Strafprocesrecht

Het hof heeft verdachte veroordeeld ten aanzien van het onder 1 primair en het onder 2 subsidiair ten laste…

Zaakgegevens

Op 3 september 2026 heeft het Gerechtshof Arnhem-Leeuwarden in hoger beroep uitspraak gedaan in een zaak over strafprocesrecht.

Instantie
Gerechtshof Arnhem-Leeuwarden
Zittingsplaats
Leeuwarden
Datum uitspraak
3 september 2026
Datum publicatie
2 september 2026
Zaaknummer
21-005239-18
Procedure
Hoger beroep
ECLI
ECLI:NL:GHARL:2026:5672
E-mailBekijk op rechtspraak.nl

Samenvatting

Het hof heeft verdachte veroordeeld ten aanzien van het onder 1 primair en het onder 2 subsidiair ten laste gelegde tot een taakstraf van 150 uren, bij niet naar behoren uitvoeren te vervangen door 75 dagen hechtenis, met aftrek van de tijd die verdachte in voorarrest heeft doorgebracht. Verder heeft het hof de benadeelde partij niet-ontvankelijk verklaard in haar vordering.

Uitspraak

Inhoudsopgave

Afdeling strafrecht

Parketnummer: 21-005239-18

Uitspraakdatum: 3 september 2026

TEGENSPRAAK

Arrest van de meervoudige kamer voor strafzaken van het gerechtshof Arnhem-Leeuwarden, zittingsplaats Leeuwarden gewezen op het hoger beroep, ingesteld tegen het vonnis van de rechtbank Midden-Nederland, zittingsplaats Utrecht, van 13 september 2018 met parketnummer 16-705157-18 in de strafzaak tegen

[verdachte] ,

geboren op [geboortedag] 1977 in [geboorteplaats] ,

wonende te [adres 1] .

Hoger beroep

Verdachte heeft hoger beroep ingesteld tegen voornoemd vonnis van de rechtbank.

Onderzoek van de zaak

Dit arrest is gewezen naar aanleiding van het onderzoek op de terechtzitting van het hof van 27 maart 2026 en 20 augustus 2026 en het onderzoek op de terechtzitting van de rechtbank.

Het hof heeft kennisgenomen van de vordering van de advocaat-generaal strekkende tot

  • veroordeling van verdachte ten aanzien van het onder 1 primair en het onder 2 primair ten laste gelegde tot een taakstraf van 160 uren met aftrek van de tijd die verdachte in voorarrest heeft doorgebracht;

  • niet-ontvankelijkverklaring van de benadeelde partij in haar vordering.

Deze vordering is na voorlezing aan het hof overhandigd.

Verder heeft het hof kennisgenomen van wat verdachte en zijn raadsvrouw, mr. P.W.M. Soekhai, en de advocaat van de benadeelde partij, mr. E. Sandrk, hebben aangevoerd.

Het vonnis

De rechtbank heeft verdachte bij voornoemd vonnis veroordeeld ten aanzien van het onder 1 primair en het onder 2 primair ten laste gelegde tot een taakstraf van 240 uren, bij niet naar behoren uitvoeren te vervangen door 120 dagen hechtenis, met aftrek van de tijd die verdachte in voorarrest heeft doorgebracht. Verder heeft de rechtbank de benadeelde partij niet-ontvankelijk verklaard in haar vordering.

Het hof komt in dit arrest tot een (deels) andere bewijsbeslissing en strafoplegging dan de rechtbank. Het hof zal daarom het vonnis van de rechtbank vernietigen en opnieuw rechtdoen.

Tenlastelegging

Aan verdachte is ten laste gelegd dat:

Onder 1

primair
hij op één of meer tijdstip(pen) in of omstreeks de periode van 16 november 2017 tot en met 17 november 2017 in de gemeente [gemeente 1] en/of [gemeente 2] , gemeente [gemeente 3] en/of [gemeente 4] , gemeente [gemeente 5] en/of elders in Nederland, (telkens) opzettelijk enig geautomatiseerd werk en/of enig werk voor telecommunicatie, te weten een server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] en/of het programma Aquaview om die server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] op afstand te kunnen benaderen, heeft vernield, beschadigd, onbruikbaar heeft gemaakt, een stoornis in de gang en/of in de werking van dat geautomatiseerd werk heeft veroorzaakt en/of een ten opzichte van dat geautomatiseerde werk genomen veiligheidsmaatregel heeft verijdeld, door

- ( op afstand via het programma Aquaview en/of het programma Teamviewer en/of via een Remote Desktop Protocol) op die server in te loggen via een gastaccount en/of een account van een medewerker van de gemeente [gemeente 1] zonder daartoe gerechtigd te zijn en/of een voormalig account van hem, verdachte, waartoe hij niet langer gerechtigd was en/of

- meerdere, althans één, map(pen) en/of bestand(en) van die server en/of het programma Aquaview en/of een back-up van die map(pen)/bestand(en) van die server en/of het programma Aquaview te wissen, waardoor het voor (medewerker(s) van) de gemeente [gemeente 1] gedurende enige tijd niet mogelijk was om:

- ( op afstand) in te loggen op de server en/of het systeem dat wordt gebruikt voor het monitoren van de de rioolwatervoorziening en/of - (de) rioleringspomp(en) te bedienen, en/of

- over de gewiste bestanden/gegevens te beschikken,

terwijl daarvan gemeen gevaar voor goederen en/of voor de verlening van diensten, te weten de rioolvoorziening van de gemeente [gemeente 1] , te duchten was;


subsidiair
hij op één of meer tijdstip(pen) in of omstreeks de periode van 16 november 2017 tot en met 17 november 2017 in de gemeente [gemeente 1] en/of [gemeente 2] , gemeente [gemeente 3] en/of [gemeente 4] , gemeente [gemeente 5] en/of elders in Nederland, (telkens) opzettelijk en wederrechtelijk, gegevens, die door middel van een geautomatiseerd werk en/of door middel van telecommunicatie waren opgeslagen, werden verwerkt en/of werden overgedragen, te één of meerdere map(pen) en/of bestand(en) en/of één of meerdere back-upbestand(en) van een server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] en/of het programma Aquaview om die server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] op afstand te kunnen benaderen, heeft veranderd, gewist, onbruikbaar en/of ontoegankelijk heeft gemaakt;

meer subsidiair

hij op één of meer tijdstip(pen) in of omstreeks de periode van 16 november 2017 tot en met 17 november 2017 in de gemeente [gemeente 1] en/of [gemeente 2] , gemeente [gemeente 3] en/of [gemeente 4] , gemeente [gemeente 5] en/of elders in Nederland, opzettelijk en wederrechtelijk in een (gedeelte van) een geautomatiseerd werk, te weten een server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] en/of het programma Aquaview om die server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] op afstand te kunnen benaderen, (telkens) is binnengedrongen door het doorbreken van een beveiliging en/of door het aannemen van een valse hoedanigheid en/of met behulp van een valse sleutel, te weten door het (telkens) inloggen met inloggegevens waartoe hij, verdachte, niet (meer) gerechtigd was;


Onder 2

primair

hij op één of meer tijdstip(pen) op of omstreeks 19 januari 2018 in de gemeente [gemeente 1] en/of [gemeente 2] , gemeente [gemeente 3] en/of [gemeente 4] , gemeente [gemeente 5] en/of elders in Nederland, opzettelijk enig geautomatiseerd werk en/of enig werk voor telecommunicatie, te weten een server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] en/of het programma Aquaview om die server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] op afstand te kunnen benaderen, heeft vernield, beschadigd, onbruikbaar heeft gemaakt, een stoornis in de gang en/of in de werking van dat geautomatiseerd werk heeft veroorzaakt en/of een ten opzichte van dat geautomatiseerde werk genomen veiligheidsmaatregel heeft verijdeld, door

- ( op afstand via het programma Aquaview en/of het programma Teamviewer en/of via een Remote Desktop Protocol) op die server in te loggen via een gastaccount en/of een account van een medewerker van de gemeente [gemeente 1] zonder daartoe gerechtigd te zijn en/of een voormalig account van hem, verdachte, waartoe hij niet langer gerechtigd was en/of

