Financiële gegevens van burgers en bedrijven onvoldoende beveiligd door Belastingdienst

Processed by: Helicon Filter;

De Belastingdienst blijkt financiële gegevens van 11 miljoen Nederlandse burgers en 2 miljoen bedrijven in de periode 2013 tot 2016 onvoldoende beveiligd te hebben. Door problemen met een autorisatiesysteem kan niet worden achterhaald wie de gegevens heeft ingezien.

Dit meldt ZEMBLA op basis van vertrouwelijke documenten van de Belastingdienst. De Belastingdienst is in maart 2015 al gewaarschuwd voor het probleem, melden bronnen tot op directieniveau aan ZEMBLA. De Auditdienst Rijk concludeerde in maart 2016 in een rapport al dat met deze waarschuwing niets is gedaan.

Geen monitoring en logbestanden

Het probleem speelt bij de data-analyseafdeling ’Data & Analytics’, die voorheen de ‘Broadkamer’ werd genoemd. Het autorisatiesysteem van deze afdeling functioneert niet naar behoren. Zo wordt er geen logging en monitoring toegepast, waardoor niet wordt bijgehouden wie op welk moment met de data heeft gewerkt.

Dit brengt verschillende risico’s met zich mee, stelt hoogleraar computerbeveiliging aan de Radboud Universiteit Bart Jacobs. Zo wijst de hoogleraar op de mogelijkheid identiteitsfraude te plegen met de financiële gegevens. Daarnaast kunnen bedrijven gechanteerd worden indien hun financiële gegevens in verkeerde handen vallen. Jacobs noemt de gang van zaken ‘onwettig’. Onder andere tientallen externe consultants van het Amerikaanse Accenture hadden toegang tot de data.

Autoriteit Persoonsgegevens

ZEMBLA heeft melding gedaan bij de Autoriteit Persoonsgegevens, die op basis van deze melding een onderzoek is gestart naar de databeveiliging bij de Belastingdienst. In een reactie geeft staatssecretaris Wiebes aan dat voor de afdeling Data & Analytics de reguliere beveiligingseisen gelden. Wel geeft Wiebes toe dat er niet is bijgehouden wie welke data heeft ingezien.

“Verlies of diefstal van de gegevens is tot op heden niet geconstateerd”, aldus Wiebes. Jacobs wijst er overigens op dat niet te achterhalen valt of gegevens zijn meegenomen, aangezien de logbestanden die dit aan kunnen tonen ontbreken. Uit de reactie van Wiebes wordt niet duidelijk of het beveiligingsprobleem inmiddels is opgelost.

Meer over
Lees ook
Snoopwall helpt Android-gebruikers de rechten van individuele apps in te perken

Snoopwall helpt Android-gebruikers de rechten van individuele apps in te perken

Een nieuwe app stelt Android-gebruikers in staat het gedrag en de rechten van geïnstalleerde apps nauwlettend in de gaten te houden. De app helpt gebruikers te ontdekken welke apps opvallend veel informatie over hen verzamelen en doorsturen. De app heet Snoopwall. Snoopwall is bedoeld om gebruikers een extra beveiligingslaag te geven. De software1

Wiskundig model voorspelt grootschalige cyberaanvallen

Wiskundig model voorspelt grootschalige cyberaanvallen

Grootschalige cyberaanvallen kunnen met behulp van een computermodel worden voorspeld. Onderzoekers van de Amerikaanse universiteit van Michigan hebben een wiskundige model ontwikkeld dat in staat is te berekenen wanneer dergelijke cyberaanvallen waarschijnlijk plaatsvinden. Het model is alleen geschikt voor zeer grootschalige aanvallen, zoals de1

Gegevens van 1.000 Telfort-klanten op straat door malafide app

Gegevens van 1.000 Telfort-klanten op straat door malafide app

De gegevens van ruim duizend Telfort-klanten liggen op straat nadat een cybercrimineel hen met een nepapp voor Windows Phone wist te misleiden. Dit blijkt uit onderzoek van de Gelderlander. De app 'Abonnement Status' is in de Windows Store en is voorzien van het officiële logo van Telfort. De app lijkt hierdoor voor onoplettende gebruikers een ec1