsbranche blij met omzetstijging, blijvende onzekerheid rond personeel
  • Nieuwe verdachte opgepakt in miljoenenfraudezaak
  • Douane onderschept ruim 2 miljoen erectiepillen op Schiphol
  • Aantal geregistreerde misdrijven stijgt naar verwachting jaarlijks met 1,5 procent
  • Nieuw initiatief OM: meer mogelijkheden om kosten te verhalen op criminelen

© 2025 Security Press B.V.