image

Defensie kijkt naar allow-list van toegestane apps voor militairen

donderdag 17 september 2026, 10:19 door Redactie, 9 reacties

Defensie kijkt naar het opstellen van een allow-list van toegestane apps die militairen mogen hebben, zo heeft staatssecretaris Boswijk voor Defensie laatst tijdens een debat met de vaste commissie voor Defensie laten weten. Aanleiding is berichtgeving van Follow the Money dat militairen waren te volgen via de Polarsteps-app.

"De lacunes in het veiligheidsbeleid van Defensie zijn dit weekend ook weer op schokkende wijze aan het licht gekomen. Afgelopen maand bleek dat tientallen Nederlandse militairen via Polarsteps naar kazernes, tijdens missies, bij militaire transporten en zelfs naar hun eigen woningen gevolgd konden worden. Pas na vragen van journalisten werd de app op de Defensietelefoons op een zwarte lijst gezet", liet JA21-Kamerlid Nanninga tijdens het debat weten.

Het Kamerlid voegde toe dat de risico's van locatieapps al sinds 2018 bekend zijn. Toen bleek dat militairen via Strava waren te volgen. Defensie besloot het gebruik van de app op Defensielocaties te verbieden. Vorige maand bleek dat de directeur van de MIVD jarenlang was te volgen via een openbaar Strava-account. Het ging onder andere om zijn adres, vakanties en verplaatsingen vanaf de kazerne.

"Tegenstanders hoeven onze systemen op deze manier niet eens meer te hacken als wij deze gegevens zelf in de schoot van de vijand werpen. Waarom is er telkens pas een reactie nadat journalisten een nieuwe app hebben gevonden en aangewezen? Wanneer komt er een integraal bindend beleid voor locatietrackende apps voor Defensie en welke lessen zijn er geleerd?", wilde Nanninga weten.

Staatssecretaris Boswijk noemde de situatie rond de trackingapps 'buitengewoon waardeloos'. "Laat ik dat gewoon vooropstellen. Dat is natuurlijk niet hoe we het zouden willen. Ik denk dat het ook wel weer het belang van goede journalistiek aangeeft. Het houdt ons scherp. Maar het liefst had ik het hele artikel niet gehad. Ook daarin moet de bewustwording richting onze militairen beter. Het is goed om te realiseren dat het op werkgerelateerde telefoons al niet zit. Het gaat over privédevices. Maar goed, dat moet veel beter in de bewustwording en opleiding."

De bewindsman merkte op dat Defensie nu kijkt naar een 'allow-list' van toegestane apps. Dat is volgens Boswijk effectiever dan een deny-list. "Je draait het eigenlijk om: "deze apps mag je wel en de rest dus niet" in plaats van "deze mag je niet". Er wordt nu gekeken of dat echt goed werkt. Dat is kennis die we van buiten moeten halen. Dat wordt op dit moment gedaan. En dan kijken hoe het praktisch werkt. Maar het neemt niet weg dat dit zeer zorgelijk is en gewoon een waardeloos verhaal."

Nanninga reageerde dat het verstandiger is om niet per app te kijken, maar naar de functionaliteit. "Zouden we niet gewoon per definitie tegen alle apps die locaties tracken en publiceren als vuistregel moeten zeggen nee? Dan kan je later eventueel misschien nog per app ja zeggen. Ik stel dus voor om niet naar de apps te kijken, omdat je dan altijd achter de feiten aanloopt, maar naar de functionaliteit, en dat daar stevige richtlijnen voor komen." Boswijk stelde het punt mee te zullen nemen en eind dit jaar met een update over de voortgang te komen. "Dat wil niet zeggen dat we niks doen; we zijn er dus mee bezig."

