‘Digitale beveiliging Waternet schiet zwaar tekort’

De digitale omgeving van het Amsterdamse Waternet is onveilig en onbeschermd, aldus onderzoeksplatform Follow the Money (FTM). En dat terwijl het bedrijf verantwoordelijk is voor het leveren en zuiveren van drinkwater, het functioneren van rioleringen en het besturen van bruggen, sluizen en gemalen. 

Kantoorgebouw van Waternet in Amsterdam.Beeld Floris Lok

FTM sprak met verschillende interne bronnen en nam documenten onder de loep. Daaruit concludeerden ze dat de cybersecurity van Waternet zo ‘lek is als een mandje’. Volgens ingewijden kan dat nog wel eens goed fout gaan. 

Waternet is een staatsbedrijf dat zich bezighoudt met drinkwatervoorziening, riolering en waterbeheer. In totaal bedient het bedrijf zo’n anderhalf miljoen mensen, is het verantwoordelijk voor het waterbeheer in en om Amsterdam en bezit het veel klantgegevens.  

Waternet begon in 2010 aan de digitalisering van processen en systemen. Nu blijkt volgens FTM dat dit niet goed heeft uitgepakt: er zijn datalekken, computers en systemen zijn verouderd, de toegang tot het netwerk is slecht beveiligd en ‘de systeemarchitectuur is niet op orde’. Sommige computers zijn zó oud, dat de Nationaal Coördinator Terrorismebestrijding en Veiligheid verplicht deze buiten gebruik te stellen. Ook draaien veel desktops nog op besturingsprogramma Windows 7, waarvoor geen veiligheidsupdates en -patches meer worden aangeboden. Dat maakt de desktops enorm kwetsbaar voor bijvoorbeeld hackers.

Interne bronnen maken zich grote zorgen over de situatie. Wat kan er gebeuren als hackers besluiten bruggen en sluizen open te zetten of als systemen platgelegd worden? ‘De grap wordt wel eens gemaakt dat je dan heel Amsterdam onder water kunt zetten,’ aldus een interne bron. 

Managers bij Waternet lijken het belang van cybersecurity niet in te zien. Zo werden beveiligingsmaatregelen eerder teruggedraaid of uitgesteld om het gebruiksgemak van medewerkers niet in de weg te zitten. In een reactie aan FTM liet Waternet weten dat aan de problemen wordt gewerkt. 

Meer over

Wilt u belangrijke informatie delen met Het Parool?

Tip hier onze journalisten


Op alle verhalen van Het Parool rust uiteraard copyright. Linken kan altijd, eventueel met de intro van het stuk erboven.
Wil je tekst overnemen of een video(fragment), foto of illustratie gebruiken, mail dan naar copyright@parool .nl.
© 2020 DPG Media B.V. - alle rechten voorbehouden