Rechtbanken en parketten plat door prehistorisch virus

Virus al sinds 2007 bekend

Alexander Klöpping is tot 7 augustus gastblogger op nrcnext.nl

Computersystemen in de rechtbanken en parketten van het Openbaar Ministerie in heel Nederland zijn getroffen door een computervirus uit april. Het virus doet niet veel meer dan computers vertragen, maar systeembeheerders van rechtbanken en parketten reageerden paniekerig.

Afgelopen maandag gaf Minister Hirsch Ballin nog les over beveiliging van computersystemen, maar waarschijnlijk is die memo niet bij ICT-bedrijf Rechterlijke Organisatie Ictro terecht gekomen.

Minister Hirsch Ballin op de camping. Foto WFA / Phil Nijhuis

Minister Hirsch Ballin op de camping. Foto WFA / Phil Nijhuis

De aanpak van systeembeheerders doet erg paniekerig aan. Systemen zijn niet op serverniveau beperkt, maar – zo zegt een woordvoerder van de rechtbank in Utrecht tegen het ANP – personeel werd gevraagd de computers uit te zetten.

,,Na twintig minuten mochten we de computers weer aanzetten”, aldus de zegsman. ,,Er is ons niet verteld wat er precies aan de hand is.” Een woordvoerder van de rechtbank in Rotterdam deelde mee dat de computersystemen er al enkele uren uitlagen. Een zegsman van het gerechtshof in Arnhem zei dat er vooralsnog geen ernstige gevolgen te verwachten zijn voor de rechtsgang.

Medewerkers van gerechten en het OM kunnen op dit moment niet met de buitenwereld e-mailen. Daarnaast is het het internet in verminderde mate beschikbaar.

Het prehistorische Win32/NEERIS.A virus heeft zich verspreid op de systemen van het OM en parket. Het virus is vrij onschuldig – er worden geen bestanden gewist – en verspreidt zich niet snel. Het is dan ook zeer vreemd dat een dergelijk virus de computersystemen van de rechterlijke macht in Nederland volledig kan platleggen.

Het getuigt van groteske onzorgvuldigheid dat de systemen van de rechtbanken en het OM zo weinig bijgewerkt worden dat beveiligingsgaten van meer 3 jaar oud gebruikt kunnen worden door computercriminelen.

8 reacties op "Rechtbanken en parketten plat door prehistorisch virus"rss-icon

Geen leuke dag voor de systeembeheerders. Mexicaanse griep in hun systemen. Het is nogal makkelijk om met de vinger te gaan wijzen, want kantoorautomatisering is het allermoeilijkste om goed dicht te timmeren. Immers je hebt te maken met tientallen gebruikers, die heel verschillende niveaus van ICT-competentie hebben. Daarnaast moet je in een kantooromgeving veel concessies doen aan veiligheid, in verband met gebruiksgemak. Neem zoiets als een USB-poort. Mogelijk dat iemand daar een “besmette” stick in kan steken, maar ja, gebruik van die ppoort is juist een functionaliteit die je wilt kunnen bieden. 

Wat ik me kan voorstellen (en hoop) is dat een groot gedeelte van de ingrepen nu pure voorzorgsmaatregelen zijn. Liever nu even de gebruikers wat ongemak geven dan dat het risico bestaat dat de besmetting naar nog meer systemen zich kan verspreiden.

Antwoord

Ten tweede is de initiële reactie – verzoek tot uitzetten van werkstations – erg raar. 
 
Misschien voor de leek lijkt het wat overdreven. Maar op zich is dit een heel gezonde maatregel. 
1) Je voorkomt verdere besmetting en mogelijke bijbehorende schade. Voorkomen is beter dan genezen. 
2) Je voorkomt besmetting buiten het netwerk om, je kunt het netwerk wel uitzetten, maar medewerkers wisselen ook op andere manieren bestanden uit en kunnen dus elkaar zo besmetten. 
3) Het is onmogelijk om individueel het virus te gaan controleren. Bij honderden, zo niet duizenden gebruikers, kun je domweg niet individueel checken of ze veilig/onveilig zijn op dat moment 
4) Je zet je oplossing meestal klaar in de vorm van een centrale update. Een reboot is de handigste manier om een update uit te voeren, je kunt het kopppelen aan een opstartscript. (Vergelijk het met als je op je eigen computer een update uitvoert, 9 van de 10 keer moet je herstarten). Door iedereen uit te laten schakelen heb je de zekerheid dat je patch/update zodra ze zich weer aanmelden op het netwerk ook wordt uitgevoerd.

Antwoord

Goede aanvulling Azijn, laatste alinea is aangepast.

Antwoord

Belangrijker dan de technische aspecten, die weliswaar nodig doch slechts pleisters zijn, denk ik dat wederom is bewezen waarom burgers de overheid wantrouwen..De overheid is gewoon niet in staat iets dicht te timmeren; ov-chipkaarten, inbraakgevoelige computersystemen, afgedankte pc’s met data..belastingdienst perikelen.. het blijft modderen in de marge. Dat vind ik niet erg. Zolang de pretentie er maar niet is..en dat is het kwalijke..grootste woorden, uitbundig gefinancierde pb51 spotjes..maar in eigen huis nog steeds geen schoon schip kunnen maken is wat mij het meest ergerd. Wederom een illustratie van hypocresie en blabla…

Antwoord

Sorry hoor, maar een organisatie van deze omvang en relevantie die het gebruik van USB-sticks op werkstations toestaat, is volstrekt debiel. 
 
O, wacht, ze hebben vandaag net op meerdere niveaus bewezen dat ze dat zijn…

Antwoord

simpel. zo’n virus kan er alleen maar op als 1e er geen goede beveiliging is. 2e dat wijst direct naar de systeembeheerder. (machtigingen) die misschien wat lui is geworden. 3e de gebruikers wisselen software uit via de usb sticks. 4e deze zijn dus niet beveiligd.terwijl er juist voor sticks simpele 10 tallen beveiligde software voorhanden is, zelfs gratis. 
 
conclusie , de rechterlijke macht loopt achter,en is vwb automatisering niet goed geinformeerd. waar heb ik dat eerder gezien?

Antwoord

Sorry hoor, maar een organisatie van deze omvang en relevantie die het gebruik van USB-sticks op werkstations toestaat, is volstrekt debiel. 

Het is a) best moeilijk om dit goed af te sluiten. b) enorm gewenst door gebruikers. 

Vanuit puur technisch oogpunt ben ik het met je eens, maar vanuit bruikbaarheidsperspectief en het idee dat het computersysteem er is om de medewerkers te faciliteren en niet andersom denk ik dat het een van die dingen is waar je als systeembeheerder mee moet leren leven. 

Dat gezegd hebbende: Happy sysadmin day!

Antwoord

Reageer