Laatste nieuws:
Zoek bedrijf

HILVERSUM, 15 februari 2012 10:45

Bedieningssysteem sluizen en bruggen eenvoudig te kraken

Bedieningssystemen van sluizen, gemalen, rioleringspompen en bruggen zijn met een computer eenvoudig te kraken waarna ze via internet op afstand kunnen worden bediend. Dat blijkt uit een dinsdag uitgezonden televisiereportage van EenVandaag.

Door Hans Heynen

De reportage laat zien hoe slecht de rioleringspompen en gemalen van de gemeente Veere zijn beveiligd. Ze zijn met een paar simpele handelingen met een eenvoudige computer te bedienen.

De Nationaal Coördinator Terrorismebestrijding (NCTB) waarschuwt al enkele jaren voor de gevaren van een aanval op de voor de bediening van sluizen, bruggen, stoplichten, telefoonsystemen, spoorwegen en andere zaken gebruikte Scada-systemen. ‘Dergelijke aanvallen vormen een potentieel ernstige bedreiging voor de nationale veiligheid wanneer zij de vitale infrastructuur zoals energie, water en financiën treffen', stelde het NCTB in december 2011. ‘Bij dergelijke complexe aanvallen is het risico van maatschappelijke ontwrichting reëel.'

  • ‘Ernstige bedreiging nationale veiligheid'

D66-Kamerlid Wassila Hachchi stelde vorige week vragen aan minister Opstelten van Binnenlandse Zaken en Spies van Veiligheid en Justitie over de beveiligingsrisico's, na het lezen van een artikel op Tweakers.net, waarin Scada-beveiliging een structureel probleem wordt genoemd. Zo kreeg een 49-jarige Australiër twee jaar celstraf omdat hij had ingebroken op de computersystemen van de riolering in Maroochy Shire, in Oost-Australië. Hij knoeide zo met de systemen dat 800.000 liter vervuild rioolwater werd geloosd in parken en rivieren, waarbij talloze dieren omkwamen. De ‘hack' was een wraakactie nadat hij met ruzie vertrok bij het bedrijf dat de computersystemen had geïnstalleerd. Als ex-werknemer kon hij de systemen eenvoudig binnendringen, omdat de wachtwoorden niet waren gewijzigd.

Hachchi vroeg of de suggestie in een rapport, dat aanvallers over uitzonderlijk geavanceerde software moeten beschikken om Scada-systemen succesvol aan te vallen, wel klopt. Volgens dit rapport is gerichte verstoring van industriële beheersystemen niet waarschijnlijk. Die conclusie staat haaks op het op Tweakers.net verschenen artikel. Daarin wordt gesteld dat geavanceerde kennis en software niet noodzakelijk zijn voor een geslaagde aanval. Een aanvaller kan beveiligingsproblemen zichtbaar maken met vrij verkrijgbare software en volgens een Brits onderzoek is het identificeren van via het web toegankelijke Scada-systemen meestal niet moeilijk. Dit kan vaak via de http-headers.

Ook volgens beveiligingsexperts van het Nationaal Instituut voor Subatomaire Fysica (Nikhef) en TNO zijn veel Scada-systemen kwetsbaar. In sommige gevallen zijn ze beveiligd met een standaard wachtwoord, in andere gevallen is zelfs geen wachtwoord nodig om in apparatuur binnen te dringen. Oscar Koeroo van Nikhef reageerde geschokt in Eén Vandaag op de situatie in Veere. ‘De machines staan bloot aan het internet en er is geen beveiliging die zorgt dat alleen de beheerder toegang heeft.'

Eric Luiijf, Scada-expert bij TNO, waarschuwde de overheid in 2005 al voor de gemakkelijk te hacken systemen. ‘Je hoeft hier helemaal niet slim voor te zijn, dat is juist het gevaarlijke. De echter hacker denkt na over welke schade hij aanbrengt. De eerste de beste 13-jarige die binnendringt en pompen uitzet niet.'

Peter van Rooij, expert op het gebied van waterhuishouding stelde dat heel Nederland daardoor kan onderlopen. ‘Zo kwetsbaar zijn we hier.'

Scada

Scada is een afkorting van Supervisory Control And Data Acquisition, het verzamelen, doorsturen, verwerken en visualiseren van meet- en regelsignalen van verschillende machines in grote industriële systemen. Een Scada-systeem vergemakkelijkt het uitwisselen van meetgegevens, het zichtbaar maken van gegevens, het beïnvloeden van deze systemen (aansturing) en het verwerken van de meetgegevens.

 

 

 

bron: Een Vandaag

Reacties (5)

Het puntje van de ijsberg?

Jan de sluiswachter

16-02-2012 op 05:07

Hilarische gang van zaken. En Rutte en de zijnen maar roepen dat we een kenniseconomie hebben;dat het onderwijsniveau in Nl aan alle eisen voldoet.Maar op dit gebied zijn we écht een ontwikkelingsland : fraudebestendig paspoort onmogelijk ; fraudebestendige id-kaart onmogelijk; fraudebestendige ov-chipkaart onmogelijk; gemeentelijke websites worden regelmatig gehackt/gekraakt;banken worden regelmatig gehackt/gekraakt;diploma fraude a.d. lopende band (antwoorden staan op internet nog voordat examens hebben plaats gevonden en blijken niet verwijderd te kunnen worden) Dit land is helaas op div. punten nog in de 19e eeuw..Maar we voelen ons ooh zo belangrijk, internationaal gezien...

