Portaal ministerie van Financiën blijft voorlopig buiten gebruik na incident

Het Nederlandse ministerie van Financiën houdt zijn portaal voor schatkistbankieren voorlopig offline na een cyberincident vorige week. Daardoor kunnen zestienhonderd instellingen hun saldo niet inzien of rapporten uitdraaien.

Er was ongeautoriseerde toegang tot systemen en daarom moesten de systemen offline en vanwege de onderzoeken en verhoogde beveiliging blijven de systemen offline, meldt minister Eelco Heinen van Financiën. "Waar mogelijk wordt gezocht naar (handmatige) tijdelijke oplossingen om de gevolgen zoveel mogelijk te beperken. De dienstverlening van de Belastingdienst, Douane en Toeslagen is niet geraakt. Burgers kunnen aangifte doen en toeslagen worden tijdig uitgekeerd. Ook het proces rondom de Voorjaarsnota verloopt volgens planning", aldus de minister.

Onder meer decentrale overheden, rechtbanken en aangesloten scholen kunnen niet bij hun saldo via het portaal schatkistbankieren, Mijn Schatkist. Daar beheren zij hun geld. "Belangrijk om te vermelden is dat deelnemers wél volledig toegang houden tot hun middelen in de schatkist en dat inkomende en uitgaande betalingen via de reguliere bancaire kanalen gewoon doorgang vinden. Waar nodig wordt de minimale dienstverlening handmatig voortgezet, zodat essentiële processen kunnen blijven functioneren."

Hoelang het nog zal duren, is volgens de minister onbekend. "U kunt erop vertrouwen dat alle betrokkenen er dag en nacht aan werken om dit incident te verhelpen." Het ministerie maakte vorige week bekend dat het incident had plaatsgevonden.

Portaal schatkistbankieren, Mijn Schatkist
Portaal schatkistbankieren, Mijn Schatkist

Door Arnoud Wokke

Redacteur Tweakers

31-03-2026 • 07:32

29

Submitter: Brammoz

Reacties (29)

Sorteer op:

Weergave:

Is dit gerelateerd aan Trivy, waardoor veel organisaties geraakt werden? De timing lijkt te kloppen maar iets zegt me dat containers vrij modern zou zijn voor een overheidsprogramma als dit.

nieuws: Aanvallers verstoppen infostealer in kwetsbaarhedenscanner Trivy
De overheid gebruikt redelijk veel containers. Maar als je veel vurnability scanners gebruikt weet je dat je wekelijks wel een CVE hoog ergens hebt
Klinkt als weer een citrix Netscaler back. Het om had er mee te maken, Justitiële ICT Organisatie kwam er een paar maanden later achter dat ze ook slachtoffer waren. Het probleem is internationaal, niet de eerste instantie waar het lang duurde voordat ze erachter komen gehacked te zijn en zelfs dan blijkt het alsnog maanden te duren om het op te lossen, omdat het blijkbaar bijna onvindbaar is. Het zoveelste beveiligingsprobleem in Citrix Netscaler. Hoeven die hackers iig niet te wachten op het antwoord op een wob-verzoek
Aannames, aannames, aannames. Aannemen doen ze in de bouw, niet in de IT.
Hoop wel dat het geen echt screenshot is, ingelogd als gebruiker@minfin.nl
Klopt wel hoor. Het wachtwoord is 123456
Wat nog niet is gehacked wordt gehacked. Geen vraag of het gebeurd maar wanneer...hoe goed de beveiliging ook is. Odido doet weer goede zaken en spamt weer met aanbieding reclames. Het lijkt wel alsof niemand het nog iets kan schelen en gehacked worden...tja...dat hoort er nu eenmaal bij
In mijn optiek is het dan ook de respons van een bedrijf na de leak/hack wat er toe doet. Beveiliging is nooit feilloos.
Nou precies dat. Wat wil je doen dan?
Zo ongeveer van de overheid tot de bakker op de hoek heeft een database waar je in staat. Ik weet zeker mijn gegevens al een paar keer gelekt zijn bij diverse hacks van bedrijven.
Het word op een gegeven moment gewoon schouders ophalen, het zal wel. Je hebt er totaal geen invloed op. Je kunt alleen maar lijdend voorwerp zijn.

https://www.emerce.nl/nie...-in-250-tot-500-bestanden
Als ik dat lees staat een digitale kluizenaar al in 250 databases, een gemiddelde nederlander zomaar 500 en ik vermoed een beetje tweaker in een veelvoud daarvan.

