image

Ministerie gebruikte jarenlang usb-sticks als enige back-up voor ministeriële e-mails

maandag 26 juni 2023, 09:59 door Redactie, 20 reacties

Het ministerie van Onderwijs heeft jarenlang twee usb-sticks als back-up voor de mailboxen van oud-bewindslieden gebruikt. Vorig jaar kwam er nog een externe harde schijf bij om de duizenden e-mails te back-uppen. Inmiddels worden de ministeriële e-mails naar het "recordsmanagementsysteem" verplaatst, een digitaal beheerde omgeving van het ministerie. Op deze manier zouden de gegevens beter zijn te bewaren. Dat meldt Follow The Money (FTM).

De usb-sticks en externe harde schijf bevatten duizenden e-mails die van november 2012 tot en met januari 2022 door of namens de vier bewindslieden van het ministerie in die periode werden verstuurd of ontvangen. Sinds 2017 werden de mailboxen op twee usb-sticks geback-upt. Bij het afscheid van ministers Ingrid van Engelshoven en Arie Slob kwam daar een externe harde schijf bij. Er werden geen andere back-ups bewaard. De datadragers werden bij elkaar in een kluis opgeslagen. "Ik vind het gek als iets maar op een plek wordt bewaard. Dat is kwetsbaar", zegt archiefwetenschapper Charles Jeurgens van de Universiteit van Amsterdam.

E-mails van en aan de ministers en staatssecretarissen moet het ministerie over twintig jaar overdragen aan het Nationaal Archief, zodat historici en geïnteresseerde burgers hier onderzoek naar kunnen doen. Het gebruik van de datadragers zou mogelijk een belemmering kunnen zijn. Zo is het de vraag of de systemen van het Nationaal Archief over twintig jaar nog met een usb-poort zijn uitgerust. Sinds vorig jaar juli heeft het Nationaal Archief dan ook gesteld dat gegevens digitaal moeten worden aangeleverd en diskettes, externe harde schijven en usb-sticks niet meer mogen worden gebruikt.

Het ministerie van Onderwijs erkent dat het back-uppen van e-mails op alleen usb-sticks kwetsbaar is. "Daarom is er voor gekozen deze e-mails binnen de door onszelf beheerde documentmanagementomgeving veilig te stellen. We erkennen dat dit eerder opgepakt had kunnen worden. Het proces loopt nu en wordt naar verwachting begin volgende maand afgerond", aldus een reactie van het departement tegenover FTM. Andere ministeries maken ook gebruik van usb-sticks, maar dan als aanvullende back-up.

Reacties (20)
26-06-2023, 10:07 door Anoniem
Beide methoden hebben zo hun voor- en nadelen. Beste is wellicht om het beide te doen (of varianten ervan).
26-06-2023, 10:14 door Anoniem
Oh nee, niet alweer...
En welk andere instantie doet dit nog meer?
26-06-2023, 10:26 door Anoniem
USB-sticks, SSD's, CD's, DVD's, Blu-Ray disc's en magnetische drives zijn inderdaad niet zo lang houdbaar, na een tijd onstaat er verval van data.
Als iets écht belangrijk is, is M-Disc een betere oplossing, deze zijn beschikbaar tot 100 GB. (BD-XL)
Ze zouden 1000 jaar moeten meegaan. (Bron: Wikipedia en getest door de Naval Air Warfare Center Weapons Division van de Amerikaanse marine in Californië)
Er is een speciale brander voor nodig, en voor 100 GB discs een BD-XL M-Disc brander.
Deze kunnen overigens niet overschreven worden, dus moeten fysiek worden vernietigd bij gevoelige informatie.
Oa. de AIVD en de NSA gebruikte vroeger gouden discs, maar ook zij zijn inmiddels overgestapt op M-Disc.
26-06-2023, 10:33 door Anoniem
Het Nationaal Archief heeft het over die crypto-usb sticks die goedgekeurd zijn door de AIVD? Schande dat dat nog gebruikt wordt! Zet alles in een Amerikaanse cloud, dat biedt veel meer zekerheid voor de toekomst. Of gebruik een Gmail of een Outlook adres. Of gebruik webmail in plaats van een mail programma.

Zelf gebruik ik ook USB sticks voor mijzelf en mijn vader. Dat zijn over de laatste 10 jaar echter eerder tienduizenden mails (verzonden en ontvangen). Kennelijk wordt e-mail niet meer veel gebruikt bij het ministerie van onderwijs. Misschien gebruiken ze nog SMS net als Mark Rutte.
26-06-2023, 10:39 door johanw
Het lijkt me in elk geval een stuk veiliger dan een of ander cloud systeem dat vanaf internet te hacken is. Spreiden over meerdere fysieke locaties is dan natuurlijk wel aan te raden.
26-06-2023, 11:12 door Anoniem
"Sinds 2017 werden de mailboxen op twee usb-sticks geback-upt"

Mail backup bestaat al een tijdje hoe is het mogelijk dat vana 2017 mail primair op een usb stick werdt gebackupped
26-06-2023, 11:13 door Anoniem
volgens mij een prima oplossing, juist oude gegevens van jaren terug, op deze type media, zijn nu nog prima te bekijken. In tegenstelling tot alles dat 'ergens' online staat.

Je kunt je afvragen of ze allemaal in dezelfde kluis bewaren inderdaad verstandig is.

En juist een instantie als het Nationaal Archief zal toch hardware moeten onderhouden dat voorzien is van oude interfaces. (Zelfs ik zorg dat ik een aantal devices bewaar, zoals USB dvd speler, USB floppydrive en USB 15 in 1 stick lezer). Die zijn allemaal nog prima aan te sluiten op de nieuwste hardware (al dan niet met een verloopplugje).