Reacties (9)
Vandaag, 10:27 door Anoniem
Het probleem met verbieden van locatie-trackende apps van derden zit daar ook weer bij in, dat je wel voldoende eigen apps moet hebben om de militairen te laten functioneren. Want dan heb je bijvoorbeeld geen googlemaps, maar moet je een defensie eigen systeem hebben om de kazerne te vinden voor je sollicitatie gesprek bij defensie. Ja al op dat punt zou je het moeten instellen. Hier moet dus inderdaad breed over nagedacht worden.
Vandaag, 10:50 door Anoniem
Misschien een negative reactie. Maar denk dat geen phone altijd het beste is. Er is altijd een manier om te tracken, maar zonder frequency is dat een stuk moeilijker.
Vandaag, 10:53 door Anoniem
Door Anoniem: Het probleem met verbieden van locatie-trackende apps van derden zit daar ook weer bij in, dat je wel voldoende eigen apps moet hebben om de militairen te laten functioneren. Want dan heb je bijvoorbeeld geen googlemaps, maar moet je een defensie eigen systeem hebben om de kazerne te vinden voor je sollicitatie gesprek bij defensie. Ja al op dat punt zou je het moeten instellen. Hier moet dus inderdaad breed over nagedacht worden.

Maar via de apple instellingen kun je ook al je locaties al terugvinden. Daar heb geen kaartapp voor nodig. Gaat meer om wie is te vertrouwen en dat te beperken. Bij ons moeten nieuwe applicaties systemen worden onboard. Maar bij een deny list is dat lastig, want je mag alles downloaden. WIj gaan niet kijken of chess.com zo veilig is of pinterest.
Vandaag, 11:13 door Anoniem
Top-idee. En het zijn strikt genomen geen apps, maar Android en IOS horen dan natuurlijk niet thuis op die allow-list.
Vandaag, 11:18 door Anoniem
Waarom moet de politiek zich met de beveiliging van defensie(personeel) bemoeien? (OMG)

Het kan zo simpel zijn:
- privé telefoons afgeven bij de poort
- werktelefoon bevatten enkel apps die de medewerker zelf niet kan aanpassen/wijzigen.

Lijken mij basale IT beveiligingsprincipes.
Vandaag, 11:36 door Anoniem
Tsja, luiheid regeert sinds we de Microsoft 'vriendelijke' politiek van everyone - full control / read kregen.
Wat is er toch mis met rechten uitdelen op volumes voordat iemand ergens bij kan? - Weten wat je doet -
ach ik weet het al - Luiheid en domheid - de boekhouder wordt zonder kennis IT-er

Ouderwets een catalogus aanleggen van apps waaruit men kan kiezen.
Dit zorgt ervoor dat de juiste licentie(s) betaald worden en dat de applicatie gescreend is.

oh ja; nee (gaan we niet doen) is ook een goed antwoord.
Helaas wil de opgegroeide kleuter van weleer dat niet horen (omdat hij dat niet meer gewend is)...
Vandaag, 11:41 door Anoniem
Door Anoniem: WIj gaan niet kijken of chess.com zo veilig is of pinterest.

Een allow-list heeft zeker zo zijn voordelen, maar gelukkig heeft de Security.NL wel naar die websites gekeken:

https://www.security.nl/posting/952948/Data+miljoenen+spelers+Chess_com+gescrapet+en+online+gepubliceerd

https://www.security.nl/posting/863315/Noyb+dient+klacht+in+tegen+Pinterest+over+tracken+van+gebruikers
Klinkt logisch, al wordt dat - zelfs als je het per categorie doet - best een omvangrijke klus (behalve als je het lijstje toegestane apps zo kort maakt dat vervolgens niemand meer bij defensie wil werken, en dat kan ook niet de bedoeling zijn).

Ik hoop wel dat ze snugger genoeg zijn om dan niet aan te komen met een allow list die (vrijwel) uitsluitend uit google- en andere amerikaanse big tech apps bestaat..
Vandaag, 11:56 door Anoniem
Kansloos. De appa veranderen te snel en het is donders moeilijk te achterhalen weat de trackers echt doen.

Ik heb deze https://trackercontrol.org/

Je schrikt je rot waar allemaal trackers in zitten en hoeveel het er zijn.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.