TU Eindhoven stelt onderwijs en tentamens een week uit door cyberaanval

Door de cyberaanval van afgelopen weekend ziet de Technische Universiteit Eindhoven zich genoodzaakt alle tentamens en onderwijs een week uit te stellen. Dat schrijft de universiteit dinsdag in een persbericht.

De universiteit ontdekte de aanval op zaterdagavond rond 9 uur en besloot daarop het eigen netwerk offline te halen. De gebouwen van de campus bleven open, maar studenten en personeel konden geen gebruik maken van onderwijsapplicaties, zoals de leeromgeving Canvas en het videobelprogramma Teams.

Door de storing kunnen veel tentamens „onvoldoende voorbereid” of helemaal niet afgenomen worden, schrijft de universiteit. Door de onderwijskalender een week op te schuiven, hoopt de universiteit studenten en docenten „helderheid en voldoende tijd” te geven „om de tentamens voor te bereiden en opdrachten tijdig af te ronden”.

Onderwijs vaker doelwit

Het besluit om de onderwijskalender een week op te schuiven zal „individuele gevolgen hebben”, zegt vicevoorzitter van het college van bestuur Patrick Groothuis. „Bijvoorbeeld in verband met geplande vakanties. We gaan ons best doen om mensen hierbij de helpende hand te bieden.”

De TU Eindhoven verwacht de programma’s deze week stapsgewijs weer bereikbaar te kunnen maken. Zo was er dinsdag weer wifi beschikbaar op de campus. Wel kan het volgens de universiteit nog weken duren voordat alles weer werkt.

Een woordvoerder van de universiteit zegt dinsdag desgevraagd dat nog niet duidelijk is wie er achter de cyberaanval zitten. Ook zouden er geen tekenen zijn dat de aanvallers data hebben gestolen.

Het gebeurt vaker dat onderwijsinstellingen het doelwit zijn van cyberaanvallen. Zo werden computersystemen van de Universiteit Maastricht in 2019 een tijd digitaal gegijzeld. De universiteit betaalde toen 200.000 euro losgeld in Bitcoin. En in 2021 werd ingebroken op de systemen van de Hogeschool van Arnhem en Nijmegen (HAN), waarna de gestolen gegevens van 56.000 studenten en medewerkers online te koop werden aangeboden.

Analoog doorwerken

GroenLinks-PvdA stelde dinsdag in de Tweede Kamer vragen aan Teun Struycken, staatssecretaris van Justitie en Veiligheid namens NSC, over de cyberaanval op de TU Eindhoven. Kamerlid Barbara Kathmann wilde weten of Struycken het met haar eens was dat elke vitale sector een plan zou moeten maken om de eerste 48 uur na een cyberaanval goed door te komen.

Dat houdt volgens Kathmann ook in dat instellingen in die tijd „analoog” zouden moeten kunnen doorgaan. In het geval van een onderwijsinstelling als de TU Eindhoven zou dat betekenen dat er een plan moet klaarliggen om colleges en tentamens te laten doorgaan als ICT-systemen plat liggen.

Struycken antwoordde dat het kabinet hierover nadenkt en binnenkort komt met het concept van de Cyberveiligheidswet, die vitale sectoren zoals de zorg, de overheid en de voedselindustrie verplicht tot het nemen van cyberveiligheidsmaatregelen. Daar hoort volgens hem dan ook zo’n plan bij voor de eerste 48 uur. Of onderwijsinstellingen ook onder deze wet gaan vallen, moet volgens Struycken nog worden besloten.


Lees ook

Na fatale klik hadden hackers vrij spel

De Universiteit Maastricht hoopt dat de openheid over de hack andere organisaties wakker schudt.