Ethische hackers leggen recordaantal kwetsbaarheden bloot bij Belgische overheid
Gedurende twee weken kregen 71 deelnemers – een mix van 39 cybersecurity-professionals en 32 studenten – groen licht om actief naar beveiligingslekken te zoeken.
Ethische hackers leggen recordaantal kwetsbaarheden bloot bij Belgische overheid
ARCHIEFFOTO - Het initiatief is meer dan een technische oefening; het is een noodzakelijke verdedigingslinie
27 november 2025

Belgische ethische hackers hebben de afgelopen weken een recordaantal van 96 kwetsbaarheden blootgelegd in systemen van de federale overheid. Dit nieuws werd woensdagavond bekendgemaakt door het Centrum voor Cybersecurity België (CCB) tijdens het slotevenement van de campagne #HackTheGovernment2025.

De tweede editie van deze nationale hackingcompetitie heeft de digitale weerbaarheid van diverse overheidsdiensten succesvol op de proef gesteld. Gedurende twee weken kregen 71 deelnemers – een mix van 39 cybersecurity-professionals en 32 studenten – groen licht om actief naar beveiligingslekken te zoeken.

Stijgende kwaliteit en maturiteit

De resultaten tonen een duidelijke stijging ten opzichte van de eerste editie in 2024, toen er 84 unieke kwetsbaarheden werden gerapporteerd. De "oogst" van dit jaar, 96 unieke rapporten, wordt door het CCB zeer positief onthaald.

"De resultaten van dit jaar zijn inhoudelijk indrukwekkend door de kwaliteit van de meldingen," zegt Michele Rignanese van het CCB. "Het toont de groeiende maturiteit en waarde van de community van ethische hackers in België aan."

De ethische hackers richtten hun pijlen dit jaar op specifieke doelwitten, waaronder:

  • De Federale en Lokale Politie

  • De Belgische Defensie

  • Het Federaal Agentschap voor Geneesmiddelen en Gezondheidsproducten (FAGG)

  • Het Nationaal Bureau voor Jaarlijkse Vakantie (RJVA)

  • Het CCB zelf

Noodzaak in tijden van cyberdreiging

Het initiatief is meer dan een technische oefening; het is een noodzakelijke verdedigingslinie. België is steeds vaker het doelwit van cyberaanvallen. Eerder dit jaar bleek nog dat Chinese hackers toegang hadden verkregen tot e-mails van de staatsveiligheid, en pro-Russische groepen voerden herhaaldelijk DDoS-aanvallen uit op overheidswebsites.

Door samen te werken met ethische hackers, kunnen overheidsdiensten gaten in hun beveiliging dichten voordat kwaadwillende actoren er misbruik van maken. Dit versterkt niet alleen de veiligheid, maar ook de transparantie en het vertrouwen van de burger.

Educatie en wettelijk kader

Naast veiligheid heeft #HackTheGovernment ook een educatief doel. Het programma biedt studenten een unieke kans om zij aan zij te werken met ervaren professionals, wat de interesse in cybersecurity-carrières moet aanwakkeren.

Deze evenementen worden mogelijk gemaakt door een stevig wettelijk kader. Sinds de invoering van de NIS2-wetgeving en het beleid rond Coordinated Vulnerability Disclosure (CVDP), kunnen ethische hackers in België binnen strikte regels en zonder vrees voor vervolging kwetsbaarheden melden.

Deze aanpak vindt inmiddels navolging op alle bestuursniveaus. Zo biedt ook het Vlaams Centrum voor Digitale Veiligheid (VCDV) inmiddels ondersteuning aan lokale besturen en Vlaamse entiteiten om hun eigen ‘bug bounty’-programma’s op te zetten via platformen zoals YesWeHack. Hiermee wordt de cultuur van proactieve digitale veiligheid in heel België verder uitgerold.