Op kantoor idem mbt een externe LTO7 lezer.
26-06-2023, 11:46 door Anoniem
Alle digitale informatie kan worden gemanipuleerd. Zeker met al die AI van nu. Beter terug naar de ponskaarten, die konden nog als een vastlegging worden beschouwd.
26-06-2023, 11:57 door Anoniem
Flauwekul!! Dit ministerie bewaart zijn mail (exchange) data 10 jaar, zoals wettelijk voorgeschreven. (in exchange zelf)
Dat men het niet meer op usb stick aanlevert aan het NA is heel iets anders.
26-06-2023, 12:12 door Anoniem
Dat was wel bijzonder knullig. Het is nu beter geregeld dan ze het deden, kennelijk, maar hoe kreeg men het voor elkaar om in een grote professionele organisatie zoiets als dit in 2017 niet geregeld te hebben? Ik zou verwachten dat een ministerie een uitgewerkt beleid heeft voor het omgaan met en archiveren van data, en dat afwijken daarvan door iets op USB-sticks te bewaren lastiger is dan zich gewoon aan dat beleid houden, en ik zou verwachten dat men dat al heel lang voor 2017 goed had ingericht.
26-06-2023, 12:16 door Anoniem
Door johanw: Het lijkt me in elk geval een stuk veiliger dan een of ander cloud systeem dat vanaf internet te hacken is. Spreiden over meerdere fysieke locaties is dan natuurlijk wel aan te raden.

Veiliger tegen hacken, maar niet tegen manipulatie door diezelfde minister die zijn bewijs wil wegmoffelen...
Alle E-Mail van openbare functie zou geautomatiseerd moeten worden veiliggesteld, inclusief malware enz.
26-06-2023, 12:43 door Anoniem
Waarom geen Veeam backup gebruiken..? Heb je het lekker geautomatiseerd en kan je het veilig op een SAN neerzetten. Kost wel iets meer dan een USB Stick.. Maar het is een USB stick.. Waar je geen inzicht hebt, in wie die dingen gebruikt. Ze gaan makkelijk kapot, of raken kwijt. Etc.
26-06-2023, 13:05 door Anoniem
Past volgens mij prima in de 3-2-1 regel. Als die twee USB sticks al de backup zijn, heb je al 3 copietjes (2 + productie). Zolang je die 2 dan maar op een andere fysieke plek hebt dan de productie. Sticks en disks kunnen offline, wat goed helpt tegen bijv. Ransomware. Alleen is het praktisch en procedureel een drama. Hoe vaak werden die sticks bijgewerkt met recente data ?
Blijft een kwestie van afwegen.
26-06-2023, 13:49 door Anoniem
Eentjes en nulletjes, net morse code. Zou ook in klei-tabletten gebeiteld kunnen worden, een Mesopotamische POC heeft aangetoond dat dergelijke tabletten na 4200 jaar nog prima leesbaar zijn.
Maar tja, dit is een veel betere methode dan uitprinten, lijkt mij. Waarom is dit nieuws? Het archief zal altijd achter de feiten aanlopen in termen van nieuwe technologie ...
26-06-2023, 13:57 door Anoniem
Door Anoniem: Flauwekul!! Dit ministerie bewaart zijn mail (exchange) data 10 jaar, zoals wettelijk voorgeschreven. (in exchange zelf)
Dat men het niet meer op usb stick aanlevert aan het NA is heel iets anders.

Backup is wat anders dan opslag in het primaire systeem zelf
26-06-2023, 15:06 door Anoniem
Mail backup bestaat al een tijdje hoe is het mogelijk dat vana 2017 mail primair op een usb stick werdt gebackupped

Omdat bewindslieden afdwingen dat hun communicatie niet in de reguliere mail backup wordt meegenomen ? Overwegingen die met ICT beveiliging niks te maken hebben ?
26-06-2023, 15:50 door Hyper
Beter dan in de cloud dunkt me. Ik heb genoeg datalekken gezien.
26-06-2023, 16:56 door Anoniem
Door Hyper: Beter dan in de cloud dunkt me. Ik heb genoeg datalekken gezien.
Behalve dat, de overheid beschikt over bijzondere eigen datadrager encryptie, waar o.a. TNO mee bezig was.
Persoonlijk vermoed ik dat het vooral bij Ronald Prins vandaan kwam.

Defensie mocht dat niet gebruiken (want niet-NATO compliant), mits zo'n USB "toevallig" in een huurauto gevonden moet worden, als zijnde een zogenaamd datalek.

Maargoed, lijkt mij een tweede valide punt dat als positief argument mag gelden.
26-06-2023, 17:34 door Anoniem
Door Anoniem:
Door Anoniem: Flauwekul!! Dit ministerie bewaart zijn mail (exchange) data 10 jaar, zoals wettelijk voorgeschreven. (in exchange zelf)
Dat men het niet meer op usb stick aanlevert aan het NA is heel iets anders.

Backup is wat anders dan opslag in het primaire systeem zelf

Schijnbaar heb je geen idee hoe exchange werkt of is uitgevoerd in een enterprise omgeving.
Backups voor exchange zijn zooo 2013.
03-07-2023, 17:54 door hanspaint - Bijgewerkt: 03-07-2023, 17:56
Ik backup/archive mijn eMails al 10 jaar naar een SQL database. Dit is onafhankelijk van de gebruikte eMail client.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.