Walter, Brielle

15-02-2012 op 14:02

Dacht het niet. Die deuren worden nog met een stok opengetrokken. Zie:

http://commons.wikimedia.org/wiki/File:Apeldoorns_kanaal_%2844%29.JPG

Simon J. de Waard

15-02-2012 op 13:30

Zou het Apeldoornskanaal een proefopject zijn geweest?

johan d

15-02-2012 op 12:10

Kunnen we ook nog ergens anders over praten dan computers etc.? Er zijn andere gevaren voor ons lage landje aan de zee.
In 1914 (ongeveer) werd met een bijl de sluisdeur in Nieuwpoort vernield en het gebied van de IJzer stroomde vol. Een lading springstof aan een stuw of uitwateringssluis en het is zwemmen of verdrinken geblazen. Nederland ligt ongeveer in de lijn west van Breda, Utrecht naar Assen onder zeeniveau. Wat stel dan een op afstand opgetrokken schuif van een waterkering of aanzetten van een pomp voor?

jan de ex sluiswachter

15-02-2012 op 09:54

Hier kunt u een reactie plaatsen bij het bericht .
Uw e-mailadres zal niet op de website worden getoond.
Uw naam *
Uw E-mail *
Uw bericht *
  Ik ga akkoord met de huisregels en de algemene voorwaarden.
  robot check
Vul de code van bovenstaand plaatje in.

Nieuws per rubriek

Actueel » RSS
Kruiser overvaren op Volkerak,... (21-5-12)
Amandus zinkt op Markermeer (16-5-12)
Tankerbrand op Rijn bij Sinzig (15-5-12)
Inbreker gevangen met reddingboot (14-5-12)
Tweede aanhouding in zaak Gyron... (1-5-12)
Chartervaart » RSS
Erepenning chartervaart voor... (4-5-12)
Reddingbootbemanning ziet skûtsje... (28-4-12)
Organisatie wijzigt uitslag 28ste... (26-4-12)
Zeilende chartervaart bij... (21-4-12)
IJsselmeerbokaal voor Muider... (16-4-12)
Havens en vaarwegen » RSS
Haven uitgediept voor kraanreus (9-5-12)
Nieuwe cruiseterminal IJmuiden (9-5-12)
Beweegbaar deel voor nieuwe... (9-5-12)
Vlaanderen wil... (9-5-12)
Rijkswaterstaat eert... (4-5-12)
Offshore » RSS
Gorinchem biedt platform aan olie-... (23-3-12)
IRO seminar over zaken doen in Irak (23-3-12)
Bluestream in zee met Seabed Worker (11-2-12)
Noors WWS bestelt 4 suppliers bij... (21-12-11)
Miljardeninvesteringen in... (25-11-11)
Scheepsbouw en reparatie » RSS
Hartman m2 Runner rekt marges... (9-5-12)
Sponsors enthousiast voor nieuwe... (9-5-12)
Dettmer bouwt geoptimaliseerde... (4-5-12)
Zevende generatie Meyer in directie... (4-5-12)
Oude gastanker Tellier slooprijp... (2-5-12)
Techniek » RSS
Argonon en Amulet genomineerd voor... (16-5-12)
Beurs C&SI Gorinchem iets drukker (16-5-12)
Roltrap opvallende verbetering C&SI (9-5-12)
Wärtsilä levert dual-fuelmotoren... (9-5-12)
Van Voorden overgenomen door Andus... (4-5-12)
Telematica » RSS
VSAT internetsysteem voor... (28-4-12)
Eerste base station voor Inland-AIS (26-4-12)
Geen communicatie meer met de wal (11-4-12)
Vodafone-klanten binnenvaart uit de... (6-4-12)
Geen rol AIS bij verbaliseren... (2-3-12)
Varend bestaan » RSS
Eind aan de Gyron-Filipijn (16-5-12)
‘We moeten de verschillen... (16-5-12)
Een traditionele... (16-5-12)
Nationale Sleepbootdagen Zwartsluis (9-5-12)
Speech Kraaijeveld live op internet (9-5-12)
Vervoermarkt » RSS
BVB Maatwerk spreekt taal verlader (16-5-12)
Aan de Reis: Geen verbetering in... (16-5-12)
De Rijn van A tot Z: Grote schepen... (16-5-12)
Strafzaken in bunkersector na actie... (11-5-12)
Opinie: Binnenvaartmarkt werkt niet (9-5-12)
Visserij » RSS
EU-lidstaten akkoord over... (2-5-12)
Kustwacht houdt illegale... (27-4-12)
Herman veilt kreeft voor KNRM (3-4-12)
Machtige boomkorvloot verschrompelt (17-3-12)
Urker met Enkhuizer roots op P-224... (16-3-12)
Zeevaart » RSS
45.000 euro boete voor Russische... (17-5-12)
Atalanta-militairen in actie in... (16-5-12)
Zeevrachtenmarkt: Meer erts en... (16-5-12)
Zeevrachtenmarkt:... (9-5-12)
Zware Kees: Regenboogweer (9-5-12)






Product van de maand RSS

Veilinghuis Moyersoen NV verkoopt motorvrachtschepen
Veilinghuis Moyersoen NV verkoopt motorvrachtschepen

Moyersoen NV verkoopt regelmatig vaartuigen na faling. Kijk snel op onze online veiling website:...

Aanmelden nieuwsbrief

 

Wilt u ook 2x per week op de hoogte worden gehouden van nieuws uit de maritieme sector?

 

Meldt u zich dan nu aan voor de gratis nieuwsbrief van Schuttevaer.nl!

 

Klik hier voor het aanmeldformulier.

 

2x per week alle actualiteiten uit de branche in uw e-mailbox!

Proefabonnement

 

Een proefabonnement ter kennismaking!

 

Wilt u gedurende 8 weken kennismaken met Weekblad Schuttevaer?

 

Neem dan een proefabonnement voor

slechts € 17,50 (excl. BTW)