image

Minister: geen scan naar Chinese apparatuur in vitale sectoren

dinsdag 9 december 2025, 09:50 door Redactie, 19 reacties

De overheid zal geen scan naar Chinese apparatuur in vitale sectoren uitvoeren, omdat dit veiligheidsrisico's met zich meebrengt, aldus demissionair minister Van Oosten van Justitie en Veiligheid in een brief aan de Tweede Kamer. Begin 2022 nam de Tweede Kamer een motie aan waarin het kabinet werd verzocht een scan te maken van apparatuur of programmatuur van organisaties uit landen met een tegen Nederland gerichte offensieve cyberagenda.

Er moest daarbij specifiek worden gezocht binnen de vitale sector. "Het demissionaire kabinet is, net als uw Kamer, doordrongen van de risico’s en dreigingen die uitgaan van landen met een tegen Nederland gerichte offensieve cyberagenda", aldus de minister. De bewindsman voegt toe dat het opstellen van een rijksbreed overzicht van alle ict-assests, naast juridische en praktische beperkingen, ook veiligheidsrisico’s met zich meebrengt.

"Het uitvoeren van een integrale scan op de aanwezigheid van apparatuur en programmatuur uit landen met een offensief cyberagenda in vitale overheids- en private sectoren wordt dus niet als haalbaar en wenselijk beschouwd", stelt Van Oosten. Hij merkt op dat de overheid wel de handreiking 'Cybercheck: ook jij hebt supply chain risico's!' heeft gepubliceerd, waarin organisaties handvatten worden geboden om te inventariseren of de inzet van een bepaald product of dienst afkomstig uit een land met een offensief cyberprogramma mogelijk tot een verhoogd beveiligingsrisico leidt.

De minister laat verder weten dat hij TNO heeft verzocht een zelfscantool te ontwikkelen waarmee vitale aanbieders kunnen beoordelen wat de risico's zijn bij het gebruik van hardware en software van leveranciers uit risicolanden. De nationale Cyberbeveiligingswet (Cbw) en de nationale Wet weerbaarheid kritieke entiteiten (Wwke) bieden daarnaast de mogelijkheid om organisaties te verbieden om bepaalde producten of diensten van specifieke leveranciers te gebruiken als hierdoor de nationale veiligheid in het geding komt, laat de bewindsman aanvullend weten.

Reacties (19)
Vandaag, 10:11 door Named
Hoezo brengt inventariseren veiligheidsrisico's met zich mee?
Dit klinkt mij een beetje als struisvogel tactiek: Er zijn geen problemen als je er geen onderzoek naar doet!
Of zijn ze bang dat China de killswitches activeert zodra ze ernaar kijken?
Vandaag, 10:12 door Anoniem
Je hoeft ook geen scan te doen als je hele infra afkomstig is uit landen met een offensief cyberprogramma.

"Een offensief cyberprogramma is erop gericht om met digitale middelen andere staten te bespioneren, beïnvloeden of - in het ergste geval - vitale infrastructuur te saboteren om zo eigen politieke, economische financiële doelen te behalen."

VS, UK, israel, duitsland, nederland, frankrijk, zweden, eigenlijk iedereen dus
Vandaag, 10:42 door Anoniem
Nou zat iedereen grapjes te maken over de Nokia van Rutte, maar helaas is dat ook ongeveer synoniem voor de kennis van onze regering. Ze zijn niet onwetend, maar vooral incompetent waar het gaat over informatiebeveiliging en andere IT-gerelateerde zaken.
Vandaag, 10:55 door G.J. van Eersum
Heel aardig meneer van Oosten. Koren op de molen van de spionage apparatuur want ondertussen vliegen hier de niet onwaarschijnlijk Chinese drones bij regelmaat over de vitale infrastructuur. Gechargeerd? Nou... Neen. China is een belangrijke speler in de drone productie. Als de speelgoedwinkels er al van vol liggen 'kije nagaan' hoeveel van die dingen, dan wel voor professionele doeleinden, hun weg vinden naar afnemers uit elk gat van de samenleving, nationaal én internationaal.
Vandaag, 11:11 door Anoniem
Wat je niet scant, weet je niet. Is lekker rustig toch?
Vandaag, 11:20 door Anoniem
Tsja... Overheid in IT... Het is en blijft een drama.
Ondertussen vooral doorgaan met digi-drammen. What could possibly go wrong?

Porsches in Rusland... Iemand?
Vandaag, 11:32 door BaseFortify
Door Named: Hoezo brengt inventariseren veiligheidsrisico's met zich mee?
Dit klinkt mij een beetje als struisvogel tactiek: Er zijn geen problemen als je er geen onderzoek naar doet!
Of zijn ze bang dat China de killswitches activeert zodra ze ernaar kijken?

Ik denk eerder dat ze geen centrale database willen van systemen. Dat zou weer opzich nieuwe risico's met zich meebrenen.
Vandaag, 12:18 door Anoniem

