Er zullen in totaal vier onderzoeken naar de beveiliging bij de Belastingdienst worden uitgevoerd, zo heeft staatssecretaris Wiebes van Financiën de Tweede Kamer laten weten (docx). Aanleiding voor de onderzoeken is een uitzending van het televisieprogramma Zembla dat de financiële en persoonlijke gegevens van 11 miljoen belastingbetalers en 2 miljoen bedrijven niet goed waren beveiligd bij de Belastingdienst.
De problemen speelden bij de "Broedkamer", een afdeling van de fiscus die zich bezig met data-analyse bezighoudt. Vorige week stelde Wiebes dat het door Zembla geschetste beeld niet klopte en er wel logging en monitoring bij de fiscus plaatsvond. Toch moeten de aantijgingen van het televisieprogramma wel worden onderzocht, aldus de staatssecretaris. Het eerste onderzoek dat Wiebes noemt wordt door de Autoriteit Persoonsgegevens uitgevoerd en richt zich op de bestaande situatie bij de afdeling Data & Analytics (D&A) met betrekking tot de maatregelen om persoonsgegevens te beveiligen tegen verlies of misbruik. Daarnaast bekijkt de toezichthouder de controle op incidenten op het gebied van verlies of misbruik van persoonsgegevens.
Het tweede onderzoek wordt door de Belastingdienst zelf uitgevoerd, onder direct gezag van de hoofddirecteur Informatievoorziening. Doel van dit onderzoek is om aan de hand van beschikbare loggegevens vast te stellen of er daadwerkelijk bij de afdeling D&A getracht is om gegevens van belastingplichtigen, belastingschuldigen of toeslaggerechtigden buiten de Belastingdienst te brengen. Dit onderzoek zal vier maanden in beslag nemen.
Het derde onderzoek dat Wiebes noemt vindt plaats naar de informatiebeveiliging bij de Broedkamer en voorlopers. Wederom zal er worden gekeken of er vertrouwelijke gegevens zijn gekopieerd of misbruikt. Daarnaast wordt er onderzocht welke beveiligingsmaatregelen er waren getroffen en hoe deze hebben gewerkt. Op basis daarvan zal worden bepaald welke risico’s er hebben bestaan. "Ook hier vind ik het van het grootste belang dat dit onderzoek in onafhankelijkheid van de afdeling D&A wordt uitgevoerd, om elke schijn van belangenverstrengeling te vermijden. Daarom wordt ook dit onderzoek uitgevoerd door de Belastingdienst", aldus Wiebes.
Als laatste vindt er een extern forensisch onderzoek plaats naar de gevolgde aanbestedingsprocedure voor ondersteuning van de Broedkamer. Doel van het onderzoek is vast te stellen of de Belastingdienst bij de aanbesteding integer heeft gehandeld. Naast deze onderzoeken zal de Belastingdienst kijken op welke wijze het Handboek Beveiliging Belastingdienst in de organisatie, processen en systemen is geïmplementeerd en vindt er een medewerkersonderzoek plaats, waarin naast algemene vragen ook gerichte vragen worden opgenomen over de werkcultuur en managementstijl bij de Belastingdienst.
Deze posting is gelocked. Reageren is niet meer mogelijk.