Nee doofpot Dekker! Datalekken is volgens jouw oppermeester mr. F. Grapperhaus ALTIJD een kwestie van EN EN.
En waakzaamheid bij eindgebruikers, vakmensen in de IT en ook is volgens jouw oppermeester meer bewustzijn bij management lagen absoluut een gebod. Die laatste groep moet ook harder bij zichzelf nadenken welke beslissingen door hun toedoen tot kwetsbare momenten qua privacy en security kunnen gaan leiden.
Het motto van die laatste groep is na de stellingname als officiele formele beleidsleijn van jouw oppermeester is nog steeds te vaak, er is niet gebleken dat er gegevens zijn gelekt en daar blijft het dan bij.
Dat kan dus niet aldus jouw oppermeester.
Dat is veel en veel te mager en te passief aldus jouw oppermeester.
Heb je ook even gecheckt bij het platform voor backoffice automatisering en vereniging van burgerzaken geïnformeerd hoe het kan dat er zoveel lekken zijn bij gemeenten? Ze uitten nota bene, volgens henzelf, zich als warm pleitbezorger dat gegevens veilig in handen bij de overheid kunnen blijven als er meer IT wordt doorgevoerd.
En heb je daarop ook raakvlakken analyse laten verrichten tussen:
1. de punten waarlangs de 24.000 gemelde datalekken konden ontstaan
2. met de punten waar de lobby van gemeente automatisering bij de VNG voor elke gemeente IT-keten werd / moest worden geoptimaliseerd / applicaties en functionaliteit samengevoegd
???
Of doe je dat pas als je er niet meer onderuit komt als minister van rechtsbescherming en laat je de automatisering projecten lekker verder ongehinderd doorgang vinden?
Het is niet mogelijk om aan te geven of het niet oppakken van gemelde datalekken te wijten is aan capaciteitsgebrek. Het is immers niet zo dat elke melding automatisch om ingrijpen van de AP vraagt. De AP beoordeelt na binnenkomst van een melding of actie nodig is, waarbij de ernst van het datalek het zwaarstwegende criterium is.
En wat deed je in 2020 vervolgens zelf?
Toekijken en passief zijn?
Als je meer dan 100 lekken in 1 jaar langs ziet komen dan luidt je toch een nationale noodbel???
Er zijn er geen 100 maar meer dan 1000 die volgens uw brief kennelijk extra tot actie bij de AP leidde.
Maar zoals uzelf op de hoogte bent, veel meldingen blijven liggen!!!
Daar kan de AP volgens haar officiële meldingen NIET voldoende naar kijken!
Daar kwam in elk geval de AP niet aan toe vanwege capaciteit problemen.
Wat stel jij vervolgens?
Het is niet mogelijk om aan te geven of het niet oppakken van gemelde datalekken te wijten is aan capaciteitsgebrek. Het is immers niet zo dat elke melding automatisch om ingrijpen van de AP vraagt. De AP beoordeelt na binnenkomst van een melding of actie nodig is, waarbij de ernst van het datalek het zwaarstwegende criterium is.
Ga je nou beweren dat de AP niet onderbouwbare claims doet????
Die hebben toch echt officieel meegedeeld dat ze niet aan alle meldingen toekomen!
Bestaande meldingen die volgen vanuit de AVG.
Het gaat dus niet om niet nog af te kondigen beleid.
Dat zou wel een grondigere onderbouwing qua beleid & budget van de AP kunnen vergen.
Omdat het staand beleid uitvoering betreft is het slechts aan de ministerspost die de AP instelde om te kijken of er een onderbouwing is voor de capaciteitstekort.
NIET om te kijken of wel voldoende in je "volgend kabinet"-straatje past.
Je inmenging is opschuiven van prioritering ("zwaarstwegende criterium")van een zelfstandig bestuursorgaan weet je wel.
Dat is toch geen rechtsbescherming.
Je rol vergt ook niet dat enkel bij het kruisje moet tekenen, dat weet je ook wel.
Als je als ZBO van slechts 1.736 van de 23.976 meldingen tot actie toekomt - met filteren op "de ernst van het datalek" dan heb je dus de AP dus beknot tot 7,24% van haar werk te laten oppakken.
Dat moet in 2020 toch bepaald geen fijne invulling van rechtsbescherming zijn geweest.
Slechts 7,24% van de meldingen Sander.
Dit terwijl je de facto dus bekend bent met het capaciteit tekort bij de AP.
Er zijn dus 271 meldingen van hacking en malware gedaan bij de AP.
Mag maximaal 100 meldingen per categorie geen bovengrens zijn?
Dan nog ben je qua rechtsbescherming niet echt bijster voorvechter van de burger, maar goed.
Wel kan je dan zeggen, we moeten ergens een arbitraire grens leggen.
Dan zijn er over 2020 dus 171 meldingen van hacking en malware TE VEEL!
Waar koers jij dan op Sander?
Niet op benchmarks maar op verschuivingen in aantallen.
Er zijn 2.980 meldingen datalekmeldingen minder volgens jou.
Maar daarmee heb je dus van de 23.976 meldingen wel ruim 23.000 teveel meldingen Sander!
Dus fijn uiteraard dat er minder datalek meldingen zijn, maar je taak is toch het recht beschermen?
Wat vind je vanuit rechtsbescherming eigenlijk enorm belangrijk dat tussen het ministerschap en de AP daarmee dan is vlotgetrokken?
En waar ben jij de AP te hulp geschoten waar ze mogelijk zelf niet aan toe kwamen en/of geen mandaat voor hebben?