Dinsdagavond bleek de Kustwacht ineens niet bereikbaar ‘vanwege een storing’. „Ben je in nood of heb je hulp nodig? Bel dan 112”, schreef de dienst op X.
Woensdagochtend waren er problemen op Eindhoven Airport, waar geen vluchten uitgevoerd konden worden omdat de computersystemen niet konden worden opgestart.
Al snel werd duidelijk dat een grote netwerkstoring bij het ministerie van Defensie had geleid tot fikse problemen bij allerlei overheidsdiensten, in het hele land. DigiD werkte niet. De politie meldde dat er problemen waren met C2000, het communicatienetwerk van de hulpdiensten. Het alarmnummer 112 functioneerde slecht. Medewerkers van de Tweede Kamer konden niet inloggen op de computersystemen. En gemeenteambtenaren die een rijbewijs wilden aanmaken, konden geen verbinding leggen met de Dienst Wegverkeer (RDW).
De oorzaak van alle problemen lag bij een grote storing op het Netherlands Armed Forces Integrated Network (NAFIN), het extra beveiligde glasvezelnetwerk van Defensie, waar allerlei overheidsdiensten gebruik van maken om vertrouwelijke informatie met elkaar te delen. Het departement wilde dat in de loop van de dag niet bevestigen: „We doen geen uitspraken over welk netwerk het is.” Andere bronnen bevestigen echter dat het om het NAFIN gaat.
Kabel
„De problemen worden veroorzaakt door het glasvezelnetwerk van defensie”, zegt ict-deskundige Mendel Mobach: „Dit heeft meteen effect op de rest van de overheid.”
Logius, de overheidsdienst achter DigiD, verstuurde woensdagochtend een melding aan eGem, de ict-organisatie van lokale overheden. „Op dit moment is er een grote verstoring op het netwerk van defensie (Haagse Ring)”, zo meldde Logius. „De exacte impact is nog niet helder, maar duidelijk is al wel dat deze zeer groot is.”
De zogenoemde ‘Haagse Ring’ is een belangrijk onderdeel van het NAFIN, dat in de jaren negentig voor Defensie werd aangelegd door de toenmalige PTT (inmiddels KPN). Daarbij stond niet alleen de veiligheid, maar ook de betrouwbaarheid voorop. Iedere verbindingsofficier weet dat je een telefoonkabel het beste in een cirkel kunt leggen: als de lijn ergens breekt, dan kun je altijd nog langs de andere kant van de kabel bellen. Om maximale ‘redundantie’ (extra componenten of systemen die als back-up dienen) te waarborgen is het NAFIN daarom opgebouwd uit veertien lokale ‘ringen’ die zijn aangesloten op één centrale ring. „Door de topologie met ringen is er bij een kabelbreuk nagenoeg altijd een alternatieve route”, schrijft KPN-manager Frank Lokhorst in het blad voor de vereniging van Verbindingsofficieren van de Koninklijke Landmacht.
Netwerkprovider
Dat er woensdag in het hele land – van Den Haag tot Eindhoven – problemen ontstonden kan dus haast geen lokale oorzaak hebben – zoals Russische saboteurs die een kabel doorsteken. Ict-expert Bert Hubert denkt daarom dat het probleem zit in de software waarmee het netwerk wordt beheerd. In het verleden legde je een verbinding van A naar B door een kabel te trekken. Op een moderne glasvezelkabel met zijn honderden ‘fibres’ wordt data in miljarden kleine pakketjes verstuurd, kriskras door elkaar. Software zorgt ervoor dat alle data op de goede plek terecht komt en maakt het mogelijk om miljoenen gebruikers tegelijkertijd over een kabel met elkaar te laten communiceren. Geen overbodige luxe, aangezien in de afgelopen twintig jaar steeds meer Nederlandse overheidsdiensten gebruik zijn gaan maken van het NAFIN om veilig met elkaar te communiceren. „Defensie is een belangrijke netwerkprovider geworden voor andere overheden”, zegt Hubert.
Maar software gestuurde netwerken zijn ook kwetsbaar. Deze week nog bleek dat een Chinese hackersgroep had weten in te breken in de netwerksoftware van Amerikaanse internetproviders. Of Defensie het slachtoffer is geworden van een hack is nog niet duidelijk – het departement was woensdagmiddag nog met man en macht bezig de oorzaak van de storing te achterhalen.
„Natuurlijk is het mogelijk dat de Russen of China er achter zitten”, zegt Hubert. „Maar het kan ook zijn dat er een update van de beheerderssoftware is vastgelopen. In dat geval zou je dezelfde problemen zien.”
Mendel Mobach acht de kans op een hack klein: „Een hacker die toegang krijgt tot een zo gevoelig netwerk zal het systeem niet laten crashen – maar lekker gaan afluisteren.”
Geen airbag
In de loop van de middag meldden meerdere overheidsinstanties als Logius (DigiD) en de Rijksdienst voor Identiteitsgegevens (Paspoorten) dat ze weer bereikbaar waren. Ook de veiligheidsregio’s rapporteerden dat de problemen met C2000 waren opgelost. Op Eindhoven Airport werden de eerste vluchten weer voorbereid. Het ministerie van Defensie meldde dat de oorzaak van de storing inmiddels „in beeld” was: „Op dit moment is er geen indicatie dat het gaat om een actie van kwaadwillenden.”
Minister-president Dick Schoof reageerde laconiek op de storing. „Kwetsbaarheden in cruciale ict-systemen zijn nu eenmaal niet helemaal te voorkomen”, zei Schoof. „Telefoons doen het ook wel eens niet.”
Een nogal lichtzinnige uitspraak, vindt Bert Hubert.
„De problemen van vandaag kun je vergelijken met het rijden in een auto waarvan de airbag het niet doet. Zolang je geen ongeluk krijgt is er niets in de hand. Maar stel dat er een olieraffinaderij was ontploft? Dan hadden de reddingsdiensten niet met elkaar kunnen communiceren.”