De informatiebeveiliging van de IT-systemen van het Openbaar Ministerie (OM) was jarenlang onvoldoende, zo concludeert een onafhankelijke onderzoekscommissie. Deze structurele kwetsbaarheid resulteerde in juli 2025 in een ernstige cyberinbreuk.
De aanvallers wisten binnen te dringen door succesvol misbruik te maken van een kwetsbaarheid in internetgerichte Citrix NetScaler-systemen. Omdat het OM geen adequate monitoring had ingericht om verdacht netwerkverkeer te detecteren, konden de hackers mogelijk tot wel een maand lang ongestoord in het systeem opereren.
De onderzoekscommissie benadrukt dat internetgerichte systemen zoals Citrix uiterst aantrekkelijke doelwitten zijn voor cybercriminelen en statelijke actoren, wat permanente en proactieve bewaking een absolute noodzaak maakt.
Inmiddels heeft het OM de benodigde monitoring alsnog ingericht, maar minister Van Weel geeft aan dat er nog een omvangrijke inhaalslag nodig is om de verouderde IT-infrastructuur en de informatiebeveiliging te moderniseren. Hiervoor trekt het kabinet jaarlijks 50 miljoen euro uit, waarbij een onafhankelijke reviewboard met externe deskundigen zal toezien op de voortgang.
Lees OM nieuwsbericht voor meer informatie.