VVD vindt het onwenselijk dat hackers worden betaald

Met dank overgenomen van A. (Aukje) de Vries i, gepubliceerd op dinsdag 25 februari 2020, column.

Het onderzoeksinstituut voor watertechnologie Wetsus in Leeuwarden is een dikke week gehackt geweest. Wetsus betaalde de hacker losgeld in bitcoins. De VVD vindt dat het betalen van criminelen alleen maar hun businessmodel van ransomeware steunt en dat overheidsgeld niet gebruikt moet worden om criminelen te financieren. Daarom hebben VVD Tweede Kamerleden Dennis Wiersma en Aukje de Vries vragen gesteld aan de minister van Onderwijs, Cultuur en Wetenschap.

Schriftelijke vragen van de leden Wiersma en Aukje de Vries (beiden VVD) aan de minister van Onderwijs, Cultuur en Wetenschap en aan de staatssecretaris van Economische Zaken en Klimaat over het bericht ‘Onderzoeksinstituut Wetsus in Leeuwarden gehackt, hacker betaald in bitcoins’.

  • 1. 
    Ben u bekend met het bericht ‘Onderzoeksinstituut Wetsus in Leeuwarden gehackt, hacker betaald in bitcoins’?
  • 2. 
    Wat heeft er precies plaatsgevonden bij het Onderzoeksinstituut Wetsus met betrekking tot de ransomeware-aanval?
  • 3. 
    Worden er minimale veiligheidseisen gesteld op het gebied van cyberveiligheid bij onderzoeksinstituten die een financiering vanuit de overheid ontvangen? Zo ja, wat zijn die eisen? Zo nee, waarom niet?
  • 4. 
    Ziet u aanleiding om voortaan minimale cyberveiligheideisen te stellen aan onderzoeksinstituten die financiering ontvangen vanuit Nationale of Europese instellingen? Zo nee, waarom niet?
  • 5. 
    Heeft de ransomeware-aanval gevolgen voor de gelden die ontvangen worden uit Europese programma’s, zoals Horizon 2020? Kennen deze programma’s minimale eisen van cyberveiligheid die gevraagd worden aan ontvangers?
  • 6. 
    Wanneer en op welke manier bent u op de hoogte gesteld van de ransomeware-aanval van onderzoeksinstituut Wetsus?
  • 7. 
    Op welke manier heeft u het onderzoeksinstituut Wetsus ondersteuning geboden bij het verhelpen van de ransomeware-aanval?
  • 8. 
    Op welke manier heeft de ransomware-aanval van het onderzoeksinstituut Wetsus overeenkomst met die van de Universiteit Maastricht eind vorig jaar?
  • 9. 
    Hoeveel losgeld is er uiteindelijk aan de criminelen betaald? Hoe beoordeelt u de keuze dat dit heeft plaatsgevonden? Van welke geld wordt dit betaald? Komt dit geld direct uit de verstrekte subsidies?
  • 10. 
    Bent u het met de VVD-fractie eens dat het betalen van criminelen alleen maar hun businessmodel van ransomeware steunt en dat overheidsgeld niet gebruikt moet worden om criminelen te financieren? Zo ja, welke maatregelen gaat u nemen om herhaling te voorkomen? Hoe wordt hierbij rekening gehouden bij een eventuele aanvraag voor financiering van onderzoeksinstituut Wetsus voor het jaar 2021? Zo nee, welke maatregelen gaat u desondanks nemen om herhaling te voorkomen?
  • 11. 
    In hoeverre kan de hack van het onderzoeksinstituut Wetsus worden gelieerd aan de waarschuwing van de AIVD dat het veiligheidsbewustzijn en de weerbaarheid van Nederlandse kennisinstellingen onvoldoende zijn tegen risico’s van diefstal van onderzoeksbevindingen vanuit landen zoals China?
  • 12. 
    Is er volgens u binnen kennisinstituten voldoende bewustzijn over het plaatsvinden van spionage door China? Zo nee, wat gaat u doen om dit bewustzijn te vergroten? Zo ja, welke maatregelen worden binnen deze instituten genomen?
  • 13. 
    Hoe helpt de Nederlandse regering kennisinstituten met het beschermen van hun kennis, patenten, octrooien etc.? Wordt hier voorlichting over gegeven aan kennisinstituten? Bestaan er, net zoals hij het MKB, subsidies voor cyberweerbaarheid voor onderzoeksinstituten? Zo nee, waarom niet?
  • 14. 
    Op welke manier ontvangt het onderzoeksinstituut Wetsus financiering van de lokale, nationale en Europese overheid? Hoe hoog zijn deze bedragen? Klopt het ook dat Onderzoeksinstituut Wetsus nog opzoek is naar financiering voor het jaar 2021? Wat gaat de minister (daarmee) doen?
  • 15. 
    Klopt het dat uit onderzoek, dat is uitgevoerd in opdracht van het NWO, is gebleken dat het financieringsmodel van Onderzoeksinstituut Wetsus niet duurzaam is en dat een onafhankelijke commissie heeft geadviseerd om het financieringsmodel minder afhankelijk te maken overheidsfinanciën? Welke oplossing ziet de minister daarvoor, want Wetsus is een belangrijk kennisinstituut?
  • 16. 
    Kunt u deze vragen afzonderlijk beantwoorden?