Het enigste wat je kunt doen is geen generieke wachtwoorden gebruiken en voor de rest scherp zijn op eventueel misbruik van gestolen data.
En dat laatste is lastig, ben er zelf bijna ingetuind. Kreeg een phishingmail net op het moment dat ik ook een geschilletje had met de CC maatschappij. Had t gelukkig net op tijd door, maar je ben zomaar de sjaak. En je doet niets tegen dat lekken. Ook al ben je erg karig met verstrekken van info zoals ik.
Ik snap niet dat je een nul krijgt. Volgens mij is deze stoicijnse houding een erg goed begin, je cirkel van invloed is niet zo groot dat je hacks kunt voorkomen. Je kunt in deze tijd evenmin voorkomen dat je gegevens opgeslagen worden. Evenmin heb je invloed op hackers. Waar je wel invloed op hebt, is in het zelf scherp zijn en opletten wat je zelf doet.
U kunt erop vertrouwen dat alle betrokkenen er dag en nacht aan werken om dit incident te verhelpen maar wat nu als we het niet meer vertrouwen, kunnen we iets weigeren en niet betalen om een statement te kunnen maken naar deze politiek en beleid?
Ter info: schatkistbankieren is het verplicht aanhouden van overtollige middelen door publieke instellingen (zoals gemeenten, provincies en onderwijsinstellingen) bij het ministerie van Financiën. Het doel is een doelmatiger kasbeheer, risico minimalisatie voor de collectieve sector en het verlagen van de totale EMU-schuld.

Kernpunten van schatkistbankieren:
  • Beheer: Het Agentschap van de Generale Thesaurie (DSTA) voert het beheer.
  • Geen kredietverlening: Decentrale overheden kunnen niet rood staan of lenen bij de schatkist.
  • Publieke middelen: Het betreft geld dat instellingen ontvangen voor hun wettelijke of publieke taak.
  • Zero-balancing: Het saldo op de bankrekening van de instelling wordt aan het eind van de dag automatisch overgemaakt naar de schatkist (of aangevuld).
Waarom schatkistbankieren?
  • Doelmatigheid: Het maakt de collectieve sector efficiënter, omdat niet de ene overheidslaag geld leent terwijl de andere overtollig geld uitzet.
  • Leningen: Instellingen kunnen onder voorwaarden ook leningen afsluiten bij de schatkist.
  • Risicobeperking: Overtollig geld staat veilig bij de staat in plaats van bij een commerciële bank.
Het Mijn Schatkist portaal is de plek waar instellingen hun middelen beheren, waarvoor eHerkenning (niveau 3) vereist is.
De verplichting hiervoor werd o.a. ingevoerd nadat de Provincie Nootrd-Holland een flink aantal miljoenen kwijt was omdat het tijdelijk overtollig geld had gestald bij IceSafe, toen die bank failliet ging.

Ik geloof dat het uiteindelijk wel allemaal terugbetaald is, maar dat heeft vrij veel inspamnning en tijd gekost.
Wat een verschrikkelijke naam... Mijn schatkist. Met alle bezuinigingen zal het eerder aanvoelen als een legekist ;)
Zou eigenlijk "De schatkist van onze Burgers" moeten heten. Puur om iedereen scherp te houden voor wie ze dat allemaal doen.
Zei hij over een van de rijkste landen ter wereld…
Verdeling is natuurlijk wel een factor. De IV-consultant die al vijftien jaar gesubsidieerd Tesla rijdt vs. de supermarktmedewerker met een 1998 Daewoo Matiz. Maar ook op overheidsniveau: Defensie wordt (nu weer wel) gespekt, Cultuur uitgekleed.
Even los van wat je vindt van consultancy, is het niet gek dat een hoogopgeleide een mooiere auto heeft dan iemand die in de supermarkt werkt.
Je weet dat gelijkheid ophoudt wanneer het over opleidingsniveau gaat. Dat is maatschappelijk verantwoord discrimineren en dat mag.
Zei hij over een van de rijkste landen ter wereld…
Dat is net zo'n nietszeggende opmerking als zeggen "dat het goed is voor (of gaat met) de economie".
Kansarm is niet kansloos.
Ze zijn voor bedrijven die simpel werk aanbieden in o.a. schoonmaak, distrinbutie, productie en tuinbouw vaak de enige kans om aan werknemers te komen, omdat de gemiddelde Nederlander zich te goed voelt voor dat soort werk (en liever kansloos in de bijstand blijft zitten dan aarbeien te plukken of postpakketjes te vullen). En dat soort werk is vaak de basis voor zaken die het echte geld binnen brengen.