- één of meerdere rioleringsafsluiter(s) dicht te zetten en/of één of meerdere rioleringspomp(en) aan te zetten en/of storingsmeldingen en/of foutmeldingen van de rioolvoorziening te accepteren en/of te verwijderen,

terwijl daarvan gemeen gevaar voor goederen en/of voor de verlening van diensten, te weten de rioolvoorziening van de gemeente [gemeente 1] , te duchten was;


subsidiair
hij op één of meer tijdstip(pen) in of omstreeks de periode van 19 januari 2018 in de gemeente [gemeente 1] en/of [gemeente 2] , gemeente [gemeente 3] en/of [gemeente 4] , gemeente [gemeente 5] en/of elders in Nederland, (telkens) opzettelijk en wederrechtelijk, gegevens, die door middel van een geautomatiseerd werk en/of door middel van telecommunicatie waren opgeslagen, werden verwerkt en/of werden overgedragen, te weten één of meer melding(en) in/op de server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] en/of het programma Aquaview om die server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] op afstand te kunnen benaderen, heeft veranderd, gewist, onbruikbaar en/of ontoegankelijk heeft gemaakt;


meer subsidiair

hij op één of meer tijdstip(pen) op of omstreeks 19 januari 2018 in de gemeente [gemeente 1] en/of [gemeente 2] , gemeente [gemeente 3] en/of [gemeente 4] , gemeente [gemeente 5] en/of elders in Nederland, opzettelijk en wederrechtelijk in een (gedeelte van) een geautomatiseerd werk, te weten een server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] en/of het programma Aquaview om die server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] op afstand te kunnen benaderen, (telkens) is binnengedrongen door het doorbreken van een beveiliging en/of door het aannemen van een valse hoedanigheid en/of met behulp van een valse sleutel, te weten door het (telkens) inloggen met inloggegevens waartoe hij, verdachte, niet (meer) gerechtigd was.

Voor zover in de tenlastelegging taal- en/of schrijffouten voorkomen, zijn deze in de bewezenverklaring verbeterd. Verdachte is daardoor niet geschaad in de verdediging.

Bewijsoverweging

Standpunt van de advocaat-generaal

De advocaat-generaal heeft zich op het standpunt gesteld dat wat verdachte onder 1 primair en onder 2 primair ten laste is gelegd wettig en overtuigend bewezen kan worden. Meer in het bijzonder heeft de advocaat-generaal ten aanzien van het onder 2 primair ten laste gelegde onder andere gesteld dat verdachte door het aanzetten van de pompen en het dichtzetten van de afsluiters een stoornis in de werking van het geautomatiseerde werk, te weten de server van de gemeente [gemeente 1] , heeft veroorzaakt en door het accepteren van de melding een ten opzichte van die server genomen veiligheidsmaatregel heeft verijdeld.

Standpunt van de verdediging

De raadsvrouw heeft zich namens verdachte op het standpunt gesteld dat hij zowel van het onder 1 primair, subsidiair en meer subsidiair ten laste gelegde, als van het onder 2 primair, subsidiair en meer subsidiair ten laste gelegde, vrijgesproken dient te worden. Meer in het bijzonder heeft de raadsvouw met betrekking tot het onder 1 primair en het onder 2 subsidiair ten laste gelegde onder meer het navolgende aangevoerd.

Ten aanzien van het onder 1 primair ten laste gelegde heeft de raadsvrouw gesteld dat de bewijsmiddelen uit het dossier slechts indirect van aard zijn waardoor op grond hiervan niet vastgesteld kan worden dat verdachte de persoon is geweest die de onder 1 primair ten laste gelegde handelingen heeft verricht. Dat verdachte over de kennis en technische vaardigheden beschikte om met het betreffende systeem te werken en daarop in te loggen, doet daaraan niet af nu ook anderen hierover beschikten. Bovendien bewijst de omstandigheid dat de IP-adressen, vanwaar op 12, 16 en 17 november 2017 verbinding is gemaakt met de server van de gemeente [gemeente 1] , in verband kunnen worden gebracht met een woning of internetverbinding (binnen de familiekring) van verdachte, niet noodzakelijkerwijs dat verdachte degene is geweest die de desbetreffende verbinding tot stand heeft gebracht. Sterker nog, de verdediging heeft documenten overgelegd waaruit blijkt dat verdachte op de relevante tijdstippen op 12, 16 en 17 november 2017 helemaal niet in de buurt was van zijn woning of de woning van zijn ouders. Deze documenten betreffen (i) een schermafbeelding van een bericht van provider Simpel van zondag 12 november 2017 om 15:39 uur met de tekst: “Welkom in Duitsland.” en (ii) de rittenadministratie afkomstig van een GPS-systeem waaruit blijkt dat verdachte op 16 november 2017 om 22:18:36 uur vanuit [gemeente 4] is vertrokken, om 23:00:35 uur arriveerde in [plaats 1] en weer terugkeerde in [gemeente 4] op 17 november 2017 om 00:16:49 uur. Het gegeven dat de mobiele telefoon van verdachte op 16 november 2017 om 21:31:44 uur en op 17 november 2017 om 01:12:27 uur contact heeft gemaakt met een zendmast aan de [adres 2] te [plaats 2] past binnen de overgelegde rittenadministratie. Voor wat betreft het via een RDP-verbinding inloggen op de server van de gemeente en het vervolgens verwijderen van bestanden, geldt dat niet vast te stellen is dat deze RDP-verbinding tot stand is gebracht vanaf een apparaat of server die bij verdachte in gebruik is geweest. Ook de gebruiksnaam waarmee is ingelogd tijdens deze RDP-sessie, te weten ‘ [gebruikersnaam] ’, wijst niet noodzakelijkerwijs in de richting van verdachte. Niet is vast te stellen dat uitsluitend verdachte toegang had tot deze inloggegevens. Zodoende is niet vast te stellen dat verdachte degene is geweest die achter de desbetreffende RDP-sessie en het verwijderen van de desbetreffende bestanden zit. Bovendien bevat het dossier bewijs voor lokaal gebruik van de desbetreffende server op 17 november 2017 vanaf IP-adres [nummer 1] (een zogenoemd localhost- of loopbackadres). Ook is opvallend dat er op 16 november 2017 om 23:54 uur een externe Aquaview-sessie vanaf IP-adres [nummer 2] is begonnen en diezelfde dag om 23:58 uur eveneens eenzelfde soort sessie vanaf IP-adres [nummer 3] is begonnen. Terwijl in het dossier is vastgesteld deze IP-adressen waren gekoppeld aan huisadressen die meer dan vijf kilometer van elkaar lagen, terwijl vrijwel gelijktijdig vanaf de twee IP-adressen verbinding werd gemaakt. Tot slot geldt dat op basis van het dossier niet vastgesteld kan worden dat door het wissen van de bestanden gemeen gevaar voor goederen of diensten te duchten is geweest. Dat tussen de verwijderde bestanden ook uitvoerbare bestanden zaten, is daarvoor onvoldoende.

