Volgens Govcert zijn er in het afgelopen anderhalf jaar zeven gerichte cyberaanvallen tegen Nederland geweest. Details over de aard van de aanvallen zijn echter niet vrijgegeven. De SP en PVV zeggen om opheldering te gaan vragen.
Govcert biedt de Nederlandse overheid ondersteuning bij onder meer ict-incidenten, zoals recent met DigiNotar. Via een juridische procedure heeft onderzoeksjournalist Brenno de Winter voor Nu.nl en Webwereld meer informatie van deze organisatie gekregen in de vorm van een lijst met een reeks ict-beveiligingsincidenten.
Hieruit blijkt dat de veiligheid van de Nederlandse Staat op een of andere manier in de afgelopen achttien maanden tenminste zeven keer in het geding is geweest als gevolg van een doelgerichte ict-aanval. Daarnaast zijn er twee gevallen geweest waarbij er 'mogelijk' sprake was van een doelgerichte aanval.
Van deze negen incidenten heeft Govcert helemaal geen informatie vrijgegeven. Hetzelfde geldt voor vijf andere meldingen, waarvan onbekend is om wat voor incidenten het ging. Volgens Govcert zou het vrijgeven van informatie over die incidenten de veiligheid van de Staat in het geding kunnen brengen. Daarnaast bevat de lijst nog tientallen incidenten waarvan alleen een algemene beschrijving is vrijgegeven.
"De lijst laat zien dat de ict-veiligheid bij de overheid zo lek als een mandje is", zegt Tweede-kamerlid Sharon Gesthuizen (SP). "Ik ben er ontstemd over dat de lijst met incidenten zo lang is en dat er in een aantal gevallen gesproken kan worden van situaties waarbij de Staatsveiligheid in het geding kwam. Onacceptabel."
Ook PVV-kamerlid Hero Brinkman zegt zich zorgen te maken dat er zoveel incidenten zijn. "Ik wil wel weten om welke incidenten dit gaat." De politicus stelt dat dit desnoods via de Tweede Kamercommissie voor de Inlichtingen- en veiligheidsdiensten moet verlopen zodat de minister daar achter gesloten deuren kan aangeven waar het om gaat. Gesthuizen pleit eveneens voor een diepgravend onderzoek. "We weten nu nog niet of deze lijst wel volledig is. Wellicht is er nog meer. De onderste steen moet nu echt maar eens boven komen."
Eind vorig jaar stelde Govcert nog dat zowel burgers als bedrijven het risico van cybercrime te laag inschatten. Dit zou onder andere worden veroorzaakt doordat burgers de effecten van cybercrime zelf niet altijd merken. De organisatie bracht november vorig jaar het Nationale Trendrapport Cybercrime uit, waarin cybercrime het 'vijfde domein' voor de krijgsmacht wordt genoemd, naast land, zee, lucht en ruimte. Van alle dreigingen zou cybercrime zich nog het minst manifesteren, terwijl het wel het grootste potentiële effect heeft, mede doordat de Nederlandse krijgsmacht 'in toenemende mate' met netwerken van de NAVO en NAVO-bondgenoten is verbonden, aldus Govcert.