Als eerste gemeente in Nederland nodigt de Gemeente Den Haag ethische hackers uit om op vrijdag 29 september in het Atrium van het stadhuis haar ICT-omgeving te testen op kwetsbaarheden (bugs). De gemeente organiseert deze unieke hackaton, ‘de Bug Bounty Challenge Den Haag’, in samenwerking met Haags cyber security bedrijf Cybersprint. De challenge vindt plaats op de laatste dag van de Cyber Security Week. Deze gehele week staat in het teken van digitale veiligheid voor burgers, bedrijfsleven en overheidsorganisaties.
De gemeente heeft cyber security hoog in het vaandel staan. Alle systemen worden 24 uur per dag actief gemonitord op kwetsbaarheden. Er is geen reden om te twijfelen aan de veiligheid van de gemeentelijke ICT-systemen, wel is het goed om de proef op de som te nemen en te onderzoeken of er kwetsbaarheden zijn te vinden die nog onbekend zijn. Iedere dag staan organisaties bloot aan mogelijke hackpogingen en in de continu veranderende ICT-wereld bestaat honderd procent ICT-veiligheid helaas niet.
Unieke Bug Bounty Challenge
De Gemeente Den Haag en Cybersprint dagen hackers uit om tijdens deze Bug Bounty Challenge de Gemeente Den Haag te hacken. Het reglement en de doelen worden bij de start van de challenge, vrijdagochtend om 09.00 uur, bekend gemaakt. Mocht er bij toeval toch al eerder een kwetsbaarheid worden gevonden, dan wil de gemeente dat uiteraard zo snel mogelijk weten. Ethical hackers weten uit ervaring dat gevonden kwetsbaarheden kunnen worden gemeld bij de Informatie Beveiligingsdienst.
Het unieke van deze ‘Bug Bounty Challenge’ is dat deze plaatsvindt in de échte online omgeving, Dit is voor een Bug Bounty Challenge bijzonder, zelfs de bekende ethical hacker Victor Gevers heeft zich daarom aangemeld. De hacker met de meest creatieve, intelligente of verrassende hack gaat naar huis met een mooie geldprijs en natuurlijk de erkenning van zijn of haar kunnen.
De wedstrijd
Door deel te nemen aan de hackaton gaat de hacker akkoord met de voorwaarden van de wedstrijd. Dit betekent dat de hacker verplicht is om kwetsbaarheden aan de organisatie te melden en deze niet verder te delen. ICT-specialisten van de gemeente staan paraat om eventueel gevonden bugs direct te repareren. De Gemeente Den Haag zorgt er te allen tijde voor dat de omgang met persoonsgegevens (opslag etc.) aan de hoogst mogelijke veiligheidseisen voldoet. Ook tijdens deze hack-wedstrijd.
De hackaton wordt georganiseerd in samenwerking met Cybersprint, een Haagse cyber security bedrijf dat organisaties zoals de gemeente en financiële instellingen beschermt door realtime cyber risico’s te detecteren op alle online kanalen.
Aanmelden
Hackers die mee willen doen aan de Bug Bounty Challenge Den Haag kunnen zich aanmelden via de website van Cybersprint.