Ten aanzien van het onder 2 subsidiair ten laste gelegde heeft de raadsvrouw gesteld dat geen van de gebruikersnamen waarmee op 19 januari 2018 is ingelogd, of is geprobeerd in te loggen, toebehoort aan verdachte. Dat verdachte over de kennis en technische vaardigheden beschikte om met het systeem te werken en daarop in te loggen, doet daaraan niet af nu anderen ook hierover beschikten. Dit geldt des te meer nu de loggegevens laten zien dat op 19 januari 2018 tegelijkertijd meerdere accounts zijn gebruikt, ook accounts die niet op de bij verdachte aangetroffen post-its vermeld waren. Opvallend is bovendien dat na een succesvolle inlogpoging opnieuw met andere gebruikersnamen wordt geprobeerd in te loggen. Daarbij is op basis van het dossier niet vast te stellen dat de inlogsessie op 19 januari 2026 gestart is vanaf een apparaat of server die bij verdachte in gebruik is geweest. Het IP-adres vanwaar de inlogsessie is gestart betreft bovendien een IP-adres dat bij Vodafone in gebruik was voor mobiele aansluitingen. De gemeente [gemeente 1] beschikte over twee laptops met een dergelijke aansluiting. Hiervan zou één vermist zijn. Op basis van het dossier is niet vast te stellen wie de vermiste laptop in gebruik had, allerminst dat verdachte degene is geweest die de vermiste laptop in de relevante periode heeft gebruikt. Hij heeft de laptop die hij in gebruik had, voor zijn vertrek, bij de gemeente achtergelaten. Ter onderbouwing van dit standpunt heeft de verdediging stukken overgelegd, te weten (i) de conceptversie van het BING-rapport waaruit zou blijken dat de laptop achter is gelaten door verdachte, (ii) een geluidsfragment van 21 juni 2017 waarop te horen is dat verdachte zijn laptop op locatie opstart en collega’s uitlegt hoe zij de laptop konden gebruiken en (iii) een schermafbeelding waaruit blijkt dat de laptop op 12 februari 2018 om 13:08:23 voor het laatst gecontroleerd is op updates, terwijl verdachte op deze datum op het politiebureau verbleef. Verder heeft de verdediging ook (vi) de rittenadministratie afkomstig van een GPS-systeem overgelegd. Hieruit blijkt verdachte op 19 januari 2018 naar [plaats 3] in Duitsland is gereden. Hij is daar rondom 12:42 uur gearriveerd, is vervolgens om 16:47 uur begonnen aan de terugreis naar Nederland, heeft daarna zijn medereiziger afgezet en is daar tot 21:14 gebleven, waarna hij richting zijn woning in [gemeente 2] is gereden. Het kan dus niet verdachte zijn geweest die achter de ten laste gelegde inlogsessie op 19 januari 2018 tussen ongeveer 19:55 en 20:55 uur heeft gezeten. De omstandigheid dat via de aansluiting van de laptop op een website is ingelogd met het e-mailadres en wachtwoord van verdachte en dat vanaf de laptop verbinding is gemaakt met zijn bedrijfsserver, maken het standpunt van de verdediging niet anders. Uit de door de verdediging overgelegde correspondentie uit oktober 2017 volgt dat derden kennelijk over de inloggegevens van verdachte beschikten en in de overgelegde anonieme verklaring stellen voormalige collega’s van verdachte dat tussen november 2017 en februari 2018, vanuit de gemeente, via de oude laptop is ingelogd op de bedrijfsserver van verdachte en vervolgens op de rioleringshoofdpost. Tevens wordt gesteld dat die oude laptop na de aanhouding van verdachte op 12 februari 2018 is vernietigd. Derhalve kan niet buiten redelijke twijfel worden vastgesteld dat verdachte degene is geweest die de laptop in gebruikt had in de ter zake doende periode.

Oordeel van het hof

Bewijsmiddelen

De burgemeester van de gemeente [gemeente 1] heeft aangifte gedaan van wederechtelijk inloggen op de server van de gemeente in de nacht van 16 op 17 november 2017. De server is bestemd om de werking en administratie van de riolering te monitoren. Tijdens voornoemde inlogsessie zijn bestanden van de server verwijderd. Ook de back-ups van deze bestanden zijn verwijderd.

Verdachte heeft bij de politie – zakelijk weergegeven – het volgende verklaard:

Ik ben tot 1 juli 2017 in dienst geweest bij de gemeente [gemeente 1] . Ik had de leiding over het rioolbeheer. Ik moest ervoor zorgen dat de boel storingsvrij bleef draaien. Bij een storing moest ik inloggen in het systeem, zodat ik kon kijken wat er aan de hand was. Als ik het zo via het systeem kon afdoen, was dat wel prettig. Ik kon aan de andere kant van de wereld inloggen. Je kon het meeste doen via de laptop. Zo kon ik het waterpeil omhoog of omlaag zetten of het gemaal aan- en uitzetten. Ik werkte onder andere met het programma Aquaview. Dat is een controleprogramma. Het programma draait op een server en is aangesloten op de gemalen en dergelijke.

De interne harde schijf van de server van de gemeente is in beslag genomen en onderzocht. De verbalisant, belast met het onderzoek naar de gegevens op deze harde schijf, heeft – zakelijk weergegeven – het volgende geverbaliseerd:

Remote Desktop Protocol (RDP) is een protocol waarmee op afstand verbinding kan worden gemaakt met Windows-computers. Deze verbindingen worden bijgehouden in een logbestand waarin is opgenomen vanaf welke IP-adressen verbinding is gemaakt. Uit onderzoek naar de harde schijf bleek dat op 17 november 2017 om 0:00:09 een verbinding was opgezet met RDP vanaf IP-adres [nummer 3] met de gebruikersnaam ‘ [gebruikersnaam] ’.

Tabel 1: Alle succesvolle RDP-logins vanaf IP-adres [nummer 3]

Datum

Tijd

Computer

Gebeurtenis

17-11-2017

00:00:09

Aquaview

Remote Desktop Services: Session reconnection succeeded

User: AQUAVIEW\ [gebruikersnaam]

Session ID: 5

Source Network Address: [nummer 3]

Ik, verbalisant, zag dat op 17 november 2017 om 01:11:41 is uitgelogd vanaf datzelfde IP-adres. De sessie duurde dus van 0:00:09 tot 01:11:41 uur. Ik zag dat gedurende die periode geen andere gebruikers waren ingelogd.

Ik, verbalisant, heb de verwijderde bestanden onderzocht en zag dat grote hoeveelheden bestanden zijn verwijderd op 17 november 2017 tussen 01:01:00 en 01:01:02.

In de verwijderde bestanden is te zien dat:

  • op 12 november 2017 om 15:10 uur via IP-adres [nummer 4] is ingelogd in versie 4.10.2. van het programma Aquaview met inlognaam ‘ [naam 3] ’;

  • op 16 november 2017 tussen 23:54 en 23:55 uur via IP-adres [nummer 2] is geprobeerd in te loggen in versie 4.10.2 van het programma Aquaview met inlognamen ‘ [naam 3] ’, ‘ [naam 1] ’ en ‘ [naam 2] ’, en dat succesvol is ingelogd met inlognaam ‘ [naam 2] ’;

  • op 16 november 2017 tussen 23:58 en 23:59 uur via IP-adres [nummer 3] is ingelogd in versie 4.10.2 van het programma Aquaview met inlognaam ‘ [naam 2] ’.

De verbalisant, belast met het onderzoek naar de gegevens op de harde schijf van de gemeente, heeft in een aanvullend proces-verbaal over de verwijderde bestanden – zakelijk weergegeven – het volgende geverbaliseerd:

Er zijn op 17 november 2017 8.170 bestanden verwijderd. Tussen deze bestanden zaten ook zogenoemde uitvoerbare bestanden die cruciaal waren voor de werking van het programma Aquaview. Doordat deze bestanden waren verwijderd, was het niet langer mogelijk de rioolinstallatie correct aan te sturen.

De gebruikersgegevens van de IP-adressen zijn gevorderd. Daarover is – zakelijk weergegeven – het volgende geverbaliseerd:

Ik heb de gebruikersgegevens gevorderd van nagenoemde IP-adressen. Deze bleken als volgt:

[nummer 3]

[nummer 4]

[nummer 2]

[naam 4]

[adres 3]

[gemeente 4]

[naam 5]

[adres 4]

[gemeente 2]

[medeverdachte]

[adres 5]

[plaats 4]

Uit de basisregistratie personen blijkt dat verdachte staat ingeschreven op de [adres 4] in [gemeente 2] . Uit familiegegevens bleek dat verdachte ( [verdachte] ) een zoon is van de [naam 4] , die op [adres 6] in [gemeente 4] woont.

