Overslaan en naar de inhoud gaan

AIVD heeft geen grip op controles

Het laten slingeren van floppies met vertrouwelijke informatie is een opmerkelijk incident. Niet alleen vanwege de uitgelekte informatie, maar ook omdat informatiebeveiliging al jaren een aandachtspunt is bij de overheid. Jacques Buith, security expert bij Deloitte: "Het bewustzijn van informatiebeveiliging bij overheid en bedrijven is verbeterd, dat merk ik heel duidelijk, maar toch gaat er in ernstige mate nog steeds veel mis."
Carriere
Shutterstock
Shutterstock

Buith ziet wel verbeteringen: "Procedures, richtlijnen, awareness zijn er allemaal, maar interne controles en beheersingsprocedures falen nog regelmatig." Dat heeft ook te maken met de menselijke component. Er moet gecontroleerd en getoetst worden of werknemers en bedrijven zich aan de richtlijnen houden. "Dit incident is ontstaan doordat de interne controle bij de RID heeft gefaald", aldus Buith. AIVD-woordvoerder Miranda Havinga kan niet zeggen welke procedures er binnen de AIVD gelden. "We hebben wel een speciale IT-beveiligingsbeambte die zorg draagt voor deze regels en die de regels opstelt." Uit beveiligingsoverwegingen worden geen mededelingen gedaan over concrete maatregelen. Floppy’s In het ‘voorschrift informatiebeveiliging rijksdienst - bijzondere informatie’, waarin de beveiliging van (staats)geheime informatie wordt besproken, staat: ‘In verband met de steeds voortschrijdende techniek is er voor gekozen om [...] geen techniek afhankelijke beveiligingsmaatregelen voor te schrijven, maar beveiligingseisen.’ Toch is het merkwaardig dat de AIVD nog met floppy’s werkt. Regionaal manager Vincent Oostlander van Kingston Technology: "Er zijn genoeg USB-sticks op de markt die zowel met een wachtwoord als met encryptie beveiligd zijn. Daar komt zelfs Peter R. de Vries niet meer aan." Lachend: "Misschien dat we die maar eens bij de AIVD gaan aanbieden." Buith vraagt zich af of je überhaupt nog met floppy’s, dvd’s of USB-sticks moet werken. "Kun je alles niet beter in een netwerk opslaan? Daar heb je veel betere mogelijkheden tot beveiliging. Zodra iets op een device staat, haal je het fysiek uit een netwerk en is het moeilijker te beveiligen." Over de middelen waarmee de AIVD werkt wil de dienst niets zeggen.

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in