De overheid kan niet omgaan met een grootschalige hackaanval. Tijdens een oefening waarbij een dergelijke ict-crisis werd gesimuleerd, was de overheid vooral aan het vergaderen. De impact werd onderschat en coördinatie ontbrak.
Dat zijn de conclusies van een evaluatieverslag van de Cyberstorm III-oefening, waarbij een grootschalige aanval met een computervirus werd nagebootst. De aanval zou in de simulatie leiden tot publicatie van vertrouwelijke gegevens en chaos op wegen, treinstations en Schiphol, doordat informatiesystemen uitvallen. Ondertussen waren de betrokken ministeries en overheidsinstellingen echter vooral bezig met vergaderen, waarbij de impact van de situatie werd onderschat en coördinatie ontbrak. Ook was de informatievoorziening ondermaats.
De oefening vond overigens al vorig jaar plaats, op 30 september. Toen was de overheid nog bezig met het opstellen van een nationale cybercrimestrategie, die een overheidsbrede aanpak van cybercrime moet opleveren. De strategie voorziet onder andere in een 'cyber security-centrum en -raad' om opzettelijke ict-crises te bedwingen. De overheid heeft dus al stappen gezet om beter te kunnen omgaan met hackaanvallen, al is onduidelijk hoever de plannen zijn gevorderd.
De vraag blijft echter waarom de overheid anno 2010 nog niet goed voorbereid was op hackaanvallen, terwijl Nederland al enige tijd een land is met een geavanceerde ict-infrastructuur. Het ministerie van Veiligheid en Justitie was niet bereikbaar voor verduidelijking. Overigens blijkt uit het evaluatierapport niet of de overheid wel bestand is tegen een veel grotere hoeveelheid kleine hackaanvallen. Volgens de overheidsorganisatie Govcert, die advies geeft over ict-beveiliging, behandelde het vorig jaar 353 ict-incidenten.