Verbalisanten zijn naar de woning aan [adres 7] te [plaats 4] gegaan en hebben [medeverdachte] gesproken. Zij hebben daarover – zakelijk weergegeven – het volgende opgeschreven:

Op maandag 12 februari 2018 bevonden wij, verbalisanten, ons op de weg gelegen ter hoogte van de woning aan [adres 7] te [plaats 4] . Wij, verbalisanten, hoorden dat [medeverdachte] zei dat hij een straalverbinding had met de familie [naam 8] , die woont op [adres 6] , iets verderop. [medeverdachte] verklaarde: “Ik heb hen (‘ [naam 9] , [naam 10] en [naam 11] (het hof begrijpt: de ouders van verdachte en verdachte)) geholpen met sneller internet omdat het internet op hun adres erg traag is. Ik doe dit ongeveer vanaf mei 2017. Mijn internet komt uit op de bedrijfsserver van [naam 11] ”.

Uit onderzoek naar de mogelijke samenhang tussen de inlogmomenten in Aquaview en de historische gegevens van de telefoon van verdachte met nummer [telefoonnummer 1] is het volgende gebleken:

Uit de historie van voornoemd telefoonnummer van verdachte blijkt dat op 16 november 2017 om 21:31:44 uur en op 17 november 2017 om 01:12:27 uur contact is gemaakt met de zendmast aan de [adres 2] te [plaats 2] . De zendmast op de [adres 2] ligt hemelsbreed minder dan 3 kilometer van het woonadres van de ouders van verdachte, te weten [adres 6] in [gemeente 4] .

Verdachte heeft bij de politie – zakelijk weergegeven – het volgende verklaard:

Het zou kunnen dat ik van 16 op 17 november 2017 bij mijn ouders in [gemeente 4] was. Als er werk is bij mijn ouders, slaap ik wel eens bij hen. [medeverdachte] heeft een straalverbinding aangelegd zodat wij op het adres van mijn ouders een beetje fatsoenlijk internet hebben. Mijn bedrijf heet [naam 5] . Ik maak gebruik van telefoonnummer [telefoonnummer 2] .

Op de zitting van het hof van 20 augustus 2026 heeft verdachte – zakelijk weergegeven – verklaard:

Toen ik bij de gemeente werkte, heb ik de gebruikersnaam ‘ [gebruikersnaam] ' wel gebruikt om in te loggen. Die gebruikersnaam kon ook worden gebruikt om vanaf plekken buiten het gemeentehuis in te loggen.

Op 12 februari 2018 is de woning van verdachte doorzocht. Tijdens deze doorzoeking werden op een vel A4 papier twee post-its aangetroffen met daarop het volgende:

[naam 2] [naam 1] [naam 12]

welkom 1239 welkom 1238 [gebruikersnaam] [naam 3]

welkom 354

De burgemeester van [gemeente 1] heeft op 23 januari 2018 opnieuw aangifte gedaan. Op 19 januari 2018 is zonder toestemming ingelogd op de server van de gemeente en in het programma Aquaview met de gebruiksnaam van een monteur, [naam 13] , door iemand anders dan deze monteur. Er zijn afsluiters dichtgezet en pompen aangezet. Daarna is de storing/foutmelding geaccepteerd.

Naar aanleiding van voornoemde aangifte zijn de logbestanden van Aquaview opnieuw onderzocht. Daarover is – zakelijk weergegeven – het volgende geverbaliseerd:

Ik, verbalisant, zag dat op 19 januari 2018 via IP-adres [nummer 5] om 20:37:00:073, 20:42:57:002 en 20:48:32:856 uur was ingelogd met de gebruikersnaam ‘ [naam 13] ’.

Het IP-adres [nummer 5] bleek door Vodafone gebruikt te worden voor mobiele aansluitingen.

De gemeente [gemeente 1] bleek twee laptops te hebben met een data-abonnement van Vodafone voor het gebruik van Aquaview. Eén van deze laptops bleek vermist.

Uit historische verkeersgegevens van de aansluiting van de vermiste laptop bleek dat deze tussen september 2017 en februari 2018 steeds een aantal dagen per maand is gebruikt. Met uitzondering van 16 oktober 2017 werd de zendmast nabij [adres 2] 1 te [plaats 2] hiervoor steeds gebruikt.

De communicatie van de vermiste laptop van de gemeente [gemeente 1] is vanaf 24 januari 2018 opgenomen. De verbalisant heeft daarover – zakelijk weergegeven – het volgende geverbaliseerd:

Ik zag dat de laptop in de periode tot 12 februari 2018 op drie verschillende dagen was gebruikt, namelijk op 24 januari 2018, 2 februari 2018 en 6 februari 2018. Ik zag dat de laptop steeds verbinding maakte via een zendmast op de [adres 2] in [plaats 2] . Dit is hemelsbreed minder dan 3 kilometer van het woonadres van de ouders van verdachte [naam 8] , [adres 6] in [gemeente 4] . Ik zag een gedeelte van de communicatie van de laptop naar een website met de naam ‘ [naam 14] ’. Ik zag dat ingelogd kon worden op deze website. Ik zag dat de volgende gegevens werden ingegeven:

- E-mail: [naam 5] @live.nl;

- Password: [wachtwoord] .

Vervolgens is een vergelijking gemaakt tussen inlogmomenten in de server van de gemeente via IP-adres [nummer 5] , de historische verkeersgegevens van de vermiste laptop en de historische verkeersgegevens van de telefoonaansluiting van verdachte. Daarover is – zakelijk weergegeven – het volgende geverbaliseerd:

Via IP-adres [nummer 5] is op 19 januari 2018 tussen 19:55 en 20:55 uur ingelogd (of geprobeerd in te loggen) met gebruikersnamen ‘ [naam 1] ’ en ‘ [naam 13] ’. Ik, verbalisant, zag dat de telefoonaansluiting van verdachte op 19 januari 2018 om 18:05 uur verbinding maakte via de zendmast op de [adres 2] in [plaats 2] . Via de
aansluiting van de laptop was om 19:55 uur dataverkeer via de zendmast op de [adres 2] in [plaats 2] .

Op 14 december 2017 is via IP-adres [nummer 5] tussen 15:33 en 15:43 uur geprobeerd in te loggen in de server van de gemeente [gemeente 1] met – onder andere – de gebruikersnamen ‘ [naam 1] ’ en ‘ [naam 13] ’. Ik, verbalisant, zag dat de telefoonaansluiting van verdachte om 15:32 uur verbinding maakte met de zendmast aan de [adres 2] in [plaats 2] . Ik, verbalisant, zag dat van de aansluiting van de laptop op diezelfde dag om 10:47 uur dataverkeer was vastgelegd nabij de [adres 2] te [plaats 2] .

Op 23 januari 2018 is via IP-adres [nummer 5] tussen 08:16 en 08:18 uur geprobeerd in te loggen op de server van de gemeente met gebruikersnamen ‘ [naam 1] ’ en ‘ [naam 13] ’. De telefoon van verdachte maakte die dag om 08:38 uur verbinding via een zendmast op de [adres 2] in [plaats 2] . Ik, verbalisant, zag dat van de aansluiting van de laptop die dag om 08:15 uur dataverkeer was vastgelegd nabij de [adres 2] in [plaats 2] .

IP-adres [nummer 5] is op 23 januari 2018 tussen 08:19 en 23:32 uur tevens gebruikt om in te loggen in de server van verdachte zelf met gebruikersnaam ‘info--’.

De versie van Aquaview waarmee werd ingelogd, was gelijk aan de versie waarmee op 17 november 2017 is ingelogd (het hof begrijpt: versie 4.10.2). Dit was een afwijkende versie van de versie die door de meeste andere gebruikers werd gebruikt.

Verdachte heeft bij de politie – zakelijk weergegeven – het volgende verklaard:

Ik heb tijdens mijn werk bij de gemeente aan alle monteurs gebruikersnamen en wachtwoorden verstrekt voor Aquaview. Dat wachtwoord hoefde niet om de zoveel tijd te worden gewijzigd. Onder andere [naam 15] had een inlog voor Aquaview. Ik heb een laptop van de gemeente in gebruik gehad. Op mijn bedrijfsserver kon ik op afstand inloggen met, onder andere, de naam ‘info’. Mijn e-mailadres is ‘ [naam 5] @live.nl’ en mijn wachtwoord is ‘ [wachtwoord] ’.

