Beveiliging nieuws

Onze partners

Trigion

ASIS

DZ Technologies

Masset Solutions

Sequrix

Kiwa

BHVcertificaat.online

Eagle Eye Networks

Nimo Dog Security

Alarm Meldnet

Seris

Hikvision

Secusoft

Milestone

Regio Control Veldt

Seagate

CSL

VAIBS

Brivo

ASSA ABLOY

VBN

Unii

Add Secure

OSEC

2N

JMB Groep

Securitas

CDVI

Ajax Systems

SmartCell

G4S

Crown Security Services

Lobeco

CardAccess

Nimo Drone Security

SMC Alarmcentrale

Advancis

Explicate

Gold-IP

i-Pro

Genetec

Top Security

RoSecure

ADI

Multiwacht

IDIS

SOBA

Akuvox

Alphatronics

ARAS

Oribi ID Solutions

Bydemes

Paraat

Dero Security Products

GFT

Connect Security

Uniview

HID

Hanwha Vision Europe

De Beveiligingsjurist

Eizo

SmartSD

NetworxConnect

VEB

EAL

20face

Bosch Security Systems

Optex

Traka ASSA ABLOY

VVNL

Service Centrale Nederland

PG Security Systems

VideoGuard

Centurion

Avigilon Alta

HD Security

Paxton

Nenova

NIBHV

Websites politieke partijen slecht beveiligd

1 februari 2017
Redactie
08:23

De PvdA, PVV, VVD, CDA en D66 hebben al meer dan een jaar bepaalde beveiligingsupdates niet geïnstalleerd op hun partijwebsites, wat die kwetsbaarder maakt voor hackers. Dat maakt ethisch hacker Sijmen Ruwhof van Secundity bekend in NRC.

Ruwhof vreest dat het vanwege de kwetsbaarheden voor doorgewinterde hackers of veiligheidsdiensten mogelijk is om inloggegevens van leden te onderscheppen, of valse informatie te publiceren in de aanloop naar de Tweede Kamerverkiezingen. Met de inloggegevens krijgen hackers bij de PvdA en VVD toegang tot een afgeschermd deel van de partijwebsite. Ook de beveiliging van het DNS-systeem bij CDA, GroenLinks en VVD blijkt volgens de hacker niet in orde. Daardoor kan iemand met de juiste expertise een vervalste website in de lucht brengen. Ruwhof ontdekte dit met gratis online securityscanners, waarmee je op basis van een websiteadres kunt zien op welke gebieden de beveiliging tekortschiet.

Lek
NRC schakelde expert Robert van Hamburg van Intermax in om de beweringen van Ruwhof te controleren en die kwam tot dezelfde conclusies. En niet alleen de websites zijn lek. RTL Nieuws slaagde er vorige maand nog in om sociale media-accounts van bepaalde politici te kraken. Dat kwam door het gebruik van eenvoudige wachtwoorden of wachtwoorden die al jaren niet meer gewijzigd waren. Inge Philips-Bryan, directeur cybersecurity bij adviesbureau Deloitte, betreurt de gang van zaken. De beveiligingsbranche is volgens haar door geen van de partijen benaderd voor advies, terwijl er bij de bedrijven zoveel kennis over beveiliging beschikbaar is. Die bedrijven zijn bovendien bereid hun diensten te leveren via het Nationaal Cyber Security Centrum en brengen daarvoor niets in rekening. Intussen wordt wel het netwerk van de Tweede Kamer beter beveiligd, maar wil de overheid zich niet met de websites van de politieke partijen bemoeien, omdat daar ook informatie op staat die niet voor het kabinet bedoeld is. De NCTV adviseert de partijen overigens wel over te treffen beveiligingsmaatregelen, maar de partijen blijven zelf verantwoordelijk voor de uitvoering daarvan.

Deel dit artikel via:

Vlog 4

Premium partners

Suricat

Seagate

Videoguard

Wordt een partner