Beveiliging nieuws

Onze partners

Add Secure

Optex

SOBA

Nimo Drone Security

VVNL

i-Pro

Gold-IP

MPL

Alphatronics

Kiwa

Avigilon Alta

Service Centrale Nederland

OSEC

VAIBS

Top Security

Paxton

VEB

ADI

CDVI

GFT

Secusoft

Unii

JMB Groep

ASIS

Uniview

DZ Technologies

HID

Genetec

Lobeco

De Beveiligingsjurist

Explicate

PG Security Systems

SMC Alarmcentrale

Masset Solutions

Nenova

Seris

Alarm Meldnet

BHVcertificaat.online

CardAccess

RoSecure

Trigion

Paraat

Crown Security Services

Centurion

Nimo Dog Security

Eizo

Regio Control Veldt

20face

Hanwha Vision Europe

Connect Security

Securitas

NetworxConnect

SmartSD

IDIS

Akuvox

Traka ASSA ABLOY

2N

ASSA ABLOY

Brivo

HD Security

SmartCell

Milestone

Bydemes

CSL

Dahua

Seagate

Dero Security Products

Multiwacht

Ajax Systems

Hikvision

EAL

NIBHV

VideoGuard

G4S

Eagle Eye Networks

Oribi ID Solutions

ARAS

Bosch Security Systems

VBN

Advancis

Sequrix

Risico’s door digitaal thuiswerken bij de rijksoverheid

2 november 2020
Redactie
12:20

Sommige ambtenaren gebruiken WhatsApp en privé-e-mail voor het uitwisselen van vertrouwelijke informatie en houden zich daarmee niet aan de veiligheidsrichtlijnen van hun organisaties. Dat blijkt uit onderzoek van de Algemene Rekenkamer naar het gebruik van ICT-middelen tijdens de coronacrisis bij ministeries en de Hoge Colleges van Staat. 

De coronacrisis bracht digitaal werken bij de rijksoverheid in een stroomversnelling. Vrijwel alle circa 175.000 ambtenaren van ministeries en Hoge Colleges van Staat werken sinds maart 2020 zoveel mogelijk vanuit huis. Dat vergde een enorm aanpassingsvermogen van ICT-medewerkers en ondersteunende diensten. De Algemene Rekenkamer geeft een compliment voor de manier waarop ministeries, CIO-Rijk, individuele ambtenaren en dienstverleners als SSC-ICT hebben gereageerd op de coronacrisis.

Duidelijker communiceren over veilig gebruik van ICT
Uit een enquête die de Algemene Rekenkamer hield onder rijksambtenaren en medewerkers van Hoge Colleges van Staat blijkt dat er behoefte is aan meer eenduidige en begrijpelijke communicatie over welke samenwerkings-ICT zij kunnen gebruiken. Een vijfde van de respondenten zegt niet op de hoogte te zijn van de afspraken voor het gebruik van samenwerkings-ICT. 22 procent is niet tevreden over de communicatie van de afspraken. De meeste onduidelijkheid is er over het gebruik van berichtenapps zoals WhatsApp en online samenwerkingsplatforms zoals MS-Teams, Sharepoint of Dropbox.
7 procent van de respondenten gebruikt WhatsApp en 16 procent privé-e-mail voor vertrouwelijke communicatie terwijl dit niet is toegestaan. Een oorzaak daarvan is dat ambtenaren soms niet weten welke applicaties ze wel of niet mogen gebruiken. Zo staat op de interne website van de rijksoverheid dat WhatsApp onder voorwaarden voor werk gebruikt mag worden. Maar bij meerdere ministeries is die berichtenapp nadrukkelijk niet toegestaan.

Voorbeeldfunctie bewindspersonen en topambtenaren
Onvrede over de mogelijkheden van aangeboden IT-applicaties is een belangrijke reden om tegen de afspraken in toch van niet-aanbevolen applicaties gebruik te maken. Ook bewindspersonen en hogere ambtenaren gebruiken niet altijd de voorgeschreven en beschikbare veilige IT-middelen. Dit terwijl hun voorbeeldfunctie van belang is voor het gebruik van veilige IT-applicaties in de rest van de organisatie. Bewindspersonen en topambtenaren geven soms de voorkeur aan populaire berichtenapps zoals WhatsApp, minder veilige tablets en smartphones omdat ze gemakkelijker, sneller en gebruiksvriendelijker zijn dan de sterk beveiligde faciliteiten.
Een voorbeeld hiervan kwam ook tijdens dit onderzoek aan het licht. Een van de ministeries richtte in het voorjaar van 2020 op verzoek van de Chief Information Officer van het Rijk (CIO-Rijk) een extra beveiligde omgeving voor videovergaderingen in. Deze omgeving werd aangeboden voor vertrouwelijke communicatie tussen bewindspersonen maar van dit aanbod werd geen gebruik gemaakt.
Het onderzoek van de Algemene Rekenkamer toont aan dat binnen de rijksoverheid nog stappen gezet kunnen worden naar veiliger gebruik van berichtenapps en mobiele telefoons. Het gebruik daarvan wordt gezien als het grootste risico voor informatiebeveiliging en privacy. Door verkeerd of geen gebruik van aanbevolen ICT-voorzieningen kan informatie in handen van onbevoegden komen.

Deel dit artikel via:

Vlog 2

Premium partners

MPL

Videoguard

Seagate

Suricat

Wordt een partner