Bewijsoverweging

Op grond van voornoemde bewijsmiddelen is het hof is van oordeel dat hetgeen verdachte onder 1 primair en onder 2 subsidiair ten laste is gelegd wettig en overtuigend bewezen kan worden. Het hof twijfelt niet aan de juistheid en betrouwbaarheid van de desbetreffende bewijsmiddelen. Het hof acht het onder 2 primair ten laste gelegde niet bewezen en zal verdachte hiervan vrijspreken. Het hof overweegt hiertoe meer specifiek op de navolgende wijze.

Het onder 1 primair ten laste gelegde

Uit de hierboven uitgewerkte bewijsmiddelen blijkt dat op 16 en 17 november 2017 door middel van een RDP-sessie is ingelogd op de server van de gemeente [gemeente 1] . Dit is gebeurd vanaf IP-adressen die allebei (direct of indirect) uitkomen op het adres van de ouders van verdachte in [gemeente 4] . Het hof stelt verder vast dat de onder 1 primair bedoelde bestanden van het programma Aquaview in de nacht op 17 november 2017 zijn gewist tijdens een RDP-sessie die is gestart vanaf IP-adres [nummer 3] , het IP-adres dat hoort bij de beveiligde internetaansluiting van de ouders van verdachte in [gemeente 4] . De raadsvrouw heeft zich op het standpunt gesteld dat niet kan worden bewezen dat verdachte degene is geweest die dit heeft gedaan. Het hof ziet dit anders en overweegt daartoe als volgt.

Allereerst blijkt uit de bewijsmiddelen en het verhandelde ter terechtzitting in eerste aanleg en in hoger beroep dat verdachte beschikte over de vereiste kennis en kunde voor het plegen van het aan hem onder 1 primair ten laste gelegde feit. Verdachte heeft in de jaren voorafgaand aan het onder 1 primair ten laste gelegde immers als rioolbeheerder bij de gemeente [gemeente 1] gewerkt. Daarnaast zijn in zijn woning, maanden na de beëindiging van zijn dienstverband, post-its aangetroffen met daarop de gebruikersnamen en wachtwoorden waarmee op 16 en 17 november 2017 is ingelogd op de server van de gemeente [gemeente 1] . Hoewel dit op zichzelf weliswaar onvoldoende zou kunnen zijn om tot een bewezenverklaring van het onder 1 primair ten laste gelegde te komen, staat een en ander in onderhavige strafzaak niet op zichzelf. Hierbij komt namelijk dat een paar dagen voor de onder 1 primair ten laste gelegde periode, op 12 november 2017, al in de server van de gemeente is ingelogd vanaf het IP-adres van verdachte in [gemeente 2]. Op die dag is voor het inloggen gebruikgemaakt van de naam ‘ [naam 3] ’, één van de namen op de post-its die in de woning van verdachte zijn aangetroffen. Met diezelfde gebruikersnaam is op 16 november 2017 opnieuw geprobeerd in te loggen, niet vanaf het IP-adres van verdachte in [gemeente 2] , maar vanaf een IP-adres dat te herleiden is naar de woning van zijn ouders. Op 17 november 2017 is eveneens door middel van een RDP-sessie ingelogd vanaf een IP-adres van de ouders van verdachte met de gebruikersnaam ‘ [gebruikersnaam] ’. Verdachte heeft op de zitting van de hof verklaard dat hij tijdens zijn werk bij de gemeente [gemeente 1] gebruik heeft gemaakt van de gebruikersnaam ‘ [gebruikersnaam] ’. Op de zitting van het hof heeft verdachte verklaard dat het mogelijk was om met deze gebruikersnaam op afstand in te loggen op de server van de gemeente. Bovendien stond deze gebruikersnaam ook op één van de post-its die in de woning van verdachte zijn aangetroffen. Verdachte heeft verder bij de politie verklaard dat hij met enige regelmaat bij zijn ouders verblijft en dat het zou kunnen dat hij daar ook op 16 en 17 november 2017 was. Ook straalde de telefoon van verdachte op zowel 16 als 17 november 2017 aan op een zendmast in de buurt van de woning van zijn ouders in [gemeente 4] . Op 16 november 2017 gebeurde dit ongeveer twee uur voor het eerste inlogmoment en op 17 november 2017 slechts elf minuten nadat de bestanden van de server van de gemeente waren verwijderd. Op grond van voornoemde bewijsmiddelen, in onderling verband en in samenhang met elkaar bezien, kan het daarom naar het oordeel van het hof niet anders zijn dan dat het verdachte is geweest die de ten laste gelegde handelingen op 16 en 17 november 2017 heeft verricht.

De door de verdediging overgelegde schermafbeelding van een bericht van provider Simpel en de rittenadministratie kunnen dit oordeel van het hof niet anders maken. Het hof kan aan deze documenten namelijk geen bewijskracht ontlenen nu niet is vast te stellen op welk toestel het bericht is ontvangen of dit toestel bij verdachte in gebruik is of moest zijn geweest, dan wel of de rittenadministratie authentiek is, en zo ja, van welk voertuig deze afkomstig is en of verdachte in dat betreffende voertuig heeft gezeten op de ter zake doende momenten. Dat ook anderen toegang hadden tot de inloggegevens die ter beschikking stonden aan verdachte en dat bij verdachte de gegevensdrager vanwaar de betreffende RDP-sessie is gestart niet is aangetroffen, laat het hiervoor overwogene onverlet. Het dossier biedt geen enkel aanknopingspunt op grond waarvan een ander dan verdachte aangewezen zou kunnen worden als degene die achter de onder 1 primair ten laste gelegde handelingen schuilgaat. Zo blijkt uit het dossier dat de lokale inlogsessie op de server, waar de raadsvrouw het over heeft, via RDP tot stand is gekomen. Uit de bewijsmiddelen blijkt dat in een logbestand werd bijgehouden via welke IP-adressen RDP werd benaderd en dat RDP tijdens deze betreffende sessie is benaderd via het IP-adres in gebruik bij de ouders van verdachte. Ook het standpunt van de raadsvrouw dat opvallend is dat op 16 november 2017 om 23:54 uur een externe inlogsessie vanaf IP-adres [nummer 2] is begonnen en diezelfde dag om 23:58 uur eveneens eenzelfde soort sessie vanaf IP-adres [nummer 3] is begonnen wordt door het dossier weersproken. Uit de hierboven uitgewerkte bewijsmiddelen volgt namelijk dat een en ander verklaard kan worden vanuit het gegeven dat getuige [getuige] vanuit zijn woning aan [adres 7] te [plaats 4] en straalverbinding had met de woning van de ouders van verdachte gelegen aan de [adres 6] te [gemeente 4] zodat er vanuit de woning van de ouders van verdachte sneller internet beschikbaar was.

Gemeen gevaar voor diensten

Het hof is verder, in tegenstelling tot het standpunt van de raadsvrouw, van oordeel dat uit de bewijsmiddelen volgt dat op 17 november 2017 uitvoerbare bestanden (en back-ups daarvan) zijn verwijderd die cruciaal waren voor de werking van de server die werd gebruikt voor het monitoren van de rioolwatervoorziening en het bedienen van de rioleringsinstallatie. Door het verwijderen van de bestanden en de back-ups daarvan kon niet enkel niet meer over de desbetreffende bestanden op de server worden beschikt, maar werd het ook onmogelijk om op afstand in te loggen op de server. Dat betekent dat de rioolinstallatie van de gemeente [gemeente 1] als gevolg van het handelen van verdachte gedurende enige tijd niet naar behoren (op afstand) via de server kon worden gemonitord en aangestuurd. Anders dan door de raadsvrouw betoogd doet hieraan niet af dat de server niet in het geheel onbruikbaar is gemaakt door het verwijderen van de desbetreffende bestanden. Dit is immers voor een bewezenverklaring van het onder 1 primair ten laste gelegde geen vereiste.

