Op 1 december merkten we dat we onze eigen systemen niet in konden. Er werd duidelijk dat onbekende derden zich toegang hebben verschaft tot onze systemen en de gegevens op al onze servers voor ons ontoegankelijk hebben gemaakt.
Data op slot
Het bleek dat onze data op slot is gezet. Daar konden we niet meer bij. Alleen de data die we niet op server hebben, maar in de cloud, bleek nog toegankelijk. We hebben geen aanwijzingen gevonden dat er veel data door onze poorten naar buiten is gegaan. Ineens bevind je je als gemeente in een absurde situatie, waarbij je je werkwijze vanaf de grond opnieuw moet opbouwen. Een nachtmerrie.
Inwoners op de eerste plaats
Vanaf het eerste moment hebben wij gezegd dat de dienstverlening aan onze inwoners op de eerste plaats staat. Daar is de bulk van het werk tot nu toe op gericht geweest en dat zal zo blijven.
Niet opgelost, wel grip
Kern van de zaak is dat we nog veel te doen hebben, maar inmiddels belangrijke stappen hebben gezet. We hebben grip op de situatie.
Tijdlijn
Op deze tijdlijn schets ik de stappen die we vanaf 1 december tot het eind van het jaar zetten.
- Toen duidelijk werd welk probleem we hadden, hebben we aangifte gedaan en alle instanties op de hoogte gebracht.
- Op 4 december is NFIR betrokken. Zij doen onderzoek naar hoe dit heeft kunnen gebeuren.
- Zoals gezegd: onze inwoner staat centraal. U ziet dat de meest cruciale en kwetsbare processen, zoals het uitbetalen van de uitkeringen aan onze inwoners, gelijk in gang zijn gezet. Op 4 december hebben we iedereen kunnen uitbetalen.
- De afgelopen week zijn onze meest cruciale taken op het gebied van burgerzaken, zoals het kunnen aanvragen van paspoorten, ID-kaarten en rijbewijzen, weer mogelijk geworden.
- Ook zijn de processen op het gebied van Werk en Inkomen weer in de lucht.
- En we hebben ons ten doel gesteld om de facturen die bij ons binnen zijn allemaal voor 31 december te betalen. Dat is erg belangrijk voor een aantal bedrijven dat diensten aan ons levert.
Dat voor de korte termijn. Ik verwacht dat we zeker nog wel een half jaar bezig zijn om alle systemen en data weer up and running te krijgen. Dat zal in sommige gevallen tot overlast leiden.
Onderzoek voorjaar 2021
Het bureau NFIR doet op ons verzoek onderzoek naar hoe dit heeft kunnen gebeuren en zal ons aanbevelingen doen over hoe we dit in de toekomst kunnen voorkomen. Dat hoop ik u in het voorjaar van 2021 te presenteren, met als doel om organisaties als de onze te laten leren van de lessen die wij nu leren.
Onderzoek OM en Politie moet zijn loop hebben
Verder doen OM en politie ook onderzoek naar de zaak. Dat moet zijn loop hebben. Daar kan ik, in het belang van het slagen ervan, nu geen uitspraken over doen.
Statement Dennis Lacroix, gemeentesecretaris
Vanaf begin opgeschaald naar crisisorganisatie en tegelijkertijd zo goed mogelijk continueren en opstarten dienstverlening.
Per direct is het Bedrijfscontinuïteitsplan in werking getreden en vanaf het eerste moment werken we in een crisisorganisatie. We hebben opgeschaald met externe partijen als collega gemeenten, Veiligheidsregio Twente en diverse externe deskundigen. De organisatie beweegt continu mee met de actuele stand van zaken. Zo zijn we snel gaan werken met drie ‘tafels’:
- ICT
- Communicatie
- Kritische bedrijfsprocessen
Momenteel wordt gewerkt in een structuur die volledig is gebaseerd op de crisisorganisatie van de Veiligheidsregio Twente (GRIP 3, grote ramp) en waar we in Twente veelvuldig mee hebben geoefend. Dus met een Beleids- en een Operationeel team en een Operationeel Leider.
Vanaf het begin af ligt onze hoogste prioriteit aan het zo goed mogelijk voortzetten en weer op gang brengen van onze dienstverlening. Overigens heeft een deel van onze dienstverlening die we in the cloud georganiseerd hebben, al die tijd kunnen doordraaien, denk bijvoorbeeld aan ons zaaksysteem en het programma voor het aanvragen van vergunningen.
Vanaf het begin hebben onze medewerkers met man en macht, met creativiteit, improvisatievermogen en in saamhorigheid de dienstverlening weer opgestart en uitgebreid. Vanaf de tweede week van december zijn we gestart met de opbouw van een nieuwe ICT-infrastructuur en interne processen. Daarbij willen onze dank uitspreken aan de collega-gemeenten Enschede, Lochem, Oldenzaal, de Veiligheidsregio Twente en een ieder die ons met raad en daad bijstaat.
Statement Brenno de Winter, cybersecurityspecialist
In het begin was er een gemeente in verwarring. Wat is hier aan de hand? Een crisis in de fysieke wereld daar is een gemeente mee bekend, een digitale crisis is een ander verhaal. De dreun die werd uitgedeeld is enorm. Overal zit een processor. We zijn kwetsbaar. Een gemeente als Hof van Twente krijgt te maken met problematiek van formaat. Ik zag een organisatie groeien in het incident. De regie en controle groeiden. Ik zie een burgemeester die de problematiek naar haarzelf trekt en zelf keuzes maakt. Waar een andere gemeente zoals Lochem zelf worstelde met het probleem, kwamen hier andere gemeenten helpen. De communicatielijnen voor hulp ging goed. Er lag een mooie schakelrol bij de Informatiebeveiligingsdienst voor gemeenten.