Onafhankelijk platform voor cybersecurity in Nederland

OM jarenlang onvoldoende beschermd tegen cyberaanvallen

2 min lezen

Het Openbaar Ministerie was jarenlang kwetsbaar voor cyberinbraken door onvoldoende beveiliging en gebrek aan monitoring, wat leidde tot een grote hack in 2023.

Het Openbaar Ministerie (OM) was jarenlang niet adequaat beschermd tegen cyberaanvallen, zo blijkt uit een onderzoek in opdracht van het ministerie van Justitie en Veiligheid. De ICT-beveiliging van het OM voldeed niet aan de noodzakelijke eisen, waarbij het netwerk niet actief werd gemonitord op mogelijke indringers.

In juli 2023 werd het OM slachtoffer van een cyberaanval via een kwetsbaarheid in Citrix NetScaler, een systeem dat werknemers toegang geeft tot de kantooromgeving. Hackers konden hierdoor wekenlang ongezien toegang krijgen tot het netwerk, wat leidde tot het uitstellen van duizenden rechtszaken. Uit het onderzoek blijkt dat de aanvallers mogelijk al in mei 2023 binnen waren, waardoor zij minimaal een maand toegang hadden tot het gecompromitteerde systeem.

Hoewel het niet met zekerheid vaststaat of er gegevens zijn buitgemaakt, was de monitoring van verdachte activiteiten beperkt. Logbestanden tonen aan dat in ieder geval geen e-mails of mailboxgegevens zijn opgehaald. De voorzitter van de onderzoekscommissie, Jaap Smit, benadrukt dat beveiliging van ICT-systemen cruciaal is voor het functioneren van het OM. Ondanks eerdere waarschuwingen over verouderde en onvoldoende beveiligde systemen, werden noodzakelijke maatregelen niet tijdig genomen.

Volgens Smit is er nu meer aandacht voor de ICT-beveiliging binnen het OM, maar zijn de problemen nog niet volledig opgelost. Er is meer capaciteit en prioriteit nodig om de veiligheid in de komende jaren te waarborgen.

Gepubliceerd op 8 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)