Financiële gegevens van burgers en bedrijven onvoldoende beveiligd door Belastingdienst

Processed by: Helicon Filter;

De Belastingdienst blijkt financiële gegevens van 11 miljoen Nederlandse burgers en 2 miljoen bedrijven in de periode 2013 tot 2016 onvoldoende beveiligd te hebben. Door problemen met een autorisatiesysteem kan niet worden achterhaald wie de gegevens heeft ingezien.

Dit meldt ZEMBLA op basis van vertrouwelijke documenten van de Belastingdienst. De Belastingdienst is in maart 2015 al gewaarschuwd voor het probleem, melden bronnen tot op directieniveau aan ZEMBLA. De Auditdienst Rijk concludeerde in maart 2016 in een rapport al dat met deze waarschuwing niets is gedaan.

Geen monitoring en logbestanden

Het probleem speelt bij de data-analyseafdeling ’Data & Analytics’, die voorheen de ‘Broadkamer’ werd genoemd. Het autorisatiesysteem van deze afdeling functioneert niet naar behoren. Zo wordt er geen logging en monitoring toegepast, waardoor niet wordt bijgehouden wie op welk moment met de data heeft gewerkt.

Dit brengt verschillende risico’s met zich mee, stelt hoogleraar computerbeveiliging aan de Radboud Universiteit Bart Jacobs. Zo wijst de hoogleraar op de mogelijkheid identiteitsfraude te plegen met de financiële gegevens. Daarnaast kunnen bedrijven gechanteerd worden indien hun financiële gegevens in verkeerde handen vallen. Jacobs noemt de gang van zaken ‘onwettig’. Onder andere tientallen externe consultants van het Amerikaanse Accenture hadden toegang tot de data.

Autoriteit Persoonsgegevens

ZEMBLA heeft melding gedaan bij de Autoriteit Persoonsgegevens, die op basis van deze melding een onderzoek is gestart naar de databeveiliging bij de Belastingdienst. In een reactie geeft staatssecretaris Wiebes aan dat voor de afdeling Data & Analytics de reguliere beveiligingseisen gelden. Wel geeft Wiebes toe dat er niet is bijgehouden wie welke data heeft ingezien.

“Verlies of diefstal van de gegevens is tot op heden niet geconstateerd”, aldus Wiebes. Jacobs wijst er overigens op dat niet te achterhalen valt of gegevens zijn meegenomen, aangezien de logbestanden die dit aan kunnen tonen ontbreken. Uit de reactie van Wiebes wordt niet duidelijk of het beveiligingsprobleem inmiddels is opgelost.

Meer over
Lees ook
McAfee implementeert analyses voor endpoint- en cloudbescherming

McAfee implementeert analyses voor endpoint- en cloudbescherming

McAfee kondigt nieuwe oplossingen aan voor een betere beveiliging van endpoints en de cloud. Door gebruik te maken van geavanceerde analysemethoden, deep learning-technieken en kunstmatige intelligentie bieden zij een ongeëvenaarde snelheid en accuratesse. De onophoudelijke toename van cyberdreigingen creëert bij securityteams de behoefte aan open1

Praktische handvatten nodig voor veilig wissen van data in het hoger onderwijs

Praktische handvatten nodig voor veilig wissen van data in het hoger onderwijs

Universiteiten en hogescholen vinden veiligheid en het wissen van data essentieel bij het afvoeren van oude elektronica. Duurzaamheid vinden zij ook erg belangrijk. Er bestaan grote verschillen tussen instellingen in kennis en ervaring rond e-waste. Zij hebben dan ook behoefte aan praktische handvatten. Dat blijkt uit een enquête onder universite1

Nieuwe CAPTCHA beveiliging draait in stilte op de achtergrond

Nieuwe CAPTCHA beveiliging draait in stilte op de achtergrond

Google lanceert een opvolger van de bekende CAPTCHA beveiliging waarmee gebruikers aantonen dat zij geen robot zijn. Bij deze nieuwe variant hoeven gebruikers niet langer iets aan te klikken; de tool draait volledig op de achtergrond. no CAPTCHA reCAPTCHA De CAPTCHA beveiliging vraagt gebruikers momenteel willekeurige woorden of cijfers die word1