Managed hosting door True

Gehackt ROC Mondriaan nog weken plat

 

Het duurt nog weken voordat het ROC Mondriaan in Den Haag zijn gehackte computersysteem weer op orde heeft. De onderwijsinstelling zegt niet te weten of er sprake is van ransomware. De hack werd ruim een week geleden ontdekt.

Nu ROC Mondriaan er het zwijgen toe doet, heeft de VVD-fractie in de Tweede Kamer een hele waslijst aan vragen gesteld. De Kamerleden El Yassini en Rajkowski willen snel helderheid over deze kwestie. Ze hebben demissionair minister Ingrid van Engelshoven (Onderwijs, Cultuur en Wetenschap) gevraagd wat er nu precies aan de hand is. De vrees bestaat dat er data zijn buitgemaakt van de 20.000 studenten, vijfduizend cursisten en 2.100 medewerkers. 

De geplaagde school wil alleen kwijt dat het advies is gevolgd om alle systemen en bestanden onbereikbaar te maken. 'De hele boel is platgelegd', zo heeft de leiding van de Haagse school gisteren laten weten.

In de lucht houden

"We gaan terug naar de basis met pen en papier"

Zodra de situatie duidelijk is, is voorzichtig te beginnen het systeem weer veilig opnieuw op te bouwen en online te laten gaan. Van bedrijfskritische systemen zoals financiën zijn backups gemaakt, maar het duurt een paar weken om erachter te komen wat daarvan in de lucht is houden. 

Ondanks de grote hack konden de leerlingen gisteren wel weer gewoon naar school gaan. ‘We gaan terug naar de basis met pen en papier’, aldus directeur Brigitte Laukens. Zij kan niets melden over het onderzoek naar de hackers. ‘We weten nog niet hoe ze zijn binnengekomen en of ze losgeld willen of iets anders.’

Veel kritiek

De indruk bestaat dat ROC Mondriaan het slachtoffer is van ransomware. Genoemde Kamerleden willen sowieso weten of de minister het er mee eens is dat er geen losgeld dient te worden betaald omdat misdaad niet mag lonen. De Universiteit Maastricht betaalde begin 2020 wel losgeld aan cybercriminelen. Dat heeft deze instelling veel kritiek opgeleverd.

Verder willen El Yassini en Rajkowski weten of ROC Mondriaan het beveiligingsincident heeft gemeld bij Surf-cert. Ze vragen ook of over het datalek contact is geweest met de Autoriteit Persoonsgegevens (AP). Het tweetal wil ook de scores van individuele mbo-instellingen weten bij de benchmark  IBP-E (Informatiebeveiliging, Privacy en Examinering). 

Dit artikel is afkomstig van Channelweb.nl (https://www.channelweb.nl/artikel/7237125). © Jaarbeurs IT Media.

?

 

Jouw reactie


Je bent niet ingelogd. Je kunt als gast reageren, maar dan wordt je reactie pas zichtbaar na goedkeuring door de redactie. Om je reactie direct geplaatst te krijgen, moet je eerst rechtsboven inloggen of je registreren

Je naam ontbreekt
Je e-mailadres ontbreekt
Je reactie ontbreekt
Nieuwsbrief

Wil je dagelijks op de hoogte gehouden worden van het laatste resellernieuws, trends en ontwikkelingen? Abonneer je dan op onze gratis nieuwsbrief.

Vul een geldig e-mailadres in

Stuur door

Stuur dit artikel door

Je naam ontbreekt
Je e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×
Wilt u dagelijks op de hoogte worden gehouden van het laatste ict-nieuws, achtergronden en opinie?
Abonneer uzelf op onze gratis nieuwsbrief.