image

Minister: OM moet grote inhaalslag maken op informatiebeveiliging

vrijdag 9 oktober 2026, 09:57 door Redactie, 3 reacties

Het Openbaar Ministerie (OM) moet de komende jaren een grote inhaalslag maken op de ontwikkeling van de ict, waaronder de informatiebeveiliging, zo stelt minister Van Weel van Justitie en Veiligheid in een reactie op een onderzoek naar de Citrix-hack bij het OM. Gisteren werd het onderzoeksrapport van de Commissie evaluatie ICT-inbreuk Openbaar Ministerie openbaar. De commissie deed onderzoek naar de Citrix-hack bij het OM die vorig jaar plaatsvond. Uit het onderzoek bleek dat de beveiliging van de ict-systemen van het Openbaar Ministerie jarenlang onvoldoende was. Met name op het gebied van monitoring schoot het OM tekort.

"Het rapport geeft duidelijk aan dat de aandacht voor de beveiliging van de ICT bij het OM voorafgaand aan het incident onvoldoende was", stelt minister Van Weel in zijn reactie. Hij voegt toe dat er inmiddels al verbeteringen zijn doorgevoerd. "Tegelijkertijd constateert de commissie dat het OM er met deze verbeteringen nog niet is. Het is het begin van een langer traject om de achterstand op ict-gebied weg te werken. Ik deel deze constatering volledig."

Volgens de minister moet het Openbaar Ministerie de komende jaren een grote inhaalslag maken op de ontwikkeling van de ict, waaronder de informatiebeveiliging. Hiervoor krijgt het OM op grond van het coalitieakkoord 50 miljoen euro per jaar extra ter beschikking. "Ik vind het noodzakelijk dat de voortgang van de ontwikkeling van de ict – conform de bevindingen in het rapport – goed wordt gemonitord", aldus Van Weel.

Naar aanleiding van het onderzoek is er besloten een reviewboard op te richten, dat bestaat uit experts. Die zullen meerdere keren per jaar advies uitbrengen aan de minister en het College van procureurs-generaal. Naast de inzet van dit reviewboard zal de Audit Dienst Rijk onderzoek doen naar hoe het Openbaar Ministerie omgaat met de Baseline Informatiebeveiliging Overheid. Daarin staan afspraken over hoe overheidsinstanties hun informatiebeveiliging moeten regelen.

Reacties (3)
Vandaag, 10:12 door Anoniem
meer werk voor managers weer die zelf deze situatie hebben gecreeerd? waarom blijven we maar denken dat incompetente mensen het dan in eens wel goed gaan doen?
Vandaag, 10:17 door Anoniem
"Naast de gebrekkige dreigingsanalyse en risicomanagementprocessen, had de Chief Information Security Officer (CISO) lange tijd geen centrale positie in de IV (informatievoorziening)-organisatie. Wel was binnen het OM tot op het niveau van de leiding bekend dat de IV-organisatie niet goed functioneerde. Ook was er volgens de onderzoekers sprake van gebrekkige communicatie en werd op bestuurlijk niveau het gevoel van urgentie onvoldoende ervaren en ontbrak de noodzakelijke prioriteitstelling."

maar nu gaan ze het ineens allemaal wel goed doen en is alles weer fantastic!?
Vandaag, 10:35 door Anoniem
50 miljoen naar het incompetente OM, een briljant idee. Laat ze maar eerst WERKEN voor hun geld daar in plaats van laks gedrag belonen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.