De politie heeft e-mails met gevoelige informatie naar verlopen domeinnamen gestuurd, waardoor ze in handen van een beveiligingsexpert kwamen die de domeinen had geregistreerd. Het gaat om arrestatiebevelen, rapporten van Veilig Thuis en beveiligingsplannen, zo meldt BNR.
Al twee jaar geleden werd de politie voor dit beveiligingsrisico gewaarschuwd. Bij de overgang naar de Nationale Politie heeft de politie allerlei domeinnamen laten verlopen, die vervolgens door anderen kunnen worden geregistreerd. Daarvoor waarschuwde beveiligingsexpert Wouter Slotboom al in februari 2015. De politie zou echter niets met zijn melding hebben gedaan.
"Ik heb een probleem aangekaart en vervolgens een oplossing op een presenteerblad aangediend. Toen ik na een half jaar erachter kwam dat zij hier niets mee hebben gedaan, heb ik zelf maar weer enkele domeinnamen geregistreerd om aan te tonen dat er wel degelijk gevoelig informatie via de mail op binnenkomt. Ik hoop dat m’n punt nu wel duidelijk is." Niet alleen gaat het om informatie die kan worden ontvangen. Volgens Gerrit van de Kamp van politievakbond ACP zou er via de domeinnamen ook om informatie kunnen worden gevraagd.
De Nationale Politie stelt dat er inmiddels meer dan 3600 oude domeinnamen door de politie zelf zijn geregistreerd, maar er een aantal tussendoor zijn geglipt. Hiervoor zullen passende maatregelen worden getroffen. Verder benadrukt de Nationale Politie dat zowel burgers als politiemedewerkers alleen de domeinnaam politie.nl moeten gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.