Een vrouw, vermoedelijk (h)activiste, is ondanks de massale aanwezigheid van camerabewaking, deze week erin geslaagd in één van de gebouwen van de Vlaamse regering binnen te dringen. De indringster maakte van de aanwezigheid van enkele werkmensen gebruik om op een simpele manier het gebouw binnen te wandelen. Verder slaagde ze er in om ook in één van de computers in te breken. Niet zo'n een tot de verbeelding sprekende prestatie als je weet dat de code om toegang te maken zo maar voor het grijpen lag; een code nota bene die het ICT-middel moest beschermen tegen ongeoorloofde, onbevoegde toegang.
Deze situatie doet wenkbrauwen fronsen en roept toch enige vragen op over de fysieke en digitale beveiliging van en in het gebouw. Voor alle duidelijkheid, hier gaat het niet zomaar om het eerste het beste gebouw, wel een gebouw waar Vlaamse regeringsleiders op regelmatige tijdstippen de koppen bij elkaar steken en waar de minister-president zijn ambtswoning heeft.
Het voorval maakt pijnlijk duidelijk dat zowel de camerabewaking als de fysieke en digitale toegangscontrole het niet hebben gehaald, wel integendeel hebben gefaald. Het wijst erop dat, omdat de indringster zich vlot toegang kon maken tot verschillende ruimtes, er bovendien van enige compartimentering in het gebouw geen sprake kon zijn.
De indringster is inmiddels geïdentificeerd en heeft verklaringen afgelegd. En zoals het er nu op lijkt, komt het motief van de vrouw om het gebouw binnen te breken, met name het versieren van een coronagesprekje met de Minister-president, nog best onschuldig over. Meer zelfs, als je het beeld van de dansende vrouw in de perszaal ziet, kun je het ganse voorval bijna gaan omschrijven als een smakelijke, voor één keer niet Belgische, wel Vlaamse grap. Animerende beelden van een dansende vrouw in de perszaal die misschien nog even de wereld zullen rondgaan.
Ondanks het hilarisch karakter, kunnen we ons niet van de indruk ontdoen dat de Vlaamse Overheid naar aanleiding van dit voorval zowel op het vlak camerabewaking, fysieke als digitale beveiliging, toch enige imagoschade heeft opgelopen. Zeer zeker toegangscontrole én ook het beheer van wachtwoorden en inlogcodes horen eigenlijk tot de basisregels van een goede fysieke en digitale beveiliging. Elke cursus informatie- en cyberbeveiliging zal dit met klem onderstrepen.
Het voorval mag daarom op het vlak van beveiliging voor velen een wake-up call zijn. Niet alleen maar voor de Vlaamse Overheid, ook voor de vele lokale besturen waarbij uit informatieveiligheidsaudits van Audit Vlaanderen blijkt dat toegangscontrole, zowel fysiek als digitaal, niet altijd op orde is.
Door hierop doortastend in te zetten, kunnen Vlaamse én lokale overheden in het vervolg de hilarische dans ontspringen. Tenzij je natuurlijk van dansen houdt.
Kurt Penninck
Directeur Privacy & Security V-ICT-OR