Defensie kijkt naar het opstellen van een allow-list van toegestane apps die militairen mogen hebben, zo heeft staatssecretaris Boswijk voor Defensie laatst tijdens een debat met de vaste commissie voor Defensie laten weten. Aanleiding is berichtgeving van Follow the Money dat militairen waren te volgen via de Polarsteps-app.
"De lacunes in het veiligheidsbeleid van Defensie zijn dit weekend ook weer op schokkende wijze aan het licht gekomen. Afgelopen maand bleek dat tientallen Nederlandse militairen via Polarsteps naar kazernes, tijdens missies, bij militaire transporten en zelfs naar hun eigen woningen gevolgd konden worden. Pas na vragen van journalisten werd de app op de Defensietelefoons op een zwarte lijst gezet", liet JA21-Kamerlid Nanninga tijdens het debat weten.
Het Kamerlid voegde toe dat de risico's van locatieapps al sinds 2018 bekend zijn. Toen bleek dat militairen via Strava waren te volgen. Defensie besloot het gebruik van de app op Defensielocaties te verbieden. Vorige maand bleek dat de directeur van de MIVD jarenlang was te volgen via een openbaar Strava-account. Het ging onder andere om zijn adres, vakanties en verplaatsingen vanaf de kazerne.
"Tegenstanders hoeven onze systemen op deze manier niet eens meer te hacken als wij deze gegevens zelf in de schoot van de vijand werpen. Waarom is er telkens pas een reactie nadat journalisten een nieuwe app hebben gevonden en aangewezen? Wanneer komt er een integraal bindend beleid voor locatietrackende apps voor Defensie en welke lessen zijn er geleerd?", wilde Nanninga weten.
Staatssecretaris Boswijk noemde de situatie rond de trackingapps 'buitengewoon waardeloos'. "Laat ik dat gewoon vooropstellen. Dat is natuurlijk niet hoe we het zouden willen. Ik denk dat het ook wel weer het belang van goede journalistiek aangeeft. Het houdt ons scherp. Maar het liefst had ik het hele artikel niet gehad. Ook daarin moet de bewustwording richting onze militairen beter. Het is goed om te realiseren dat het op werkgerelateerde telefoons al niet zit. Het gaat over privédevices. Maar goed, dat moet veel beter in de bewustwording en opleiding."
De bewindsman merkte op dat Defensie nu kijkt naar een 'allow-list' van toegestane apps. Dat is volgens Boswijk effectiever dan een deny-list. "Je draait het eigenlijk om: "deze apps mag je wel en de rest dus niet" in plaats van "deze mag je niet". Er wordt nu gekeken of dat echt goed werkt. Dat is kennis die we van buiten moeten halen. Dat wordt op dit moment gedaan. En dan kijken hoe het praktisch werkt. Maar het neemt niet weg dat dit zeer zorgelijk is en gewoon een waardeloos verhaal."
Nanninga reageerde dat het verstandiger is om niet per app te kijken, maar naar de functionaliteit. "Zouden we niet gewoon per definitie tegen alle apps die locaties tracken en publiceren als vuistregel moeten zeggen nee? Dan kan je later eventueel misschien nog per app ja zeggen. Ik stel dus voor om niet naar de apps te kijken, omdat je dan altijd achter de feiten aanloopt, maar naar de functionaliteit, en dat daar stevige richtlijnen voor komen." Boswijk stelde het punt mee te zullen nemen en eind dit jaar met een update over de voortgang te komen. "Dat wil niet zeggen dat we niks doen; we zijn er dus mee bezig."
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.