image

Hoog-risico ambtenaren ontvangen volledig beheerde mobiele apparaten

dinsdag 13 mei 2025, 17:47 door Redactie, 26 reacties

Het Rijk is begonnen om hoog-risico ambtenaren van volledig beheerde mobiele apparaten te voorzien. Dit is onderdeel van het nieuwe appbeleid. Aanleiding voor de uitrol van de 'managed apparaten' zijn de risico's die TikTok en andere apps afkomstig van landen met een offensief cyberprogramma tegen Nederland of Nederlandse belangen zouden vormen, aldus voormalig staatssecretaris Van Huffelen voor Digitalisering.

De nieuwe staatssecretaris Szabo laat vandaag weten dat bij de uitwerking van het beleid is gekozen voor een risicogebaseerde aanpak. De maatregelen van het appbeleid zullen in eerste instantie alleen worden uitgevoerd voor ambtenaren die vanuit hun functieprofiel een verhoogd risico vormen voor digitale spionage door statelijke actoren en cybercriminelen. "Concreet bestaat deze groep ambtenaren uit leden van de Algemene Bestuursdienst en ambtenaren in een vertrouwensfunctie met een Verklaring Geen Bezwaar (VGB) B, A en A+ zoals uitgegeven door de AIVD en MIVD", aldus de bewindsman.

Op deze beheerde apparaten zijn alleen vooraf goedgekeurde apps te installeren. Hiervoor wordt gewerkt met een allow-list. "De implementatie gebeurt momenteel door de rijksorganisaties die mobiele apparaten uitgeven aan medewerkers van de Rijksoverheid", laat de staatssecretaris verder weten. Of en wanneer andere ambtenaren aan de beurt zijn is nog niet duidelijk. "Pas na een positieve evaluatie van deze eerste uitrol Q1 2025 kunnen we gaan bepalen of en wanneer andere groepen ambtenaren aan de beurt zijn, of dat we wellicht de groep moeten inperken", staat in een vrijgegeven nota over het appbeleid.

Reacties (26)
Gisteren, 18:34 door Anoniem
Ik zou die hoog-risico ambtenaren eruit knikkeren.
Waarom risico lopen?
Gisteren, 18:40 door Anoniem
Héhe, eindelijk!!!!
Gisteren, 18:47 door Anoniem
Daar is Rutte toch mooi aan ontsnapt. Die is meer een flierefluiter die zelf zijn regels maaktr.
Gisteren, 19:30 door Anoniem
Waarom überhaupt de drang om zoiets als tiktok op een werktelefoon te installeren?
Vooral de groep die in het artikel wordt genoemd zou je meer van moeten verwachten.
Gisteren, 20:04 door Anoniem
Goed plan.

Ik was eens bij een kapster in de zaak waar een heel bekende Belgische minister vaste klant is. Ik was er toch, hij vroeg me of ik de spotify app weer op zijn telefoon kon zetten. Kunstje van niks, hij blij.

Nou ben ik nogal op privacy, ook maar zeker bij minsters. Dus ik zei hem, het staat erop. Maar het viel me wel op dat u enorm veel apps op de telefoon hebt. Dat is linke soep, zeker voor een minister.

Hij keek me wel aan met een blik van oud nieuws, over mij weet iedereen toch al alles. Vandaag op het nieuws hier in Spanje dat privegesprekken van de Spaanse premier zijn uitgelekt. Met een andere politicus. De pers smult ervan. Het is ook wel belangrijk, al die transparantie, zeker op dat niveau. Maar iedereen op een werkvloer of met familie weet dat je collegas en familie niet kunt kiezen. Affijn denk ervan wat je wil. De Belgische minister vond het wel netjes dat ik het tòch even zei. Welke apps hij had, daar heb ik dan weer een blind oog voor.

