De databank telecomgegevens waar alle Nederlandse internet- en telefonieaanbieders dagelijks hun volledige klantenbestand moeten uploaden, wordt beschermd door virusscanners die één keer in de week worden bijgewerkt. Dit bijwerken gebeurt met de hand, zo blijkt uit het CIOT eindrapport. Het ministerie van Veiligheid en Justitie brengt elk jaar een rapport uit over het functioneren van het CIOT.
De norm is dat alle systemen zijn voorzien van antivirus-programmatuur, die voortdurend actueel is. Uit onderzoek blijkt dat de definities op wekelijkse basis geüpdatet worden. Deze update vindt manueel plaats. Het CIOT is echter van plan om het update proces te automatiseren, waarvoor een offerte is aangetroffen, zo staat in het rapport vermeld.
Risico
De opstellers van het eindrapport stellen dat het manueel updaten van de virusscanner het risico met zich meebrengt dat door bijvoorbeeld de afwezigheid van een beheerder, de virusscanners tijdelijk niet meer up to date zijn. Daarnaast is het door een onvolledige logging niet te controleren of het update proces het gehele jaar goed heeft gewerkt. "Aanbeveling is dan ook om het proces te automatiseren en de logging zo in te richten dat het proces ook controleerbaar is."
Het rapport werd openbaar naar een verzoek op grond van de Wet openbaarheid van bestuur van Bits of Freedom. Het rapport is inmiddels ook op de website van overheid gepubliceerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.