CuraƧaose Toezichthouder Slachtoffer van Cyberincident
Emma Bakker Ā·
Luister naar dit artikel~4 min
De CuraƧaose toezichthouder voor kansspelen heeft ongeoorloofde toegang tot hun online portaal vastgesteld. De toegang is beperkt en de bron gevonden, maar het onderzoek naar de gevolgen loopt nog. Lees meer over de maatregelen en transparantie.
De CuraƧaose toezichthouder voor kansspelen heeft ontdekt dat er ongeoorloofde toegang is geweest tot hun online kansspelportaal. Dit nieuws kwam naar buiten via een persbericht op hun website. Hoewel de toegang inmiddels is beperkt en de bron van het incident is gevonden, blijft de vraag: wat is er precies ingezien en wat zijn de mogelijke gevolgen? De CGA (CuraƧaose Gaming Authority) doet nog volop onderzoek.
Zodra de ongeoorloofde toegang werd opgemerkt, hebben de CGA en hun dienstverlener direct hun zogenoemde incident response procedures geactiveerd. Dat is een standaardprotocol dat in werking treedt bij beveiligingsincidenten. Daarnaast is de dienstverlener een forensisch onderzoek gestart om te achterhalen hoe de toegang heeft kunnen plaatsvinden en welke systemen en informatie mogelijk zijn geraakt. Dit soort onderzoeken kan dagen of zelfs weken duren, afhankelijk van de complexiteit.
### Onderzoek loopt nog
Volgens de CGA zijn er op dit moment geen aanwijzingen dat de belangrijke systemen van de toezichthouder zijn aangetast. Toch benadrukt de CuraƧaose toezichthouder dat het onderzoek nog loopt en dat de volledige omvang van het incident nog niet vast te stellen is. In het persbericht staat dat het, gezien de aard van de informatie waarover de gokwaakhond beschikt, voorbarig zou zijn om conclusies te trekken over de totale impact. Met andere woorden: ze willen geen valse geruststelling geven voordat alle feiten op tafel liggen.
> "We nemen dit incident zeer serieus en zullen transparant blijven zodra we meer duidelijkheid hebben," aldus een woordvoerder van de CGA.
Uit voorzorg heeft de autoriteit extra controle-, monitoring- en beveiligingsmaatregelen genomen. Het doel daarvan is om te onderzoeken of er daadwerkelijk informatie is ingezien. Als dat zo is, wordt er uitgezocht om welke gegevens het dan gaat. Denk aan persoonsgegevens van aanvragers, vergunninghouders of andere belanghebbenden.
### Transparantie over het incident
Wanneer uit het onderzoek blijkt dat informatie over personen, aanvragers, vergunninghouders of andere belanghebbenden mogelijk is aangetast, worden de betrokken partijen rechtstreeks geïnformeerd. De toezichthouder van Curaçao zegt daarbij de toepasselijke wettelijke en regelgevende voorschriften te zullen volgen. Dat betekent onder meer dat ze moeten voldoen aan privacywetgeving, zoals de Algemene Verordening Gegevensbescherming (AVG) in Europa, hoewel Curaçao een eigen juridisch kader heeft.
De CGA stelt dat zij transparant wil blijven over het incident. Als er nieuwe informatie is, dan wordt deze gedeeld als daar aanleiding toe is. De toezichthouder benadrukt dat ze zolang het onderzoek nog loopt geen informatie zal verstrekken. Dat is begrijpelijk: lopend onderzoek mag niet worden beĆÆnvloed.
### Wat betekent dit voor de kansspelsector?
Dit incident werpt een belangrijk licht op de kwetsbaarheid van online kansspelportalen. Zelfs toezichthouders, die toch geacht worden streng te zijn op beveiliging, kunnen doelwit worden van cyberaanvallen. Voor professionals in de Nederlandse kansspelbranche is het een waarschuwing om hun eigen beveiliging goed op orde te hebben. Regelmatige security-audits, penetratietests en bewustwording onder medewerkers zijn essentieel.
Daarnaast roept het vragen op over de naleving van de AVG. Als er persoonsgegevens zijn gelekt, kan dat leiden tot boetes en reputatieschade. De CGA zal dan ook moeten aantonen dat ze passende technische en organisatorische maatregelen heeft genomen om dit soort incidenten te voorkomen.
Voor nu blijft het afwachten. De CGA heeft beloofd om nieuwe informatie te delen zodra die beschikbaar is. Wij houden de ontwikkelingen in de gaten.