Financiële gegevens van burgers en bedrijven onvoldoende beveiligd door Belastingdienst

Databeveiliging (bron: FreeImages.com/Frank Köhne)

De Belastingdienst blijkt financiële gegevens van 11 miljoen Nederlandse burgers en 2 miljoen bedrijven in de periode 2013 tot 2016 onvoldoende beveiligd te hebben. Door problemen met een autorisatiesysteem kan niet worden achterhaald wie de gegevens heeft ingezien.

Dit meldt ZEMBLA op basis van vertrouwelijke documenten van de Belastingdienst. De Belastingdienst is in maart 2015 al gewaarschuwd voor het probleem, melden bronnen tot op directieniveau aan ZEMBLA. De Auditdienst Rijk concludeerde in maart 2016 in een rapport al dat met deze waarschuwing niets is gedaan.

Geen monitoring en logbestanden

Het probleem speelt bij de data-analyseafdeling ’Data & Analytics’, die voorheen de ‘Broadkamer’ werd genoemd. Het autorisatiesysteem van deze afdeling functioneert niet naar behoren. Zo wordt er geen logging en monitoring toegepast, waardoor niet wordt bijgehouden wie op welk moment met de data heeft gewerkt.

Dit brengt verschillende risico’s met zich mee, stelt hoogleraar computerbeveiliging aan de Radboud Universiteit Bart Jacobs. Zo wijst de hoogleraar op de mogelijkheid identiteitsfraude te plegen met de financiële gegevens. Daarnaast kunnen bedrijven gechanteerd worden indien hun financiële gegevens in verkeerde handen vallen. Jacobs noemt de gang van zaken ‘onwettig’. Onder andere tientallen externe consultants van het Amerikaanse Accenture hadden toegang tot de data.

Autoriteit Persoonsgegevens

ZEMBLA heeft melding gedaan bij de Autoriteit Persoonsgegevens, die op basis van deze melding een onderzoek is gestart naar de databeveiliging bij de Belastingdienst. In een reactie geeft staatssecretaris Wiebes aan dat voor de afdeling Data & Analytics de reguliere beveiligingseisen gelden. Wel geeft Wiebes toe dat er niet is bijgehouden wie welke data heeft ingezien.

“Verlies of diefstal van de gegevens is tot op heden niet geconstateerd”, aldus Wiebes. Jacobs wijst er overigens op dat niet te achterhalen valt of gegevens zijn meegenomen, aangezien de logbestanden die dit aan kunnen tonen ontbreken. Uit de reactie van Wiebes wordt niet duidelijk of het beveiligingsprobleem inmiddels is opgelost.

One Response to Financiële gegevens van burgers en bedrijven onvoldoende beveiligd door Belastingdienst

  1. […] meldde eerder dit jaar dat gegevens van Nederlandse belastingbetalers door de Belastingdienst niet goed worden beveiligd. Vooral bij de afdeling Data & Analytics zou het fout gaan. Naar aanleiding van deze rapportage […]

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *