image

Minister: OM moet grote inhaalslag maken op informatiebeveiliging

vrijdag 9 oktober 2026, 09:57 door Redactie, 7 reacties

Het Openbaar Ministerie (OM) moet de komende jaren een grote inhaalslag maken op de ontwikkeling van de ict, waaronder de informatiebeveiliging, zo stelt minister Van Weel van Justitie en Veiligheid in een reactie op een onderzoek naar de Citrix-hack bij het OM. Gisteren werd het onderzoeksrapport van de Commissie evaluatie ICT-inbreuk Openbaar Ministerie openbaar. De commissie deed onderzoek naar de Citrix-hack bij het OM die vorig jaar plaatsvond. Uit het onderzoek bleek dat de beveiliging van de ict-systemen van het Openbaar Ministerie jarenlang onvoldoende was. Met name op het gebied van monitoring schoot het OM tekort.

"Het rapport geeft duidelijk aan dat de aandacht voor de beveiliging van de ICT bij het OM voorafgaand aan het incident onvoldoende was", stelt minister Van Weel in zijn reactie. Hij voegt toe dat er inmiddels al verbeteringen zijn doorgevoerd. "Tegelijkertijd constateert de commissie dat het OM er met deze verbeteringen nog niet is. Het is het begin van een langer traject om de achterstand op ict-gebied weg te werken. Ik deel deze constatering volledig."

Volgens de minister moet het Openbaar Ministerie de komende jaren een grote inhaalslag maken op de ontwikkeling van de ict, waaronder de informatiebeveiliging. Hiervoor krijgt het OM op grond van het coalitieakkoord 50 miljoen euro per jaar extra ter beschikking. "Ik vind het noodzakelijk dat de voortgang van de ontwikkeling van de ict – conform de bevindingen in het rapport – goed wordt gemonitord", aldus Van Weel.

Naar aanleiding van het onderzoek is er besloten een reviewboard op te richten, dat bestaat uit experts. Die zullen meerdere keren per jaar advies uitbrengen aan de minister en het College van procureurs-generaal. Naast de inzet van dit reviewboard zal de Audit Dienst Rijk onderzoek doen naar hoe het Openbaar Ministerie omgaat met de Baseline Informatiebeveiliging Overheid. Daarin staan afspraken over hoe overheidsinstanties hun informatiebeveiliging moeten regelen.

Reacties (7)
Vandaag, 10:12 door Anoniem
meer werk voor managers weer die zelf deze situatie hebben gecreeerd? waarom blijven we maar denken dat incompetente mensen het dan in eens wel goed gaan doen?
Vandaag, 10:17 door Anoniem
"Naast de gebrekkige dreigingsanalyse en risicomanagementprocessen, had de Chief Information Security Officer (CISO) lange tijd geen centrale positie in de IV (informatievoorziening)-organisatie. Wel was binnen het OM tot op het niveau van de leiding bekend dat de IV-organisatie niet goed functioneerde. Ook was er volgens de onderzoekers sprake van gebrekkige communicatie en werd op bestuurlijk niveau het gevoel van urgentie onvoldoende ervaren en ontbrak de noodzakelijke prioriteitstelling."

maar nu gaan ze het ineens allemaal wel goed doen en is alles weer fantastic!?
Vandaag, 10:35 door Anoniem
50 miljoen naar het incompetente OM, een briljant idee. Laat ze maar eerst WERKEN voor hun geld daar in plaats van laks gedrag belonen.
Vandaag, 10:46 door Anoniem
Kalf. Dood. Put. Demp.
Vandaag, 11:30 door Anoniem
Tja ik wens ze veel sterkte. Want het gaat om daadkracht en mandaat.

Jullie kunnen het. Hup schouders eronder en niet eindeloos vergaderen.

Ego's opzij en zeker wat betreft herarchisch gedrag. Het gaat om het eindresultaat.
En voor 50 miljoen vd belastingbetaler moet dit toch wel kunnen toch?

Ps en zorg alsjeblieft dat een citrix server niet als zodanig zichtbaar is vanaf het internet.