Maar het was wel veel scrollen tot ik zijn verse spotify kon tonen.
Gisteren, 21:25 door Anoniem
Er was natuurlijk al een tijdje een blacklist (vooral Chinese meuk), maar daarmee kon je nog steeds veel onzinnigs installeren. Lekker gewoon weer terug naar een puur zakelijk device waar je alleen voor het werk relevante zaken op kunt doen. En daarnaast geen werk meer via privé-devices. Je wil niet weten hoeveel organisaties M365 gewoon toestaan vanaf ieder willekeurig device.
Gisteren, 21:38 door Anoniem
Door Anoniem: Ik zou die hoog-risico ambtenaren eruit knikkeren.
Waarom risico lopen?
Volgens mij snap je niet zo goed wat ze hier bedoelen. Het gaat om ambtenaren (die je nodig hebt) die door hun functie en functietaken een hoger risico lopen om bespioneerd te worden. Je kunt wel roepen ik ga het risico volledig vermijden door deze ambtenaren eruit te gooien of nog leuker, door ze hun smartphone af te pakken. Maar daar heeft het overheidsorgaan natuurlijk helemaal niets aan. Haha :)
Gisteren, 21:41 door Anoniem
Door Anoniem: Daar is Rutte toch mooi aan ontsnapt. Die is meer een flierefluiter die zelf zijn regels maaktr.
Had hij dan onterechte apps op zijn mobieltje staan? Anders slap geouwehoer .
Gisteren, 22:30 door Anoniem
Door Anoniem: Er was natuurlijk al een tijdje een blacklist (vooral Chinese meuk), maar daarmee kon je nog steeds veel onzinnigs installeren. Lekker gewoon weer terug naar een puur zakelijk device waar je alleen voor het werk relevante zaken op kunt doen. En daarnaast geen werk meer via privé-devices. Je wil niet weten hoeveel organisaties M365 gewoon toestaan vanaf ieder willekeurig device.
Door Anoniem: Er was natuurlijk al een tijdje een blacklist (vooral Chinese meuk), maar daarmee kon je nog steeds veel onzinnigs installeren. Lekker gewoon weer terug naar een puur zakelijk device waar je alleen voor het werk relevante zaken op kunt doen. En daarnaast geen werk meer via privé-devices. Je wil niet weten hoeveel organisaties M365 gewoon toestaan vanaf ieder willekeurig device.
Je gaat voorbij aan het nonchalante gebruik van M365 met een cloud waarin accounts moeten worden aangemeld. Dat in combinatie met cloudwetgeving en de digitale wetgeving in de US of A ligt alle info van u en een ieder op tafel bij een oranje wortel indien deze zich geroepen voelt.
Gisteren, 22:30 door Password1234 - Bijgewerkt: Gisteren, 22:30
Ik wist het. Nokia!
Vandaag, 00:49 door Anoniem
Wauw ze hebben het woordje MDM geleerd. Misschien over tien jaar zijn ze klaar om het woordje ZTA te leren.
Wat een geluk voor ze dat A.I maar uit twee letters bestaat niet?
Vandaag, 06:10 door johanw
Wat je hiermee bereikt is dat die ambtenaren voortaan met 2 telefoons gaan rondlopen, een officiele die helemaal dicht zit en een eigen waar alles opstaat wat ze willen gebruiken. Het is niet alsof shadow IT bij bedrijven niet voorkomt, daar heb je hetzelfde als men alles wil dichtzetten als bofh.
Vandaag, 07:37 door Anoniem
Door Anoniem:
Door Anoniem: Ik zou die hoog-risico ambtenaren eruit knikkeren.
Waarom risico lopen?
Volgens mij snap je niet zo goed wat ze hier bedoelen. Het gaat om ambtenaren (die je nodig hebt) die door hun functie en functietaken een hoger risico lopen om bespioneerd te worden. Je kunt wel roepen ik ga het risico volledig vermijden door deze ambtenaren eruit te gooien of nog leuker, door ze hun smartphone af te pakken. Maar daar heeft het overheidsorgaan natuurlijk helemaal niets aan. Haha :)

Hij bedoeld waarschijnlijk de ambtenaren verantwoordelijk voor de IT, die zijn een hoog-risico. Er is nooit iemand eerder op het idee gekomen dat onbeheerde devices niet veilig kunnen zijn? Met zulk beleid blijft je 15 jaar achter op de feiten.
Vandaag, 07:46 door Anoniem
De bedrijfsmatige versie van een kindersluiting / Parental Controls. Zelfs ministers moet je tegen zichzelf beschermen.
Bij de uitvinding van de auto kwamen gordels ook als laatste aan bod.
Vandaag, 07:53 door Anoniem
Door Anoniem: Daar is Rutte toch mooi aan ontsnapt. Die is meer een flierefluiter die zelf zijn regels maaktr.
Hij was geen flierefluiter, maar had de zaak juist goed onder controle.

Niemand kon enig bewijs van het tegendeel tegen hem gebruiken.
Maar sommigen zien dat gewoon niet.
Vandaag, 08:15 door Anoniem
Door Anoniem: Daar is Rutte toch mooi aan ontsnapt. Die is meer een flierefluiter die zelf zijn regels maaktr.
Zijn telefoon was nog een degelijke Nokia waar niet of amper software op geïnstalleerd kon worden. Veel veiliger kan het volgens mij niet.
Vandaag, 08:18 door Anoniem
Risico gebaseerde afschuwelijk.. je weet wel risico kans x impact.. beide parameter zijn manipulatief. Al je wilt kun je alle risico’s minimaliseren.

De overheid heeft niet voor niets de Baseline Informatiebeveiliging Overheid (BIO).
Een baseline met verplichte minimale maatregelen. Dat is wat anders dan risico gestuurd..

Waarom risico gebaseerde? Lopen de lagere ambtenaren dan geen risico's’??…

De keuze voor risico gebaseerde is echt management prietpraat.
Vandaag, 08:22 door Anoniem
Door johanw: Wat je hiermee bereikt is dat die ambtenaren voortaan met 2 telefoons gaan rondlopen, een officiele die helemaal dicht zit en een eigen waar alles opstaat wat ze willen gebruiken. Het is niet alsof shadow IT bij bedrijven niet voorkomt, daar heb je hetzelfde als men alles wil dichtzetten als bofh.

Niet om het een of ander, maar ik loop ook met 2 telefoons rond.
1 van de baas, beheerd via MDM. Wordt alleen gebruikt voor werk. Nummer is wel bekend bij mijn vrouw in geval van calamiteit.
1 van mijzelf. Wordt alleen prive gebruikt.

De prive telefoon gaat op 's ochtends op het werk in een kluis en komt er 's middags weer uit.

Als ik dit kan, dan kan zo'n ambtenaar het toch ook? Lijkt me niet heel ingewikkeld.
Vandaag, 08:48 door Anoniem
Door johanw: Wat je hiermee bereikt is dat die ambtenaren voortaan met 2 telefoons gaan rondlopen, een officiele die helemaal dicht zit en een eigen waar alles opstaat wat ze willen gebruiken. Het is niet alsof shadow IT bij bedrijven niet voorkomt, daar heb je hetzelfde als men alles wil dichtzetten als bofh.
Die tweede telefoon mist de sleutels om bij het beveiligde werk-netwerk te komen en daarmee is de extra-super-geheime data van Nederland beveiligd tegen de nieuwsgierigheid van Alphabet, Meta en X.
Vandaag, 08:58 door Anoniem
Waarom op zo'n artikel reageren wanneer je niets toe te voegen of te melden hebt? Wil je melige flauwekul delen dan zijn er toch socials genoeg.

In algemene zin eens dat dit een kwestie van 'beter veel en veel te laat dan nooit is'. Bepaalde ambtenaren en politici hadden al jaren geleden moeten worden voorzien van goed beveiligde smartphones. En een premier die SMSt met een oude Nokia is natuurlijk volstrekt onverantwoord, ik vraag me dan af waarom niet ergens een CIO, FG of andere functionaris heeft ingegrepen. Zelf ervaren dat diverse bestuurders geen enkele affiniteit met IT, security en privacy hebben, tot het een keer gruwelijk misgaat.
Vandaag, 09:00 door Anoniem
Door johanw: Wat je hiermee bereikt is dat die ambtenaren voortaan met 2 telefoons gaan rondlopen, een officiele die helemaal dicht zit en een eigen waar alles opstaat wat ze willen gebruiken. Het is niet alsof shadow IT bij bedrijven niet voorkomt, daar heb je hetzelfde als men alles wil dichtzetten als bofh.

Dan nog staat op de schaduw telefoon hopelijk geen werk kritische data (want geen werk mail, werk chat etc)
Vandaag, 09:19 door _R0N_
Door Anoniem: Daar is Rutte toch mooi aan ontsnapt. Die is meer een flierefluiter die zelf zijn regels maaktr.

Ik denk dat hij de veiligste was met z'n Nokia. Al die gasten met hun onveilige smartphones zouden daarvan kunnen leren.
Vandaag, 09:20 door Anoniem
Door Anoniem: Ik zou die hoog-risico ambtenaren eruit knikkeren.
Waarom risico lopen?

Om ze te vervangen door anderen, die met dezelfde hoog risico informatie moeten werken ? Dat ligt niet aan de persoon. Leer eerst het risico begrijpen.
Vandaag, 09:22 door Anoniem
Daar is Rutte toch mooi aan ontsnapt. Die is meer een flierefluiter die zelf zijn regels maakt

Die had dat al. Plus een dumb phone, waar helemaal geen apps op gedraaid kunnen worden.
Vandaag, 09:31 door Anoniem
Door Anoniem: Risico gebaseerde afschuwelijk.. je weet wel risico kans x impact.. beide parameter zijn manipulatief. Al je wilt kun je alle risico’s minimaliseren.

De overheid heeft niet voor niets de Baseline Informatiebeveiliging Overheid (BIO).
Een baseline met verplichte minimale maatregelen. Dat is wat anders dan risico gestuurd..

Waarom risico gebaseerde? Lopen de lagere ambtenaren dan geen risico's’??…

De keuze voor risico gebaseerde is echt management prietpraat.

zucht... BIO 2.0 concept versie: "Risicomanagement is een kernonderdeel van NEN-EN-ISO 27001 en vormt ook de basis van de BIO-aanpak binnen de overheid. "
Vandaag, 09:52 door Anoniem
Ik ben benieuwd of Amerikaanse apps daar dan ook onder zullen vallen, maar dat zal wel niet. Ik vertrouw de Amerikaanse social media net zo min als de Chinese, misschien nog wel minder.
Maar goed, kleine stapjes zullen we maar zeggen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.