Er was gewaarschuwd voor desinformatie en cyberaanvallen rond de NAVO-top, maar "de grootste veiligheidsoperatie ooit in Nederland" verliep vrijwel vlekkeloos. De enige mogelijke sabotage was op het spoor, al is daarover nog veel onduidelijk.
Er waren verder wel wat kleine incidenten, maar in grote lijnen is de veiligheidsoperatie soepel verlopen, vinden alle betrokkenen.
Volgens Pieter-Jaap Aalbersberg, de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV), komt dat door de lange voorbereiding en de "massieve inzet" van agenten en militairen. "Daarmee dwing je ook af dat het goed loopt."
Dertig noodscenario's
Zo'n dertig noodscenario's waren uitvoerig geoefend. Die varieerden van stroomuitval tot een terroristische aanslag en van dichte mist op Schiphol tot het plotseling overlijden van een regeringsleider.
Die scenario's deden zich niet voor, maar de top bleef een enorme uitdaging, zegt Aalbersberg. De NCTV was primair verantwoordelijk voor het beveiligen van hoogwaardigheidsbekleders. "Het bleef drie dagen lang een enorm gepuzzel wat wel en niet kan, een operatie die je iedere tien minuten weer bijstelt."
Zo planden sommige regeringsleiders onverwacht andere afspraken en kwamen delegaties later of vertrokken ze eerder dan gepland. Een staatshoofd wilde opeens gaan hardlopen. Aalbersberg wil niet zeggen wie. "Dan moet je de risico's bepalen en daar de beveiliging op aanpassen."
Soms moest de NCTV nee verkopen, bijvoorbeeld als meerdere delegaties tegelijk wilden vertrekken. "Er konden niet altijd meteen motorrijders mee. Je bepaalt steeds welke stoetjes prioriteit hebben."
Volgens Aalbersberg moesten buitenlandse beveiligers ook herinnerd worden aan de Nederlandse regels. Zo gebruikten sommigen in Nederland verboden jammers, apparaten die radio-, GPS- en telefoonsignalen blokkeren. Sommige bezoekers van het World Forum hadden daardoor tijdelijk geen bereik.
Cybersecurity
Bij vorige NAVO-toppen was cybersecurity een groot issue. Bij de edities in Washington en Vilnius waren veel ddos-aanvallen en was pro-Russische informatie te zien op reclameborden. Ook werden phishingmails ingezet en werd desinformatie verspreid, bijvoorbeeld over Oekraïne als potentieel NAVO-lid.
Rijksmedewerkers werden de afgelopen weken dan ook gewaarschuwd alert te zijn op dit soort mails en op mensen die informatie probeerden los te krijgen over de NAVO-top. Op de top zelf werd uit veiligheidsoverwegingen geen gebruik gemaakt van Wifi.
Vooraf waarschuwde de NCTV voor nepnieuws, maar dat is niet op grote schaal verspreid. Aalderberg: "We hebben wel wat desinformatie gezien op Telegram en elders, maar dat is niet massaal doorgestuurd." Het Nationaal Cyber Security Centrum (NCSC) zag enkele namaaksites van organisaties die met de NAVO-top te maken hadden.
Hackersgroepen
Grootschalige cyberaanvallen waren er niet. Een aantal hackersgroepen claimde geslaagde aanvallen, maar die hadden volgens het NCSC nauwelijks impact.
Aalbersberg: "Dat zegt ook iets over de cyberveiligheid in Nederland. Ik ben er trots op dat veel bedrijven tijdens de NAVO-top net iets scherper in de wedstrijd zaten." Ook demissionair minister van Weel van Justitie verklaart de beperkte impact aan de Nederlandse cyberweerbaarheid "Dat doen wij beter denk ik dan een heleboel andere landen om ons heen."
Ddos-aanvallen
Wel waren er de afgelopen dagen tientallen ddos-aanvallen van pro-Russische groepen. Zij richtten zich onder meer op gemeenten, luchthavens en vervoersbedrijven. Een ddos-aanval is een simpele methode om websites plat te leggen door het internetverkeer te overbelasten.
Het doel is vooral onrust zaaien, zegt Van den Berg, projectleider van het analyseteam van het NCSC "Hun doel is om af te leiden en zorgen dat het over randzaken gaat, zoals hun aanvallen, en niet over de inhoud van de top."
Dergelijke ddos-aanvallen had het NCSC als "zeer waarschijnlijk" scenario bestempeld. Ernstige verstoringen, waarbij vitale infrastructuur als het elektriciteitsnetwerk geraakt wordt, bleven uit.
Sabotageacties
De enige impactvolle mogelijke sabotageactie was bij het Amsterdamse spoor waar dinsdagochtend zo'n dertig kabels vernield werden. Daardoor ontstond een stroomstoring die het treinverkeer tussen Schiphol en Duivendrecht de hele dag ontregelde.
Aalbersberg wil er weinig over kwijt, zolang het onderzoek loopt. De politie gaat uit van een misdrijf, maar dat kan alles zijn tussen vernieling en sabotage.
Niet alle storingen waren gerelateerd aan de NAVO-top, zoals bijvoorbeeld de seinstoring gisteren. "Je wordt heel spichtig tijdens zo'n top, dat alles wat misgaat in het land ermee te maken heeft", zei Van Weel hierover.
Zo werden vorig weekend bij het World Forum vernielde kabels aangetroffen. Met sabotage had dat niets te maken: uit camerabeelden blijkt dat de dader een vos was.