Dat schrijft minister Van Weel (Justitie en Veiligheid, VVD) in een reactie op het onderzoeksrapport ‘Van brand meester’ naar ‘brandveilig’.
Van Weel: OM moet grote ict-inhaalslag maken
Het Openbaar Ministerie (OM) moet de komende jaren een grote inhaalslag maken op de ontwikkeling van de ict, waaronder de informatiebeveiliging. Er komt een onafhankelijke reviewboard die de vorderingen monitort.
Geen permanente monitoring
Een onafhankelijke commissie onderzocht de hack op het OM in juli 2025 en concludeert dat er weliswaar adequaat is gereageerd door de systemen van het internet te halen, maar ook dat de beveiliging van de ict-systemen onvoldoende was. Zo was er geen permanente monitoring op Citrix Netscaler, het systeem dat werd gehackt. Daardoor werden verdachte activiteiten niet tijdig opgemerkt. Inmiddels is deze monitoring wel aanwezig.
Het OM heeft ondertussen meer verbeteringen doorgevoerd, maar er is ook nog veel in te halen. Het kabinet heeft hiervoor in het coalitieakkoord 50 miljoen euro per jaar uitgetrokken. Een reviewboard zal deze inhaalslag in de gaten houden en meerdere keren per jaar advies uitbrengen. Onder meer Nathan Ducastel, directeur bij VNG-Realisatie en ambassadeur van de Nederlandse digitaliseringsstrategie neemt plaats in de reviewboard.
Een reviewboard zal de inhaalslag monitoren en meerdere keren per jaar advies uitbrengen.
Verder vraagt Van Weel de Audit Dienst Rijk om een onderzoek uit te voeren naar hoe het OM omgaat met de Baseline Informatiebeveiliging Overheid (BIO, het basisnormenkader voor informatiebeveiliging binnen alle overheidslagen).
Centrale regie op ict strafrechtketen
Het rapport beschrijft de noodzaak om goed samen te werken op het gebied van ict binnen de strafrechtketen. Van Weel neemt de bevindingen mee bij de uitwerking van de motie Mutluer, die de regering vraagt om te onderzoeken hoe de centrale regie op ict binnen die keten kan worden versterkt.
Het OM wordt momenteel aangesloten op bij het Shared Service Center-ICT (SSC-ICT) van de Rijksoverheid. Daardoor krijgen de meeste medewerkers een werkplek die minder afhankelijk is van commerciële dienstverleners. Van Weel schrijft: ‘Ik kan nog niet kan aangeven wanneer de aansluiting is gerealiseerd, maar de inzet is om dit zo spoedig mogelijk te doen.’
Overigens waarschuwt Citrix vrijdag voor een nieuw lek in Citrix NetScaler ADC en Citrix NetScaler Gateway, met een impact van 9,5 op een schaal van 1-10. Dat schrijft Security.nl.
Plaats een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.