Zwitserse politie gebruikte gevaarlijke software uit Rusland

Een Zwitserse krant had vorige maand een pijnlijke primeur: politie in het land gebruikte software uit Rusland om 3D modellen van plaatsen delict te bouwen. Mede eigenaar van de fabrikant is mevrouw Tichonowa, de dochter van de Russische president. Net als haar vader staat zij op de blacklist van de Zwitserse overheid. Het werken met 3D modellen van plaatsen delict komt steeds vaker voor. Het levert beter bruikbaar materiaal voor analyse dan 2D foto’s. Dat vier politiediensten in Zwitserland op zoek waren naar een softwarepakket dat gebruikt kon worden met de drones is dan ook een navolgbare ontwikkeling. Minder begrijpelijk is dat men in 2017 uitkwam bij een Russisch bedrijf en dat vervolgens geen onderzoek is gedaan naar de eigenaren. Dat een krant uitvond dat er maar vier stappen nodig waren om van het softwarepakket bij het Kremlin uit te komen is bijna onvoorstelbaar.

Officiële verhaal

De landelijke politiek was natuurlijk niet blij toen die bekend werd en vragen aan de minister volgde. Die heeft vorige week geantwoord. In hoeverre die antwoorden alle argwaan weghalen is aan de lezer. Het officiële verhaal is dat in 2017 op beperkte schaal door enkele politiediensten de software is getest. Van installatie op, laat staan integratie met, het landelijke politie IT systeem zou geen sprake zijn geweest. In 2023 is vanwege zorgen over de veiligheid alles van de computers verwijderd en daarmee is het gevaar geweken.

Raadsel

Het is echt een raadsel waarom in 2016 tot de “evaluatie” is besloten. Op dat moment waren er al genoeg cases van backdoors in software die door Rusland en andere staten werden uitgebuit. In dat jaar was de eigendomsconstructie van de leverancier dezelfde als nu. Dat het softwarepakket in staat is beelden te maken die van strategische waarde zijn is een understatement. 3D landkaarten zijn verschrikkelijk belangrijk, ook om verdere cybercrime aanvallen mogelijk te maken. Je mag hopen dat het inkoopproces in Zwitserland ondertussen is aangepast en dat men meer doet dan controleren of alle verplichte vinkjes zijn gezet. (Of de inkoopprocessen in Nederland en elders feilloos werken is een ander verhaal)
Gerelateerde berichten

De Cyberbeveiligingswet (Cbw) is vandaag, 15 augustus, in werking getreden. De Cbw is bedoeld om Nederland digitaal weerbaarder en veiliger te maken. De wet geldt voor organisaties die essentiële of...

Op 28 juli verscheen bij RingCentral het volgende bericht (vertaald) Dit is een algemene mededeling ter informatie. Als u niet door RingCentral wordt benaderd, bent u niet getroffen. RingCentral heeft...

Op 15 september organiseert de Indo IT Club samen met Tesorion de jaarlijkse Kumpulan. Een avond waarin cultuur, cybersecurity, ondernemerschap en maatschappelijke veerkracht samenkomen. Dit jaar is er extra reden...

Bij vrijwel elke pentest viel me hetzelfde op: het interessantste zat niet in het binnenkomen, maar in wat daaraan voorafging. Het doolhof van frameworks en compliance-eisen bepaalde veel meer dan...

Toen TeamViewer in juni 2024 bekend maakte dat een cyberaanval schade had aangericht aan de interne IT-omgeving zal her en der zijn gelachen. Nu, twee jaar later, is daar weer...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein