image

Rijk laat onderzoeken of nieuwe digitale werkplek ambtenaren data lekt

vrijdag 27 juni 2025, 14:01 door Redactie, 2 reacties

De rijksoverheid laat onderzoeken of de nieuwe digitale werkplek voor ambtenaren data naar externe partijen lekt en hoeveel dit precies is. Dat heeft demissionair staatssecretaris Van Marum van Binnenlandse Zaken in een brief aan de Tweede Kamer laten weten. Het onderzoek zal worden uitgevoerd door de Privacy Company uit Den Haag.

"De Privacy Company zal voor de nieuwe SSC-ICT werkplek (DWR 2.0) een technische verificatie uitvoeren en een analyse uitvoeren in hoeverre er sprake is van datastromen naar derden. Scope van het onderzoek betreft de volledige nieuwe werkplek, dus inclusief alle componenten die onderdeel uitmaken van de werkplek", aldus Van Marum. De resultaten van het onderzoek worden in september aan de Tweede Kamer aangeboden.

De staatssecretaris laat ook weten dat er binnenkort een technische briefing over de Digitale Werkplek Rijk 2.0 (DWR 2.0) plaatsvindt. SSC-ICT, één van de grootste ict-dienstverleners van en voor de Rijksoverheid, werkt voor het ministerie van Binnenlandse Zaken aan een 'cloud managed werkplek'. Op dit moment levert SSC-ICT zo'n 58.000 digitale werkplekken binnen de Nederlandse rijksoverheid, die worden gebruikt door ambtenaren van negen ministeries. De huidige werkplek is zo’n zeven jaar oud en nadert het einde van zijn technische levensduur.

Volgens een beslisnota die met de aankondiging van Van Marum is meegestuurd staat SSC-ICT voor een urgent vraagstuk. "De huidige werkplek (DWR) is zo’n 7 jaar oud en nadert het einde van zijn technische levensduur. Enkele cruciale software-componenten van de huidige werkplek worden vanaf eind 2026 niet meer ondersteund door de leverancier. Dit creëert risico’s voor de continuïteit van de bedrijfsvoering van de Rijksoverheid. Vervanging is daarmee spoedig nodig."

GroenLinks-PvdA had het kabinet eerder gevraagd als het om cloudmigraties gaat geen onomkeerbare stappen te nemen. "Doel was om een beter beeld te geven van de beoogde migratie, de overwegingen en de voorgenomen maatregelen om ongewenste risico’s te mitigeren. Zo heeft SSC-ICT naar aanleiding van de veranderende situatie en de zorgen van de Kamer het ontwerp van de werkplek aangepast, waardoor de afhankelijkheid van de public cloud sterk is gereduceerd", staat verder in de nota vermeld. Wanneer de briefing over de nieuwe werkplek plaatsvindt laat Van Marum niet weten.

Reacties (2)
Gisteren, 14:56 door Anoniem
Ik voel dat er weer minimaal een miljard naar Microsoft overgemaakt gaat worden want het gaat hier om een Microsoft platform waarvan het product Exchange EOL gaat.
Kan de business case ook alvast worden opgevraagd. Waarom moet dit onderzoek nog worden gedaan? we zien toch dat ransomware alles al heeft gelekt.
Gisteren, 18:55 door Anoniem
"de Privacy Company uit Den Haag" dat klinkt als een club die Privacy hoog in het vaandel heeft staan, en dus geen connecties met big tech heeft, linux als besturingsysteem, en voor data opslag een lokale nextcloud gebruikt en mailt via proton of iets vergelijkbaars. en natuurlijk actief aanwezig is op security.nl, en facebook in de ban heeft gedaan.

En niet op verzoek of onder lichte druk van de opdrachtgever een onderzoek doet waarbij de eindconclusie al in de opdracht vastgeld is, om de bezwaren makkelijker weg te wuiven.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.