De Auditdienst Rijk (ADR) deed de afgelopen maanden onderzoek naar de omgang met vertrouwelijke informatie bij zowel de politie als bij de Nationaal Coördinator Terrorisme en Veiligheid (NCTV). Aanleiding is het strafrechtelijk onderzoek tegen een man die op 23 oktober vorig jaar werd aangehouden op verdenking van het lekken van staatsgeheimen. De verdachte werkte bij de NCTV. Daarnaast verrichtte hij ruim 20 jaar lang op inhuurbasis werkzaamheden voor de politie, onder meer als vertaler.

Toezicht

Henk Geveke, binnen de korpsleiding verantwoordelijk voor informatiebeveiliging, noemt het ADR-rapport ‘een wake up-call’. “Het maakt duidelijk dat we als politie stappen te zetten hebben. Er is weliswaar beleid ten aanzien van informatiebeveiliging, maar het schort aan toezicht op dat beleid. Ook worden interne aanbevelingen niet opgevolgd.”

Kwetsbaar

Over de mate waarin het beleid rond informatiebeveiliging daadwerkelijk wordt uitgevoerd, deed de ADR onderzoek bij het zogenoemde CTER-cluster, een onderdeel van de politie dat zich bezighoudt met de bestrijding van terrorisme. Geveke: “Uit dat deel van het onderzoek blijkt dat de regels rond informatiebeveiliging in de praktijk niet goed zijn nageleefd. Zo werd gebruik gemaakt van onveilige communicatiemiddelen en gegevensdragers. Daarmee hebben we, precies zoals de ADR stelt, onze eigen kwetsbaarheid georganiseerd.”

Onachtzaamheid

Volgens Henk Geveke is de druk in het politiewerk soms erg hoog. “Politiemensen zijn van nature resultaatgericht. En zeker bij het onderzochte organisatieonderdeel moesten mensen vaak onder hoge tijdsdruk acute maatschappelijke dreigingen het hoofd bieden. Ik heb begrip voor die druk en waardering voor de focus op resultaten. Maar dit mag nooit leiden tot onachtzaamheid.”

Maatregelen

De politie heeft na de aanhouding van de tolk direct maatregelen genomen. Zo zijn veiligheidsrisico’s voor medewerkers en lopende onderzoeken in kaart gebracht en is waar nodig actie ondernomen. Ook is een hoger screeningsniveau voor tolken ingevoerd. Momenteel worden alle tolken op dit niveau gescreend.

Bewustzijnstraining

De komende tijd worden aanvullende maatregelen genomen. Geveke: ‘Vanaf volgend jaar voeren we het zogenoemde systeem van protective monitoring in, waarmee gebruikershandelingen van politiemensen automatisch worden geanalyseerd om onjuist gebruik van systemen te detecteren. Ook komt er een verplichte bewustzijnstraining voor politiemensen die werken met vertrouwelijke informatie.’

Door de maatregelen die de politie heeft genomen, is een deel van aanbevelingen van de ADR al opgevolgd. Met de resterende aanbevelingen gaat de politie aan de slag. Het korps brengt over 12 maanden verslag uit aan de ADR over de voortgang.

Gerelateerd nieuws

SCP overheid, verwacht niet teveel van zelfredzaamheid en participatie van ouderen

Veel ouderen doen volop mee aan de samenleving. Ze zetten in op hun zelfstandigheid en gezondheid, doen vrijwilligerswerk, zorgen voor (klein)kinderen en sluiten aan bij ouderengroepen voor sociaal contact. Uit het onderzoek Doe je mee?! – Perspectieven op 'zinvolle' participatie van het Sociaal en Cultureel Planbureau (SCP) blijkt dat beleid uit moet gaan van realistische verwachtingen als het gaat over het stimuleren van ouderen om langer zelfstandig te blijven en mee te doen aan de samenleving. Het is belangrijk rekening te houden met het feit dat ouder worden niet volledig maakbaar is en dat er grenzen zitten aan meedoen.

Zorg & Sociaal

NJCM waarschuwt dat Europese digitale ‘vereenvoudiging’ kan leiden tot aantasting mensenrechten

Onlangs zijn er voorstellen van de Europese Commissie om Europese digitale regels aan te passen uitgelekt (‘Digital Omnibus’). De Commissie beoogt met dit Omnibus-pakket een administratieve vereenvoudiging door middel van het wijzigen van bestaande wetgeving, waaronder de Algemene Verordening Gegevensbescherming (AVG), ePrivacy-richtlijn en de AI-Act.

Volgens mij kunnen we prima zonder economische groei, zei de bankier

Wat als vooruitgang niet langer in euro’s wordt gemeten? Econoom Ernst Hobma schetst een alternatief.

Gepseudonimiseerde of geanonimiseerde gegevens? Hof van Justitie van de Europese Unie geeft duidelijkheid

In een eerdere blog schreef ik over de uitspraak van het Gerecht van de Europese Unie waarin opheldering werd gegeven over de vraag wanneer een gegeven als voldoende anoniem mag worden beschouwd en daarmee niet langer een persoonsgegeven is. In een recent arrest van het Hof van Justitie van de Europese Unie ('HvJ EU') wordt deze uitspraak van het Gerecht echter herzien. Het HvJ EU oordeelt opnieuw in de discussie rondom pseudonieme en anonieme persoonsgegevens.