Bovendien is het hof van oordeel dat als gevolg van het verwijderen van de desbetreffende bestanden door verdachte gemeen gevaar voor de verlening van diensten te duchten is geweest. Onder gemeen gevaar voor de verlening van diensten dient immers te worden verstaan ‘het gevaar voor een ongestoorde dienstverlening aan een onbestemd doch aanmerkelijk aantal afnemers’. Het beheer van de rioolinstallatie van de gemeente [gemeente 1] kan worden aangemerkt als een dienstverlening aan een onbestemd doch aanmerkelijk aantal afnemers, te weten de inwoners van die gemeente. Nu deze dienst gedurende enige tijd ten gevolge van het verwijderen van cruciale bestanden niet naar behoren kon worden verleend, is sprake geweest van een gemeen gevaar voor de verlening van diensten in de zin van artikel 161sexies van het Wetboek van Strafrecht.

Gelet op het hiervoor overwogene is het hof van oordeel dat het aan verdachte onder 1 primair ten laste gelegde feit wettig en overtuigend bewezen kan worden.

Vrijspraak van het onder 2 primair ten laste gelegde

Los van de vraag of het verdachte is geweest die de onder 2 primair ten laste gelegde handelingen heeft verricht, geldt dat voor een bewezenverklaring van het onder 2 primair ten laste gelegde vereist is dat op basis van het dossier vastgesteld kan worden dat door het verrichten van de betreffende handelingen het geautomatiseerde werk dat hier als dusdanig ten laste is gelegd, te weten de server van de gemeente [gemeente 1] , is vernield, beschadigd, onbruikbaar gemaakt, dan wel dat er een stoornis in de gang en/of in de werking van de server is veroorzaakt en/of een ten opzichte van die server genomen veiligheidsmaatregel is verijdeld. Anders dan door de advocaat-generaal betoogd, is het hof van oordeel dat dit niet het geval is. Op basis van het dossier is namelijk niet vast te stellen dat het aanzetten van de pompen, het dicht zetten van de afsluiters en het accepteren van de storingsmelding gevolgen hebben gehad voor de werking van de server van de gemeente. Deze bleef, ook nadat de handelingen hadden plaatsgevonden, onaangetast en functioneerde nog naar behoren. Hoewel de betreffende handelingen, mogelijke gevolgen zou kunnen hebben voor de werking van de rioolinstallatie als geheel en ook dit geheel als een geautomatiseerd werk zou kunnen worden gezien in de zin van artikel 80sexies jo artikel 161sexies van het Wetboek van Strafrecht, is dit niet onder 2 primair ten laste gelegd. Een en ander leidt ertoe dat het hof verdachte zal vrijspreken van het onder 2 primair ten laste gelegde.

Het onder 2 subsidiair ten laste gelegde

Ten aanzien van het onder 2 subsidiair ten laste gelegde stelt het hof op basis van de hierboven uitgewerkte bewijsmiddelen vast dat het IP-adres [nummer 5] dat op 19 januari 2018 is gebruikt voor het inloggen in de server van de gemeente door Vodafone wordt gebruikt voor mobiele aansluitingen. Verdachte heeft ooit een laptop met een Vodafone data-abonnement van de gemeente in gebruik gekregen. De gemeente miste deze laptop sinds de beëindiging van het dienstverband van verdachte. Verder volgt uit de bewijsmiddelen dat op 19 januari 2018 via IP-adres [nummer 5] is ingelogd op de server van de gemeente en in het programma Aquaview. Vervolgens is een storings-/foutmelding geaccepteerd. Zoals hierboven al ten aanzien van het onder 1 primair ten laste gelegde is overwogen, beschikte verdachte over de kennis en kunde om ook het onder 2 subsidiair ten laste gelegde te kunnen plegen. Daarbij is van belang dat verdachte alle monteurs tijdens zijn werk bij de gemeente heeft voorzien van inloggegevens voor het programma Aquaview en dat op 19 januari 2018 is ingelogd met de gebruikersnaam van een monteur die al bij de gemeente werkte toen verdachte daar ook nog werkzaam was. Verdachte heeft bovendien bij de politie verklaard dat de gebruikersnamen en wachtwoorden niet om de zoveel tijd hoefden te worden gewijzigd. Dit maakt dat het hof, anders dan door de raadsvrouw betoogd, niet relevant acht dat de voor deze inlogsessie gebruikte inloggegevens niet direct aan verdachte toebehoorden.

Verder is uit onderzoek gebleken dat de vermiste laptop in de periode van september 2017 tot en met februari 2018 nagenoeg enkel contact heeft gemaakt met de zendmast aan de [adres 2] in [plaats 2] , te weten de zendmast in de buurt van de woning van de ouders van verdachte in [gemeente 4] . Tevens is via de laptop een website bezocht waarop is ingelogd met het e-mailadres en het bijbehorende wachtwoord van verdachte en is via de laptop ingelogd in de bedrijfsserver van verdachte. Daarbij komt dat op 23 januari 2018 via voormeld IP-adres voor mobiele aansluitingen van Vodafone ook verbinding is gemaakt met de bedrijfsserver van verdachte. Bovendien maakte de telefoonaansluiting van verdachte en de vermiste laptop van de gemeente op 14 december 2017 en op 23 januari 2018 allebei verbinding met de zendmast in de buurt van de woning van de ouders van verdachte, kort voor- of nadat via IP-adres [nummer 5] in de server van de gemeente is ingelogd/geprobeerd is in te loggen met gebruikersnaam [naam 13] . Op 19 januari 2018 is tussen 19:55 en 20:55 uur via voormeld IP-adres en met gebruikersnaam [naam 13] ingelogd in de server van de gemeente. Uit de aangifte blijkt dat op die dag een storingsmelding is geaccepteerd. De laptop van de gemeente maakte die dag om 19:55 uur verbinding met de zendmast in de buurt van de woning van de ouders van verdachte. De telefoonaansluiting van verdachte maakte een paar uur daarvoor reeds verbinding met diezelfde zendmast. Een en ander maakt dat hof van oordeel is dat het, gelet op de hierboven uitgewerkte bewijsmiddelen en het hiervoor overwogene, in onderling samenhang met elkaar bezien, niet anders kan zijn dan dat het verdachte is geweest die, gebruikmakend van de vermiste laptop van de gemeente, op 19 januari 2018 op de server van de gemeente en in Aquaview op afstand heeft ingelogd en de desbetreffende storingsmelding heeft geaccepteerd. Hetgeen door de raadsvrouw is aangevoerd en de door de verdediging in hoger beroep overgelegde stukken, maken dit oordeel van het hof niet anders. Dat ook anderen toegang hadden tot de voor de desbetreffende inlogsessie gebruikte inloggegevens, laat het hiervoor overwogene onverlet. Bovendien wordt in de door de raadsvrouw aangehaalde conceptversie van het betreffende BING-rapport gesproken over “computers” en niet over een laptop. Ook geldt dat uit het geluidsfragment niet kan worden afgeleid (i) wanneer het gesprek precies heeft plaatsgevonden, (ii) of het om de hier ter zake doende laptop is gegaan en (ii) dat de desbetreffende laptop ook na het betreffende gesprek is achtergelaten. Hetzelfde geldt voor de door de verdediging aangehaalde schermafbeelding waarvan (i) de authenticiteit niet te verifiëren is en (ii) niet kan worden afgeleid of het om de hier ter zake doende laptop gaat. Ook ten aanzien van de overgelegde correspondentie uit oktober 2017 geldt dat dit anonieme correspondentie is, die niet door de inhoud van het dossier wordt ondersteund en ook niet nader kan worden geverifieerd. Voor wat betreft de in dit kader overgelegde rittenadministratie geldt ten slotte hetzelfde als hierboven met betrekking tot het onder 1 primair ten laste gelegde feit is overwogen.

