Grenstoezicht ondermaats

Datum:
  • dinsdag 21 april 2020
  • in
  • Categorie: ,
  • Den Haag - Rekenkamer hekelt cyberveiligheid op Schiphol

    21-4-2020


    De cyberveiligheid van het grenstoezicht door de Koninklijke Marechaussee op Schiphol is onvoldoende en niet toekomstbestendig. Dat blijkt uit maandag gepresenteerd onderzoek van de Algemene Rekenkamer. 

    Beveiligingstesten op de IT-systemen vinden niet of nauwelijks plaats. De software van twee IT-systemen is zelfs zonder de vereiste goedkeuring operationeel. En IT-systemen zijn niet aangesloten op de detectiecapaciteit van Defensie en Schiphol. De Rekenkamer noemt het ’onbegrijpelijk’ dat deze tekortkomingen niet al eerder op orde zijn gebracht. De cyberveiligheid van de IT-systemen is van cruciaal belang om digitale sabotage, spionage en criminaliteit tegen te gaan. Als de IT van het grenstoezicht door een digitale aanval onbruikbaar wordt, kan de marechaussee het grenstoezicht niet of nauwelijks uitvoeren. Lange wachtrijen, vertraging en annulering van vluchten zijn daarvan mogelijk het gevolg. 

    Een ander risico is dat buitenlandse veiligheidsdiensten cyberspionage inzetten om de gegevens van bepaalde reizigers in te kunnen zien. Daarnaast kunnen cyberaanvallen door kwaadwillenden worden ingezet om informatie te manipuleren, zodat gezochte personen makkelijker de grens kunnen passeren. 

    Digitaliseren 

    Het grenstoezicht zal de komende jaren verder digitaliseren, schrijft de Rekenkamer. Het is ook daarom belangrijk dat het niveau van cyberveiligheid snel op orde wordt gebracht. De benodigde kennis en kunde zijn daarvoor al wel in huis. De aanbevelingen komen daarom dan ook neer op ’daadwerkelijk doen wat al mogelijk is’, aldus de onderzoekers in hun rapport. 

    Handmatig 

    De conclusie van de Rekenkamer liegt er niet om, erkennen de verantwoordelijke ministeries (Defensie en Justitie en Veiligheid). Zij onderschrijven de aanbevelingen. 

    Volgens een woordvoerder van Defensie zijn er al stappen gezet en zijn er verschillende maatregelen van kracht om de risico’s en gevolgen van een cyberaanval op de IT-systemen te beperken. Mochten deze systemen uitvallen, dan kan het grenstoezicht nog steeds handmatig plaatsvinden. „Daartoe zijn onze mensen opgeleid”, aldus de woordvoerder. 

    „De veiligheid van IT-systemen is voor Defensie van groot belang”, vult de zegsman van Defensie nog aan. Bestaande en nieuwe systemen worden getest om kwetsbaarheden bloot te leggen en aan te pakken. Ook vanwege personele schaarste in de IT-sector is dit geen geringe opgave, tekent hij aan. Bij het testen krijgen de systemen waar het grootste risico zit en waar de meeste winst te behalen valt voorrang. 

    Bestuderen 

    Schiphol gaat het rapport bestuderen en de aanbevelingen met de betrokken partijen bespreken, laat een woordvoerder van de luchthaven weten. Het Schipholonderzoek is het tweede in een reeks van drie naar cybersecurity in vitale sectoren.

    Noordhollands Dagblad


    0 reacties :

    Een reactie posten