Tilburg, 1 september 2026
Bron laatst gecontroleerd op 4 oktober 2026.
Datum: 23-7-2026
Nummer:
Schriftelijke vragen
Hoe cyberweerbaar is Tilburg?
Aan het college van burgemeester en wethouders,
1. Tilburg University, die gebruikmaakt van Canvas, heeft haar studenten en medewerkers hierover geïnformeerd [2] . Dit incident staat niet op zichzelf en laat zien dat organisaties niet alleen kwetsbaar zijn voor aanvallen op hun eigen systemen, maar ook voor cyberincidenten bij externe leveranciers waarvan zij afhankelijk zijn. Het voorval onderstreept opnieuw hoe groot de gevolgen van dergelijke incidenten kunnen zijn.
Dergelijke gebeurtenissen laten zien hoe afhankelijk organisaties zijn geworden van digitale systemen voor hun primaire processen en dienstverlening. Wanneer systemen uitvallen of gegevens worden buitgemaakt, kan dit leiden tot verstoringen van de bedrijfsvoering, risico's voor de bescherming van persoonsgegevens en aantasting van het vertrouwen van gebruikers en betrokkenen [3] . Daarnaast kunnen cyberincidenten aanzienlijke maatschappelijke en financiële gevolgen hebben, zeker wanneer sprake is van gevoelige informatie.
Ook voor gemeenten is dit een relevant vraagstuk [4] . De gemeente Tilburg werkt voor haar dienstverlening samen met diverse externe leveranciers en beheert grote hoeveelheden persoonsgegevens van inwoners. Cyberincidenten kunnen gevolgen hebben voor de bescherming van persoonsgegevens, de continuïteit van de gemeentelijke dienstverlening en het vertrouwen van inwoners in de overheid. De gebeurtenis bij Tilburg University roept daarom vragen op over de wijze waarop de gemeente Tilburg is voorbereid op soortgelijke situaties, welke lessen kunnen worden getrokken uit recente incidenten en hoe wordt omgegaan met nieuwe digitale dreigingen.
Het college wordt verzocht om de volgende vragen schriftelijk te beantwoorden:
1. Is het college bekend met het cyberincident dat op 4 mei jl. naar buiten kwam met betrekking tot Canvas en Tilburg University? Is het college in gesprek geweest, of voornemens om in gesprek te gaan, met Tilburg University over de wijze waarop met dit incident is omgegaan, welke mitigerende maatregelen zijn genomen en welke lessen hieruit kunnen worden getrokken? 2. In hoeverre heeft de gemeente grip op de informatiestromen, de locaties waar persoonsgegevens van inwoners worden opgeslagen en de medewerkers of externe partijen die toegang hebben tot deze gegevens? Kan het college daarbij aangeven hoe dit inzicht wordt bijgehouden en gecontroleerd? 3. Hoe is de gemeente Tilburg voorbereid op een situatie waarin een cyberincident bij de gemeente zelf of bij een externe leverancier leidt tot een datalek of verstoring van gemeentelijke dienstverlening? Welke maatregelen zijn of worden getroffen om de gevolgen van een dergelijk incident te beperken en de dienstverlening zo snel mogelijk te herstellen?
1
[htps://www.nu.nl/tweakers/6394678/hackers-stelen-gegevens-studenten-en-docenten-via-canvas.html?](https://www.nu.nl/tweakers/6394678/hackers-stelen-gegevens-studenten-en-docenten-via-canvas.html?referrer=https%3A%2F%2Fwww.google.com%2F) [referrer=htps%3A%2F%2Fwww.google.com%2F](https://www.nu.nl/tweakers/6394678/hackers-stelen-gegevens-studenten-en-docenten-via-canvas.html?referrer=https%3A%2F%2Fwww.google.com%2F) 2 [htps://www.tlburguniversity.edu/nl/actueel/nieuws/meer-nieuws/datalek-bij-canvas](https://www.tilburguniversity.edu/nl/actueel/nieuws/meer-nieuws/datalek-bij-canvas) 3 [Datalek bij Autoriteit Persoonsgegevens en Raad voor de rechtspraak](https://nos.nl/artikel/2601216-datalek-bij-autoriteit-persoonsgegevens-en-raad-voor-de-rechtspraak) 4 [Trendanalyse #4: Digitale Veiligheid | VNG](https://vng.nl/artikelen/trendanalyse-4-digitale-veiligheid)
_Pagina_ _1_ _van_ _2_
4. Beschikt de gemeente Tilburg over protocollen of draaiboeken voor situaties waarin persoonsgegevens van inwoners als gevolg van een cyberincident worden buitgemaakt, en deze eventueel op het dark web verschijnen? Zo ja, welke stappen worden in een dergelijke situatie gezet, op welke wijze worden getroffen inwoners geïnformeerd en welke ondersteuning kan de gemeente hen bieden? Indien het college oordeelt dat openbaarmaking van (delen van) de gevraagde informatie de informatiebeveiliging van de gemeente kan schaden, wordt het college verzocht aan te geven op welke wijze de raad hierover vertrouwelijk kan worden geïnformeerd. 5. Hoe monitort de gemeente Tilburg nieuwe ontwikkelingen op het gebied van cybercriminaliteit, digitale dreigingen en risico’s bij externe leveranciers? Op welke wijze worden nieuwe inzichten en dreigingen vertaald naar aanpassingen in beleid, processen en (beveiligings)maatregelen?
Ondertekenaars:
Marinka Hack VVD
Kirill Blokker D66
Naam raadslid. Naam partij.
_Pagina_ _2_ _van_ _2_