Ik bedoel ik deed dat voor minder geld via een dienstverlener vd overheid

Rbac
Hardening
Logging/ monitoring
Auditing
Alarmering
Gecontroleerde backups
Schaduwomgevingen
Dmz
Netwerk range exclusions.. vanuit nk hoef je geen toegang toch?
En zorg dat de status vd ict beveiliging met 1 druk op de knop oproepbaar is en niet alleen voor jaarlijkse auditing.
Enz..

Kom op ff de schouders eronder, als ik dat al binnen een jaar voor elkaar kreeg bij een overheidsdienst via een dienstverlener xmoet het zeker lukken.

En iedereen die tegenwerkt met het mandaat vd directie/politiek om hun oren slaan.

En kom opdagen bij vergaderingen. Kan er een leidinggevende niet zorg dan voor een plaatsvervanger.

Moet lukken anders mag je je diep schamen.

En ja je zal moeten investeren om rampen te voorkomen.

We hebben te maken met vijandelijke statelijke actoren, keiharde misdaad en daarnaast cybercrimenelen die tegenwoordig nergens voor terug deinzen

Schakel de dienstverlener in en vraag om 1 vd specialisten teams daar is veel kennis en daadkracht.

Nogmaals actie hup. Ja ik ben arrogant maar altijd super doelgericht. Ik hoef geen vrienden als ik een doel nastreef. Gewoon werken hup en niet eindeloos zeiken.
Vandaag, 11:59 door Anoniem
Kalf dood. Poging tot put demp. Poging mislukt uiteraard. Volgend kalf.

Inhaalslag... en tegen de tijd dat die over een jaar of 5 achter de rug is... er achter komen dat je over 5 jaar bent waar je 5 jaar geleden had moeten zijn en dus weer 10 jaar achter de feiten aan hobbelt.
Want zo werkt de overheid in Nederland: kortzichtig en consequent achter de feiten aan lopen. Vooral D66 enzo blijven stemmen!
Vandaag, 11:59 door Anoniem
Door Anoniem: Tja ik wens ze veel sterkte. Want het gaat om daadkracht en mandaat.

Jullie kunnen het. Hup schouders eronder en niet eindeloos vergaderen.

Ego's opzij en zeker wat betreft herarchisch gedrag. Het gaat om het eindresultaat.
En voor 50 miljoen vd belastingbetaler moet dit toch wel kunnen toch?

Ps en zorg alsjeblieft dat een citrix server niet als zodanig zichtbaar is vanaf het internet.

Ik bedoel ik deed dat voor minder geld via een dienstverlener vd overheid

Rbac
Hardening
Logging/ monitoring
Auditing
Alarmering
Gecontroleerde backups
Schaduwomgevingen
Dmz
Netwerk range exclusions.. vanuit nk hoef je geen toegang toch?
En zorg dat de status vd ict beveiliging met 1 druk op de knop oproepbaar is en niet alleen voor jaarlijkse auditing.
Enz..

Kom op ff de schouders eronder, als ik dat al binnen een jaar voor elkaar kreeg bij een overheidsdienst via een dienstverlener xmoet het zeker lukken.

En iedereen die tegenwerkt met het mandaat vd directie/politiek om hun oren slaan.

En kom opdagen bij vergaderingen. Kan er een leidinggevende niet zorg dan voor een plaatsvervanger.

Moet lukken anders mag je je diep schamen.

En ja je zal moeten investeren om rampen te voorkomen.

We hebben te maken met vijandelijke statelijke actoren, keiharde misdaad en daarnaast cybercrimenelen die tegenwoordig nergens voor terug deinzen

Schakel de dienstverlener in en vraag om 1 vd specialisten teams daar is veel kennis en daadkracht.

Nogmaals actie hup. Ja ik ben arrogant maar altijd super doelgericht. Ik hoef geen vrienden als ik een doel nastreef. Gewoon werken hup en niet eindeloos zeiken.

oftewel 'niet lullen maar poetsen!'
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.