Meer dan 150 gemeenten getroffen door ransomware

In de afgelopen twee jaar zijn meer dan 150 Nederlandse gemeenten direct of indirect getroffen door ransomware-incidenten. Dat blijkt uit het Dreigingsbeeld informatiebeveiliging Nederlandse gemeenten 2025/2026 van de Informatiebeveiligingsdienst (IBD) van de Vereniging van Nederlandse Gemeenten (VNG). Ransomware blijft daarmee de grootste digitale dreiging voor lokale overheden.
Volgens de IBD waren in 2023 en 2024 meer dan 150 gemeenten betrokken bij incidenten in hun leveranciersketen. De aanvallen richtten zich onder meer op externe dienstverleners, zoals printservicebureaus en aanbieders van clouddiensten. Hoewel gemeenten niet altijd het directe doelwit zijn, worden ze via deze kwetsbare schakels in de keten toch vaak slachtoffer. Het gaat hier volgens de IBD om zogeheten gelegenheidsaanvallen, waarbij criminelen misbruik maken van zwakke plekken en buitgemaakte inloggegevens.
Steeds geavanceerdere cyberdreigingen
De afhankelijkheid van uitbestede ICT-diensten groeit snel, constateert de dienst. Juist daardoor vormen incidenten bij toeleveranciers een toenemend risico. Ransomware of phishingaanvallen bij leveranciers kunnen volgens de IBD leiden tot grootschalige verstoringen of datalekken bij meerdere gemeenten tegelijk. Gemeenten wordt dan ook aangeraden striktere afspraken te maken met leveranciers over beveiligingsnormen en procedures bij incidenten.
Het rapport bevat daarnaast diverse aanbevelingen om de digitale weerbaarheid van gemeenten te versterken. Zo adviseert de IBD om netwerksegmentatie toe te passen, regelmatig actuele back-ups te maken en strikt om te gaan met toegangsrechten. Ook is een goed voorbereid intern crisisteam essentieel, met uitgewerkte continuïteitsscenario’s en een helder communicatieplan om bij een aanval snel te kunnen herstellen.
Het rapport onderstreept de urgentie van structurele investeringen in digitale veiligheid binnen het gemeentelijke domein. De IBD roept gemeenten op om niet alleen technisch, maar ook organisatorisch beter voorbereid te zijn op de steeds geavanceerdere cyberdreigingen.