Gemeenten en overheid volgen advies NCSC op en schakelen Citrix-servers uit (2024)

Nieuws Securityvolgenvolgend

17 januari 2020 leestijd 2 minuten 0 reacties

De Tweede Kamer en tientallen gemeenten hebben het advies van het Nationaal Cyber Security Centrum (NCSC) om Citrix-servers uit te schakelen tot er een patch beschikbaar is voor een kritiek lek overgenomen. Onder meer de gemeenten Amsterdam en Rotterdam hebben de externe toegang tot het Citrix-netwerk tijdelijk afgesloten.

Gemeenten en overheid volgen advies NCSC op en schakelen Citrix-servers uit (1)

ANPMeer van deze auteur

Gemeenten en overheid volgen advies NCSC op en schakelen Citrix-servers uit (2)

Eveline MeijerRedacteurMeer van deze auteur

Gemeenten en overheid volgen advies NCSC op en schakelen Citrix-servers uit (3)

De Tweede Kamer en gemeenten gebruiken Citrix zodat werknemers ook thuis kunnen werken. Maar de servers zijn kwetsbaar door een lek dat vorige maand werd gevonden. De kwetsbaarheid zit in de Application Delivery Controller (Netscaler ADC) en Gateway.

Er is nog geen patch beschikbaar voor dat lek, maar Citrix heeft wel een aantal mitigerende maatregelen gepubliceerd. Die maatregelen blijken echter niet altijd te werken. Het NCSC adviseerde eerder vandaag om inzichtelijk te maken wat de impact is als de servers uitgeschakeld worden. "Afhankelijk van de impact, adviseert het NCSC te overwegen de Citrix ADC en Gateway servers uit te zetten."

Onder meer de Tweede Kamer heeft dat advies nu overgenomen, vanwege zorgen om de veiligheid van het systeem van Citrix. Daardoor kunnen Kamerleden en medewerkers van de Kamer voorlopig niet vanuit huis werken. Ook kunnen Kamerleden voorlopig geen e-mails meer ontvangen op hun telefoons op tablets. Hoelang dat precies gaat duren, is nog niet duidelijk.De werkplekken in het parlement zijn wel gewoon beschikbaar.

Ook burgers merken impact

Naast de Tweede Kamer nemen ook tientallen gemeenten het advies van het NCSC over. Daardoor kunnen burgers niet al hun zaken afhandelen. In sommige gemeenten is het bijvoorbeeld tijdelijk niet mogelijk om een crematie of begrafenis te regelen.

Onder meer in Rotterdam en Amsterdam is de externe toegang tot het Citrix-netwerk tijdelijk afgesloten.In Amsterdam betekent dat dat de thuiswerkomgeving voor ambtenaren niet beschikbaar is."Ook e-mail op laptop, telefoon of iPad is niet beschikbaar", zegt wethouder Meliani.

Wel kunnen ambtenaren op de gemeentelijke kantoren werken. Het netwerk blijft namelijk beschikbaar via de vaste verbindingen op alle werkplekken van de gemeente. De wethouder zegt dat er hard aan een oplossing gewerkt wordt.

Wat als impact te groot is?

Het kan natuurlijk zo zijn dat de impact van het uitschakelen van de servers niet acceptabel is. In dat geval adviseert het NCSC om intensief te monitoren op mogelijk misbruik.

Dit is bijvoorbeeld wat de gemeente Den Haag doet. Den Haag schakelde de servers in de nacht van donderdag op vrijdag wel uit voorzorg uit, maar zette ze vrijdagochtend weer aan. Sindsdien houdt het de computersystemen in de gaten. De gemeente overweegt om de servers voor het weekeinde weer uit te zetten.

Bij de vierde grootste stad van Nederland, Utrecht, wordt geen Citrix-software gebruikt.

Update 15:57: Artikel aangepast om weer te geven dat ook de Tweede Kamer besloten heeft de Citrix-servers tijdelijk uit te schakelen.

Gerelateerde artikelen

Nieuws Security NCSC waarschuwt: maatregelen voor Citrix-lek niet altijd effectief NCSC adviseert waar mogelijk Citrix-servers uit te schakelen. 1 min
Nieuws Beheer PRO Ook experts adviseren: schakel Citrix-servers indien mogelijk uit Eerste patches verschijnen pas na het weekend. 3 min
Nieuws Security Ook bij gemeente Zutphen cyberaanval door Citrix-lek Geen aanwijzingen dat gegevens gestolen zijn. 1 min
Nieuws Security Medisch Centrum Leeuwarden slachtoffer van hackpoging Hackers gebruikten naar verwachting Citrix-lek. 2 min

Gerelateerde artikelen

Nieuws Security NCSC waarschuwt: maatregelen voor Citrix-lek niet altijd effectief NCSC adviseert waar mogelijk Citrix-servers uit te schakelen. 1 min
Nieuws Beheer PRO Ook experts adviseren: schakel Citrix-servers indien mogelijk uit Eerste patches verschijnen pas na het weekend. 3 min
Nieuws Security Ook bij gemeente Zutphen cyberaanval door Citrix-lek Geen aanwijzingen dat gegevens gestolen zijn. 1 min
Nieuws Security Medisch Centrum Leeuwarden slachtoffer van hackpoging Hackers gebruikten naar verwachting Citrix-lek. 2 min

Gerelateerde artikelen

Achtergrond Bedrijfsproces Partner Hoe je bedrijfsregels beheert en zorgt voor universele implementatie Laat de obsessie met processen los. 7 min
Blog Beveiligingsplatform Partner Het beheren van endpoint devices kan niet zonder automatisering Hoe verder de digitale revolutie doordringt in het bedrijfsleven, des te groter wordt de complexiteit van de IT-beveiliging. 3 min
Rubriek Klantrelaties Partner Expert Lucas Aalders van Kyocera Document Solutions Nederland aan het woord 'Expertise moet je eerst bewijzen, no cure no pay' 4 min

Meer whitepapers

Whitepaper Security DORA in kaart: Een gids voor cruciale regelgeving voor financiële instellingen Alles wat financiële instellingen moeten weten over de nieuwe regelgeving.
Whitepaper Security De belangrijkste security risico's waar risk management zich op moet richten Uw digitale aanvalsoppervlak is zowel complex als dynamisch, waardoor het een aantrekkelijk doelwit is voor aanvallers.
Whitepaper Security Trend Micro herstelt AWS-diensten voor Banijay Benelux na ransomware-aanval Wat doe je als je wordt getroffen door een ransomeware-aanval en je bedrijf daardoor stil ligt? Lees de ervaringen van Banijay Benelux.

MEER WHITEPAPERS

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee
Gemeenten en overheid volgen advies NCSC op en schakelen Citrix-servers uit (2024)
Top Articles
Latest Posts
Article information

Author: Aron Pacocha

Last Updated:

Views: 6446

Rating: 4.8 / 5 (48 voted)

Reviews: 87% of readers found this page helpful

Author information

Name: Aron Pacocha

Birthday: 1999-08-12

Address: 3808 Moen Corner, Gorczanyport, FL 67364-2074

Phone: +393457723392

Job: Retail Consultant

Hobby: Jewelry making, Cooking, Gaming, Reading, Juggling, Cabaret, Origami

Introduction: My name is Aron Pacocha, I am a happy, tasty, innocent, proud, talented, courageous, magnificent person who loves writing and wants to share my knowledge and understanding with you.