Beveiligde website stemmen op naam fusiegemeente weer online
Gepubliceerd: dinsdag 14 oktober 2014 14:46
Schijndel – Het stemgedeelte om online een stem uit te brengen voor de nieuwe gemeentenaam is beveiligd online gekomen. De website werd eerder maandag twee keer, ochtend en avond, tijdelijk offline gehaald nadat zowel de Schijndelse SP als PvdA een oproep deden over de veiligheid van de website en dus gehackt kon worden. De veiligheid bleek inderdaad niet voldoende. De gemeente reageerde daarop dat het belangrijkste gedeelte wèl veilig zou zijn waarbij ieders BSN nummer ingebracht moet worden. Kort hierna reageerde zowel SP als PvdA dat we website offline gehaald was op aanvraag van de partijen. Sinds vandaag, dinsdag 14 oktober, is de website weer online en kan er weer digitaal gestemd worden. Er kan ook nog gestemd worden via papier. De locaties staan onder 'lees meer'. Ook vindt u daar de berichten van de SP en PvdA over de onveilige website. U kunt nog tot en met aanstaande vrijdag 17 oktober [17.00 uur] stemmen.
Stemlocaties Negen stembuslocaties in Schijndel: 1. Gemeentehuis Schijndel, Markt 20, 5482 NG Schijndel 2. Mgr. Bekkershuis, Deken Baekersstraat 83, 5482 JD Schijndel 3. Cultureel Jongerencentrum Bizzi, Steeg 3, 5482 WN Schijndel 4. Cultureel Centrum ’t Spectrum, Steeg 9,5482 WN Schijndel 5. Zwembad De Molen Hey, Avantilaan 1, 5482 RE Schijndel 6. Het Gasthuis, Lidwinahof 70, 5481 HL Schijndel 7. Sporthal De Dioscuren, Bunderstraat 6, 5481 KD Schijndel 8. Dorpscentrum De Schakel, Eerdsebaan 1, 5482 DA Wijbosch 9. Sociaal Cultureel Centrum De Vink, Hoevenbraaksestraat 28, 5482 BD Schijndel
SP-bericht Website naamgeving fusiegemeente te hacken
Ondanks berichten van de Gemeente Schijndel dat het stemmen voor de naam van nieuwe fusiegemeente op een beveiligde website gebeurt, heeft een beveiligspecialist toch een lek gevonden om de website te hacken. Uiteraard heeft hij dit niet wereldwijd op internet gedaan. In de reactie op eerdere berichten dat de website niet veilig zou zijn, reageerde de gemeente dat de algemene website inderdaad niet beveiligd is maar dat het gedeelte waar inwoners kunnen stemmen (en hun postcode en BSN moeten invullen) wel plaatsvindt op een beveiligde website. Dit laatste klopt inderdaad, het stemmen vindt plaats op een beveiligde website maar doordat de algemene website niet beveiligd is, is het voor een kwaadwillende hacker geen probleem om op deze algemene website alles zo te wijzigen dat inwoners denken dat ze nog steeds op de website van de fusie gemeente zitten maar in werkelijkheid op de site van de hacker. De beveiligspecialist heeft op zijn eigen netwerk de site zo aangepast dat iedereen die nu vanaf zijn verbinding naar de website gaat, deze pagina te zien krijgt.
Dit kan dus ook gedaan worden door iemand die bij een bedrijf werkt. Iedereen die dan vanaf dat bedrijf wil gaan stemmen wordt misleid en geeft zijn persoonlijke gegevens aan een kwaadwillende derde. Inmiddels hebben we de gemeente op de hoogte gesteld. Werk aan de winkel voor wethouder Witlox die over privacy gaat.
PvdA-bericht Na oproep PvdA: site uit de lucht
Er kan niet meer via internet gestemd worden voor de naam van de nieuwe gemeente. Dat is het resultaat van ingrijpen van PvdA Schijndel, afgelopen weekeinde. De fractie voerde overleg met verschillende betrokkenen van de gemeente omdat door handige hackers gemakkelijk privégegevens van stemmende Schijndelaren achterhaald kunnen worden.
Inwoners van de gemeente Schijndel, Sint-Oedenrode en Veghel kunnen door te stemmen de naam van de fusiegemeente kiezen. Dat kan op diverse locaties, maar kon tot vanmorgen ook via internet. Wie gebruik maakte van de website fusiessv.nl moest, alvorens een stem uit te brengen, het burgerservicenummer ingeven. Dat is gevaarlijk op het moment dat die site wordt gehackt. De nummers kunnen dan worden gebruikt om bijvoorbeeld toeslagen aan te vragen.
Dat gevaar is niet denkbeeldig, zo ontdekte PvdA Schijndel afgelopen weekeinde. In eerste instantie wist een woordvoerster van de gemeente gisteren nog te melden dat het allemaal heus veilig is. Na langer aandringen en onderzoek van raadslid Sikko Oegema bleek dit een wat te optimistische aanname. Het is natuurlijk nog wel mogelijk om op locatie te stemmen. Schijndel heeft negen stembussen opgesteld. Ze staan in het gemeentehuis, Mgr. Bekkershuis, Bizzi, ’t Spectrum, zwembad De Molen Hey, Het Gasthuis, De Dioscuren, De Schakel (Wijbosch) en De Vink.
PvdA Schijndel is extra alert op dit soort zaken, omdat de fractie veel waarde hecht aan het beschermen van de privacy van inwoners. Die aandacht leidde afgelopen donderdag tot de toezegging van het college van burgemeester en wethouders om van privacy een portefeuille te maken voor één van de wethouders.