[ ] Geschikt
[x] Ongeschikt

Deze demissionaire VVD-minister van J&V is overduidelijk incompetent, en moet dus onmiddellijk worden vervangen.
Vandaag, 12:19 door Named
Door BaseFortify: Ik denk eerder dat ze geen centrale database willen van systemen. Dat zou weer opzich nieuwe risico's met zich meebrenen.
Dat klinkt mij als symptoombestrijding.
Dus je weet niet welke systemen wel of niet goed beveiligd zijn, noch heb je overzicht op supply chain risico's.
Als enkel een inventarisatie al genoeg risico meebrengt, dan is er gewoon iets heel goed mis...
Vandaag, 12:53 door Anoniem
Door Named: Hoezo brengt inventariseren veiligheidsrisico's met zich mee?
Dit klinkt mij een beetje als struisvogel tactiek: Er zijn geen problemen als je er geen onderzoek naar doet!
Of zijn ze bang dat China de killswitches activeert zodra ze ernaar kijken?
Als er een risico blijkt te zijn, dan moet je er actie op ondernemen, anders is het je eigen schuld als het misgaat: je wist het en je deed niets. Door het niet te weten kun je ook niet schuldig zijn. Daar komt die struisvogel dan eh om de hoek kijken.
Vandaag, 13:50 door Anoniem
Heel goed,vooral niet doen...zucht.
Vandaag, 14:14 door Anoniem
Haha, waarschijnlijk heeft hij gewoon iemand gevraagd en schrok hij van het antwoord. Ik ken in ieder geval een ziekenhuis met alle storage op basis van Huawei en een die het hele netwerk er vol mee heeft zitten.
Het is natuurlijk ook hetzelfde als vragen 'hoeveel chinese onderdelen zitten in een duitse auto'.

Wat een farce van deze minister. Dikke clownshow daar in Den Haag, zeg...
Vandaag, 15:05 door Anoniem
Het is dan ook een hele opgave om http://www.shodan.io
in te toetsen.
Vandaag, 15:42 door Anoniem
Onderzoek nooit iets waar je niet vantevoren de uitkomst van weet.
Vandaag, 16:27 door Anoniem
Door Anoniem:

[ ] Geschikt
[x] Ongeschikt

Deze demissionaire VVD-minister van J&V is overduidelijk incompetent, en moet dus onmiddellijk worden vervangen.
Helaas wordt hij dan vervangen door een andere blaaskaak van de VVD, dus schiet je er weinig mee op. Wat een stelletje engerds zijn het toch bij die partij.
Vandaag, 16:31 door Anoniem
Wat is er toch met die VVD'ers aan de hand. Eerst minister Pauw een wetsvoorstel eigenhandig laten intrekken, toen stiekem toch stemmen voor client scanning wat niet was afgesproken (wij mogen dat niet controleren want de leugen is geheim) en nu dit weer. De arrogantie ten top.
Vandaag, 16:46 door Anoniem
Door BaseFortify:
Door Named: Hoezo brengt inventariseren veiligheidsrisico's met zich mee?
Dit klinkt mij een beetje als struisvogel tactiek: Er zijn geen problemen als je er geen onderzoek naar doet!
Of zijn ze bang dat China de killswitches activeert zodra ze ernaar kijken?

Ik denk eerder dat ze geen centrale database willen van systemen. Dat zou weer opzich nieuwe risico's met zich meebrenen.

Dat het maken van een centrale database "hier zitten al onze zwakke plekken" is inderdaad een nadeel , goed punt.

Het zou erg vooruitziend en realistisch zijn om daar even niet mee te beginnen - realitisch ook omdat je niet de naiviteit moet hebben dat je 'm perfect beveiligd krijgt , met het aantal mensen dat er noodzakelijkerwijs (toevoegen/opschonen) toegang toe moet hebben, plus de technische beheerders etc )
Vandaag, 17:19 door Anoniem
Wat een onzin... apparatuur met uit China... Ik denk dat ze beter kunnen zoeken naar apparatuur zonder componenten uit China. Programmatuur kan ik mij nog voorstellen... maar dan moet je programmatuur uit de US ook maar gaan inventariseren.
Vandaag, 17:31 door Anoniem
"Een tegen Nederland gerichte offensieve cyberagenda" aldus de bewindsman.

Nee, dat is nog nooit aan het handje geweest. Moch Huawei nou wel of niet meedoen met 5G, en het afluisterschandaal met 'europa's grootste' luistervinkenstation in Burum in 2014.

Even wat linkbronnen:

https://tweakers.net/nieuws/160636/inlichtingendiensten-verplaatsen-satellietstation-van-burum-naar-buitenland.html
https://www.tweedekamer.nl/downloads/document?id=2018D11173

Nederland bestaat slechts op papier als lidstaat van de EU en lid van nog een paar van intergouvermentele en verdragsorganisaties.

Genoemde kamerbrief verwijst naar NCTC rapport 2025

Statelijke actoren zetten cyberaanvallen in om hun politieke, militaire en/of economische doelen te bereiken en zijn in staat om hun belangen te behartigen zonder dat ze de juridische drempel van gewapend conflict over gaan. Sommige statelijke actoren maken vernuftig gebruik van bedrijven en organisaties of zogeheten staatsgesteunde groeperingen. Staatsgesteunde groeperingen zijn bijvoorbeeld cybercriminelen of hacktivisten die officieel geen onderdeel uitmaken van een staat. Deze groepen worden vaak echter wel gedoogd, gesteund of aangestuurd door statelijke actoren

Ook al wijs je met maar een vinger naar een ander, dan wijzen er nog steeds vier naar jezelf.

Uit hetzelfde rapport:

Generatieve AI kan op verschillende manieren worden ingezet: zowel als ondersteuning voor kwaadaardige activiteiten, als ter verdediging tegen dreigingen.

Daarnaast vormt generatieve AI op zichzelf een mogelijk doelwit. Hierbij gaat het om aanvallen die gericht zijn op het verstoren of misleiden van AI-systemen.

https://www.nctv.nl/onderwerpen/c/cybersecuritybeeld-nederland

De VLAM er onder, dachten ze in Den Haag. Dan stijgt het luchtballonnetje ook wel op, met een paar leugenaars in het mandje eronder.

(Hoe Noord Korea luchtballonnen met menselijke uitwerpselen in de richting van Zuid Korea stuurde...)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.