Bewezenverklaring

Het hof acht op grond van de inhoud van wettige bewijsmiddelen, wettig en overtuigend bewezen dat verdachte het onder 1 primair en 2 subsidiair tenlastegelegde heeft begaan, te weten dat:

Onder 1

primair

hij op tijdstippen in de periode van 16 november 2017 tot en met 17 november 2017 in [gemeente 4] , gemeente [gemeente 5] , telkens opzettelijk enig geautomatiseerd werk, te weten een server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] , heeft beschadigd en onbruikbaar heeft gemaakt, door

- op afstand via een Remote Desktop Protocol op die server in te loggen via een voormalig account van hem, verdachte, waartoe hij niet langer gerechtigd was en

- meerdere bestanden van het programma Aquaview en een back-up van die bestanden van het programma Aquaview te wissen, waardoor het voor medewerkers van de gemeente [gemeente 1] gedurende enige tijd niet mogelijk was om:

- ( op afstand) in te loggen op de server dat wordt gebruikt voor het monitoren van de rioolwatervoorziening en

- ( de) rioleringspompen te bedienen en

- over de gewiste bestanden te beschikken,

terwijl daarvan gemeen gevaar voor de verlening van diensten, te weten de rioolvoorziening van de gemeente [gemeente 1] , te duchten was;


Onder 2

subsidiair

hij op 19 januari 2018 in de gemeente [gemeente 1] en/of [gemeente 2] , opzettelijk en wederrechtelijk, gegevens, die door middel van een geautomatiseerd werk waren opgeslagen en werden verwerkt, te weten één melding in/op de server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] , heeft veranderd en/of gewist.

Het hof spreekt verdachte vrij van die onderdelen van de tenlastelegging die hierboven niet bewezen zijn verklaard.

Strafbaarheid van het bewezenverklaarde

Het bewezenverklaarde is strafbaar en levert op:

  • onder 1 primair: opzettelijk enig geautomatiseerd werk beschadigen en onbruikbaar maken, terwijl daarvan gemeen gevaar voor de verlening van diensten te duchten is;

  • onder 2 subsidiair: opzettelijk en wederrechtelijk gegevens die door middel van een geautomatiseerd werk zijn opgeslagen en worden verwerkt, wissen en/of veranderen.

Strafbaarheid van verdachte

Verdachte is strafbaar omdat geen omstandigheid is gebleken of aannemelijk geworden die maakt dat verdachte niet strafbaar is.

Oplegging van straf

Bij het bepalen van de straf houdt het hof rekening met de aard en de ernst van het bewezenverklaarde, de omstandigheden waaronder dit is begaan en de persoon van verdachte. Het hof heeft in het bijzonder het navolgende meegewogen.

Verdachte heeft zich allereerst schuldig gemaakt aan het opzettelijk beschadigen en onbruikbaar maken van een geautomatiseerd werk, te weten een server voor het beheer van de rioolwatervoorziening van de gemeente [gemeente 1] , terwijl daarvoor gemeen gevaar voor de verlening van diensten te duchten is geweest. Zo heeft verdachte meermalen zonder toestemming ingelogd op de server van de gemeente. Verdachte heeft vervolgens een aanzienlijke hoeveelheid bestanden verwijderd die op die server opgeslagen waren. Hiertussen zaten ook uitvoerbare bestanden die cruciaal waren voor de werking van de server. Hierdoor kon de rioolinstallatie enige tijd niet correct worden aangestuurd waardoor de verlening van riool-gerelateerde diensten aan de inwoners van de gemeente gevaar liep.

Daarnaast heeft verdachte zich een paar maanden later schuldig gemaakt aan het opzettelijk en wederrechtelijk wissen en/of veranderen van gegevens die door middel van een geautomatiseerd werk, te weten dezelfde server van de gemeente [gemeente 1] , waren opgeslagen en werden verwerkt. Zo heeft hij, wederom na het wederrechtelijk inloggen op de server van de gemeente, één storingsmelding geaccepteerd waardoor deze verdween van de server en niet meer zichtbaar was.

Het was voor verdachte mogelijk om deze twee strafbare feiten te plegen omdat hij eraan voorafgaand, gedurende langere tijd (tot halverwege 2017), als rioolbeheerder bij de gemeente [gemeente 1] heeft gewerkt. Hierdoor beschikte hij over de nodige kennis om op afstand op de server van de gemeente in te kunnen loggen, de betreffende bestanden te verwijderen en de melding te accepteren/wissen. Derhalve heeft verdachte door zijn handelen op grove wijze misbruik gemaakt van de kennis die hij tijdens zijn dienstjaren bij de gemeente heeft opgedaan en het vertrouwen dat daartoe in hem was gesteld. Bovendien heeft hij het vertrouwen dat in het algemeen in de maatschappij in ambtenaren mag worden gesteld, ernstig geschaad. Verdachte heeft zich enkel bekommerd om zijn eigen belang bij het wissen van de betreffende bestanden en melding, en heeft hierbij geen rekening gehouden met de schade die hij zou (kunnen) aanrichten aan de rioolinstallatie van de gemeente [gemeente 1] , met alle mogelijke gevolgen voor de inwoner van de gemeente van dien.

Het hof heeft verder gelet op het strafblad van verdachte van 21 juli 2026. Daaruit volgt dat hij niet eerder onherroepelijk is veroordeeld voor (soortgelijke) strafbare feiten.

Ook heeft het hof acht geslagen op het reclasseringsadvies van 14 augustus 2018 dat met betrekking tot verdachte door Reclassering Nederland is opgemaakt.

Het hof heeft tevens meegewogen de persoonlijke omstandigheden van verdachte. In dit kader heeft verdachte op de zitting van het hof naar voren gebracht dat hij al lange tijd lijdt onder deze strafzaak en de daaraan gerelateerde fiscaalrechtelijke- en privaatrechtelijke procedures die lopen. Dit alles heeft een grote impact gehad op zijn gezin. Ook is hij door het voorval veel vrienden kwijtgeraakt. Verder kon hij lange tijd, vanwege onderhavige strafzaak, geen Verklaring Omtrent het Gedrag krijgen. Inmiddels is dat anders en is hij weer werkzaam bij een gemeente. Naar eigen zeggen, is hij bij zijn nieuwe werkgever transparant geweest over onderhavige strafzaak. Financieel gezien heeft verdachte het moeilijk. Een groot gedeelte van zijn inkomen besteedt hij aan advocatenkosten voor het voeren van de verschillende procedures.

Gelet op het hiervoor overwogene, met name gezien de aard en de ernst van het bewezenverklaarde handelen van verdachte, acht het hof in beginsel passend de oplegging van een taakstraf van 190 uren, bij niet naar behoren uitvoeren te vervangen door 95 dagen hechtenis, met aftrek van de tijd die verdachte in voorarrest heeft doorgebracht.

Het hof stelt echter vast dat de redelijke termijn, als bedoeld in artikel 6, eerste lid, EVRM, is overschreden in hoger beroep. Verdachte heeft namelijk blijkens de akte van het instellen van het hoger beroep op 24 september 2018 hoger beroep ingesteld. Onderhavig arrest is op 3 september 2026 uitgesproken. Tussen deze twee data is een tijd verstreken van 7 jaren en afgerond 6 maanden. De termijn die voor de afdoening in hoger beroep staat, bedraagt in dit geval twee jaren. De termijn is dus overschreden met 5 jaren en afgerond 6 maanden. Deze overschrijding dient naar het oordeel van het hof te leiden tot een vermindering van voornoemde taakstraf.

Alles in overweging nemend, acht het hof passend en noodzakelijk de oplegging van een taakstraf van 150 uren, bij niet naar behoren uitvoeren te vervangen door 75 dagen hechtenis, met aftrek van de tijd die verdachte in voorarrest heeft doorgebracht.

Vordering van de benadeelde partij Gemeente [gemeente 1] t.a.v. [naam 16]

De benadeelde partij heeft een vordering tot schadevergoeding van € 4.199,64 aan materiële ingediend. De benadeelde partij is door de rechtbank niet-ontvankelijk verklaard in de vordering. De benadeelde partij heeft in hoger beroep aangegeven dat het oorspronkelijke bedrag nog steeds wordt gevorderd. Het hof moet daarom een beslissing nemen over de vordering zoals deze aanvankelijk is ingediend.

