Computer Amsterdam slecht beveiligd
door Arianne Mantel - AMSTERDAM, vrijdag
Het centrale computersysteem van de gemeente Amsterdam is slecht
beveiligd. Derden kunnen inbreken en bijvoorbeeld persoonsgegevens aan
het systeem ontfutselen. Ook kunnen persoonsgegevens verminkt raken.
Dat concludeert het gemeentelijk onderzoeksbureau ACAM in een rapport
over de risico's van de Gemeenschappelijke
Datacommunicatie-infrastructuur Amsterdam (GDA) dat onlangs aan de
registratiecommissie is aangeboden.
Bij het GDA zijn onder meer het uitkeringensysteem van de Sociale
Dienst, het Gemeentelijk Bevolkingssysteem, het Leerling Administratie
Systeem en het Gehandicapten Register aangesloten. Behalve tot deze
hoofdstedelijke instanties is via GDA ook toegang mogelijk tot de
netwerken van de Belastingdienst en de Rijksdienst voor het Wegverkeer.
ACAM noemt als belangrijkste bedreiging dat door het onjuist
instellen van 'routers' (een soort filter) niet geautoriseerde personen
en organisaties toegang kunnen krijgen tot het GDA. "Aangesloten
organisaties kunnen informatie onder ogen krijgen die niet voor hen
bestemd is. Ook kan er 'gesniffed' worden: Dat betekent dat alle
informatie - die via de GDA getransporteerd wordt - kan worden
onderschept, bekeken en gemuteerd."
Het onderzoeksbureau adviseert om de GDA dan ook zo snel mogelijk
geschikt te maken voor zogenaamde 'encryptie': Hierbij wordt
data-informatie versleuteld verzonden, die met een codering weer
ongedaan kan worden gemaakt.
"De maatregel encryptie wordt niet gehanteerd, terwijl er wel zeer
privacy gevoelige gegevens verstuurd worden. We denken daarbij aan data
over bijvoorbeeld de zoeklicht-administratie (het onderzoek naar
illegale onderverhuur) en gegevens over de Wet Voorzieningen
Gehandicapten," zo stellen de onderzoekers.
ACAM stelt vast dat door het inbrengen van bepaalde programmatuur in
het geheugen van het GDA de besturing van de computer overgenomen kan
worden zonder dat de gebruiker daarvan weet heeft. Ook is het GBA
onvoldoende beschermd tegen virussen.
Ronduit "slordig" noemt het onderzoeksbureau de manier waarop
zogenaamde firewalls zijn ingesteld. Firewalls beslissen of bepaald
dataverkeer wordt doorgelaten of niet.
Volgens het onderzoeksbureau ACAM is het dringend nodig dat de
zogenaamde 'firewalls en routers' zorgvuldig worden ingesteld. Ook
zouden screensavers met wachtwoordgebruik verplicht moeten worden.
"Er dient ook meer bescherming te komen tegen virussen en andere
vormen van indringers."
|