Beveiliging nieuws

Onze partners

SMC Alarmcentrale

CSL

Eizo

ARAS

IDIS

VAIBS

BHVcertificaat.online

HD Security

Hanwha Vision Europe

CDVI

Masset Solutions

Crown Security Services

VideoGuard

De Beveiligingsjurist

Genetec

Alarm Meldnet

Paraat

Service Centrale Nederland

VBN

MPL

Multiwacht

VVNL

Hikvision

Avigilon Alta

SOBA

Gold-IP

Unii

DZ Technologies

NIBHV

Optex

Centurion

Eagle Eye Networks

Add Secure

Brivo

ASSA ABLOY

Seagate

Trigion

Ajax Systems

JMB Groep

Seris

Securitas

PG Security Systems

EAL

VEB

Paxton

Oribi ID Solutions

20face

G4S

Nenova

SmartCell

ADI

Traka ASSA ABLOY

Secusoft

Dero Security Products

Lobeco

GFT

HID

Alphatronics

OSEC

Advancis

Bydemes

2N

Kiwa

Sequrix

NetworxConnect

Milestone

RoSecure

Explicate

CardAccess

Connect Security

Nimo Drone Security

Regio Control Veldt

Bosch Security Systems

Akuvox

ASIS

Uniview

Top Security

i-Pro

SmartSD

Dahua

Nimo Dog Security

Zorgen over overheidsinformatie bij buitenlandse datacentra

14 november 2022
Redactie
12:38

Het kabinet wil overheidsdata voortaan kunnen opslaan bij commerciële clouddiensten. Dit brengt volgens de Autoriteit Persoonsgegevens grote privacyrisico’s met zich mee en daar moet het kabinet volgens de privacywaakhond mee aan de slag in de verdere uitwerking van het beleid.

Dat schrijft de Autoriteit Persoonsgegevens (AP) in een brief aan staatssecretaris Van Huffelen van Digitalisering. De AP heeft haar adviezen daarover ook in een gesprek met Van Huffelen overgebracht. Zij heeft aangegeven de adviezen van de AP ter harte te nemen.
Eind augustus presenteerde de staatssecretaris nieuw cloudbeleid. Daarmee wil zij zorgen dat overheidsinstanties gebruik mogen maken van commerciële clouddiensten. En dus informatie over Nederlanders mogen opslaan op servers van bijvoorbeeld Amerikaanse bedrijven als Amazon, Google of Microsoft. Nu mag dat niet, stelt de staatssecretaris.

Zorg dat persoonsgegevens veilig zijn
“De overheid beschikt over een gigantische hoeveelheid data over ons allemaal”, zegt AP-voorzitter Aleid Wolfsen. “Hoeveel jij verdient, je burgerservicenummer, je bankrekeningnummer en nog veel meer. Die gegevens moeten niet in verkeerde handen vallen.”
“Als je die niet op eigen servers opslaat maar op die van een bedrijf, moet je zeker weten dat ze veilig zijn. Er hangt dus veel af van een goede uitwerking en naleving van dit cloudbeleid. Daar maak ik me zorgen over.”

Breng risico’s in kaart
Zo zijn in het cloudbeleid de privacyrisico’s onvoldoende in kaart gebracht. “Dat is stap één. Privacy moet leidend zijn bij de vraag of je informatie over burgers mag opslaan bij een bedrijf”, zegt Wolfsen. “Als je niet goed onderzoekt welke risico’s er zijn, kun je ook geen maatregelen nemen om die risico’s te weg te nemen.”
De AP vraagt de staatssecretaris met name oog te hebben voor de risico’s van het opslaan van persoonsgegevens in landen buiten Europa, waar privacywet Algemene verordening gegevensbescherming (AVG) niet geldt.

Amerikaanse inlichtingendiensten
Wanneer de overheid persoonsgegevens opslaat op servers van een bedrijf buiten de Europese Unie (EU), moet de overheid nagaan of de bescherming van persoonsgegevens ten minste op hetzelfde niveau ligt als binnen de EU. Dat is niet altijd het geval.
Zo kunnen bijvoorbeeld Amerikaanse inlichtingendiensten persoonsgegevens van Nederlanders opvragen bij Amerikaanse bedrijven. Zelfs als de servers van die bedrijven in Europa staan. “Daardoor kunnen die diensten jou bijvoorbeeld onterecht in verband brengen met terrorisme of fraude, waardoor je de VS en andere landen niet meer binnenkomt”, zegt Wolfsen.

Risico’s in kaart brengen
Bij cloudaanbieders uit landen waar persoonsgegevens minder goed worden beschermd, zoals de VS, moet de overheid van tevoren goed de risico’s in kaart brengen en maatregelen nemen om te zorgen dat die gegevens veilig zijn. De AP wijst de staatssecretaris erop dat opslag bij een Europees bedrijf qua privacy de beste keuze is.
Omdat het overgrote deel van de veelgebruikte cloudaanbieders op dit moment Amerikaans is, zou de staatssecretaris ook Europese alternatieven moeten stimuleren, stelt de AP in de brief.
Tot slot is het beleid nu te vrijblijvend, stelt de AP. Zo zijn zelfstandige bestuursorganen niet verplicht het beleid te volgen. “Terwijl instellingen als het UWV, het CBS en de Sociale Verzekeringsbank gevoelige persoonsgegevens van ons allemaal in hun systemen hebben staan”, aldus Wolfsen.

Deel dit artikel via:

Vlog 2

Premium partners

Videoguard

Suricat

MPL

Seagate

Wordt een partner