Daargelaten het antwoord op de door de verdediging opgeworpen vraag of de vordering door een (correct) gevolmachtigde is ingediend, stelt het hof vast dat de benadeelde partij ten aanzien van de gemaakte kosten voor het herstellen van de software en de gemaakte loonkosten ook in hoger beroep niet heeft verduidelijkt welke kosten om welke reden specifiek zijn gemaakt om schade als gevolg van het handelen van verdachte te herstellen. Het hof is van oordeel dat de behandeling van de vordering van de benadeelde partij een onevenredige belasting van de strafprocedure oplevert. Daarom zal het hof de benadeelde partij niet-ontvankelijk verklaren in de vordering vanwege dat deze onvoldoende is onderbouwd. De benadeelde partij kan de vordering indienen bij de burgerlijke rechter.

Wetsartikelen

De straf is gebaseerd op de artikelen 9, 22c, 22d, 57, 161sexies en 350a van het Wetboek van Strafrecht.

Deze voorschriften zijn toegepast zoals zij golden op het moment van het bewezenverklaarde, dan wel zoals zij gelden op het moment van het wijzen van dit arrest.

BESLISSING

Het hof:

vernietigt het vonnis waarvan beroep en doet opnieuw recht:

verklaart niet bewezen dat de verdachte het onder 2 primair tenlastegelegde heeft begaan en spreekt de verdachte daarvan vrij.

Verklaart zoals hiervoor overwogen bewezen dat de verdachte het onder 1 primair en 2 subsidiair tenlastegelegde heeft begaan.

Verklaart niet bewezen hetgeen de verdachte meer of anders is tenlastegelegd dan hierboven is bewezenverklaard en spreekt de verdachte daarvan vrij.

Verklaart het onder 1 primair en 2 subsidiair bewezenverklaarde strafbaar, kwalificeert dit als hiervoor vermeld en verklaart de verdachte strafbaar.

Veroordeelt de verdachte tot een taakstraf voor de duur van 150 (honderdvijftig) uren, indien niet naar behoren verricht te vervangen door 75 (vijfenzeventig) dagen hechtenis.

Beveelt dat de tijd die door de verdachte vóór de tenuitvoerlegging van deze uitspraak in enige in artikel 27, eerste lid, van het Wetboek van Strafrecht bedoelde vorm van voorarrest is doorgebracht, bij de uitvoering van de opgelegde taakstraf in mindering zal worden gebracht, volgens de maatstaf van twee uren taakstraf per in voorarrest doorgebrachte dag, voor zover die tijd niet reeds op een andere straf in mindering is gebracht.

Vordering van de benadeelde partij Gemeente [gemeente 1] t.a.v. [naam 16]

Verklaart de benadeelde partij Gemeente [gemeente 1] t.a.v. [naam 16] niet-ontvankelijk in de vordering tot schadevergoeding en bepaalt dat de benadeelde partij de vordering slechts bij de burgerlijke rechter kan aanbrengen.

Veroordeelt de benadeelde partij in de door verdachte gemaakte kosten en begroot deze op nihil.

Dit arrest is gewezen door mr. M.C. van Linde, mr. T.H. Bosma en mr. Z.J. Oosting, in aanwezigheid van de griffier mr. I.C. Bita en is uitgesproken op de openbare zitting van het hof van 3 september 2026.

IP-adres [nummer 3] , respectievelijk IP-adres [nummer 2] en IP-adres [nummer 4] . Bijlage 1 bij de pleitnota. Bewijsbron 54. Te weten: [nummer 5] . Bewijsbron 10a, p. 6. Bewijsbron 8c1 (geluidsfragment) en bewijsbron 8c2 (transcriptie van het geluidsfragment). Bewijsbron 23a. Bewijsbron 51f. Bewijsbron 14c. Bewijsbron 15. Wanneer hierna naar processen-verbaal wordt verwezen, worden hiermee, tenzij anders aangegeven, steeds bedoeld processen-verbaal die in de wettelijke vorm door de daartoe bevoegde politieambtenaren zijn opgemaakt en zijn opgenomen op de genoemde pagina’s van het politiedossier van de Politie-eenheid Midden-Nederland, onderzoeksnurnmer: MDRAA18004/03Clean, dat op 25 april 2018 is afgesloten en ondertekend door verbalisant [verbalisant]. Het proces-verbaal van aangifte van 5 december 2017, p. 34. Het proces-verbaal van verhoor van verdachte van 12 februari 2018, p. 178. Het proces-verbaal van verhoor van verdachte van 12 februari 2018, p. 181. Het proces-verbaal van Veiligstellen Digitale Gegevensdrager van 27 maart 2018, p. 499-500 en het proces-verbaal van bevindingen van 14 februari 2018, p. 90. Het proces-verbaal van bevindingen van 14 februari 2018, p. 91. Het proces-verbaal van bevindingen van 14 februari 2018, p. 92. Het proces-verbaal van bevindingen van 14 februari 2018, p. 91. Het proces-verbaal van bevindingen van 14 februari 2018, p. 95. Het proces-verbaal van bevindingen van 14 februari 2018, p. 94. Het proces-verbaal van bevindingen van 23 juli 2018, p. 269. Het proces-verbaal van bevindingen van 9 januari 2018, p. 49. Het proces-verbaal van bevindingen van 22 februari 2018. p. 105. Het proces-verbaal van bevindingen van 22 februari 2018. p. 107. Het proces-verbaal van bevindingen van 14 februari 2018, p. 99. Het proces-verbaal van bevindingen van 14 februari 2018. p. 101. Het proces-verbaal van verhoor van verdachte van 12 februari 2018. p. 183. Het proces-verbaal van verhoor van verdachte van 12 februari 2018. p. 184. Het proces-verbaal van verhoor van verdachte van 12 februari 2018, p. 174. Het proces-verbaal van verhoor van verdachte van 12 februari 2018. p. 175. De verklaring van verdachte, zoals afgelegd op de zitting van het hof van 20 augustus 2026. Het proces-verbaal van bevindingen van 13 februari 2018, p. 148. Het proces-verbaal van aangifte van 23januari2018, p. 36. Het proces-verbaal van aangifte van 23januari2018, p. 36-37. Het proces-verbaal van bevindingen van 25 april 2018. p. 114. Het proces-verbaal van bevindingen van 25 april 2018. p. 110. Het aanvullend proces-verbaal van verdenking van 24januari 2018. p. 156. Het proces-verbaal van relaas van 25 april 2018, p. 19 en nader uitgewerkt in het proces verbaal van verstrekking gevorderde gegevens van 25 april 2018, p. 351 tot en met 354. Het proces-verbaal van bevindingen van onderzoek laptop gemeente van 14 februari 2018, p. 101. Het proces-verbaal van bevindingen van 25 april 2018, p. 114. Het proces-verbaal van bevindingen van 25 april 2018, p. 113. Het proces-verbaal van bevindingen van 25 april 2018. p. 114. Het proces-verbaal van bevindingen van 25 april 2018, p. 111. Het proces-verbaal van verdenking van 24januari 2018, p. 155. Het proces-verbaal van verhoor verdachte van 26 februari 2018. p. 195. Het proces-verbaal van verhoor verdachte van 12 februari 2018. p. 181. Het proces-verbaal van verhoor verdachte van 12 februari 2018, p. 178. Het proces-verbaal van verhoor verdachte van 26 februari 2018. p. 210. Het proces-verbaal van verhoor verdachte van 26 februari 2018. p. 211-212. Te weten: IP-adres [nummer 3] en IP-adres [nummer 2] . Te weten: IP-adres [nummer 4] . Het feitelijke adres waaraan het IP-adres [nummer 2] gekoppeld is. Het feitelijke adres waaraan het IP-adres [nummer 3] gekoppeld is.