Kansloos worden vluchtelingen pas wanneer je ze volledig murwbeukt in een oneindige asielprocedure en constant van noodopvang naar noodopvang met gedeelte kamers sleept.
De gasvoorraad is extreem laag, omdat we de grootste gasvoorraad ter wereld (in ieder geval van Europa) dicht gooien met cement.

En hem dus totaal onbruikbaar maken om in geval van nood (nu dus) de voorraden aan te vullen.
Je hoeft hier niet te zijn hoor, je bent vrij om te vertrekken naar een van die landen waar het volgens jou dan allemaal zoveel beter geregeld is.
Is het elders beter geregeld, is de verdeling van de inkomsten daar beter of is alles daar beter betaalbaar? Hier was altijd alles beter geregeld maar
1) Reeds beginjaren 80 is men bewust de instroom van dokters-opleidingen gaan beperken, deels vanwege de capaciteit van die universiteiten, deels vanwege het belang van artsen, schaarste zorgt voor hogere honoraria. Destijds had Nederland ook al een tekort aan tandartsen.
2) Reeds eind jaren 80 hadden huisartsenpraktijken patiëntenstops. Eind jaren 80 beloofde kabinet Lubbers om het woningtekort aan te pakken door jaarlijks 100.000 woningen te bouwen, in werkelijkheid zakte het van net boven 90.000 naar 60.000. Het beleid was om alles via de markt te regelen, maar daardoor werden er dus steeds te dure woningen gebouwd - daar verdient de projectontwikkelaar meer op.
3) Ook werd er steeds - via de kaasschaafmethode - bezuinigd op allerlei voorzieningen, zoals het onrendabelenvervoer, de jeugdzorg, de ziekenhuiszorg, de ouderenzorg, het onderwijs, het openbaar veevervoer, de geestelijke gezondheidszorg, de politie, de krijgsmacht....
Op een gegeven moment moesten beroepsmilitairen bij het oefenen pang, pang roepen want voor oefenmunitie en losse flodders was geen geld en voor winteruniformen, wel handig als je in Noorwegen boven de poolcirkel gaat oefenen, ook niet. Zo ontstond er een tekort aan onderwijzers, verpleegkundigen, technisch personeel, politie, en groeide het tekort aan artsen.

Zelfs bij de huisarts wordt nu het aantal klachten per afspraak gemaximeerd op één en moet je een kwartier door de triage heen voordat je überhaupt een afspraak hebt.

Ondertussen zijn de rijken in verhouding tot de rest van de bevolking steeds rijker geworden.

Maar vrij om te vertrekken ben je niet. De landen waar het - op punten - beter is, daar kom je wel binnen als toerist, maar zeker niet zomaar als je daar wilt gaan wonen. Sommige landen kom je wel binnen als je een half miljoen of meer meeneemt maar de gemiddelde burger heeft dat niet op zijn lopende rekening staan. Kon het, dan vertrok ik naar Zwitserland, Israël (ja ondanks de oorlog) of bv Namibië maar vooral de eerste twee landen kom je echt niet zomaar in en voor de derde heb je ook een paar ton nodig.
Je kunt natuurlijk ook zelf de politiek in gaan om daar met je geklaag aan te geven hoe het allemaal wel zou moeten.
Dat heb ik geprobeerd. Dat werkt dus niet.
Bedankt voor je uitgebreide reactie, ik ben het grotendeels met je eens. Mijn reactie op @Daantje1987 was niet netjes, ik had mijn dag niet. Die reactie heb ik inmiddels aangepast.

Om te kunnen reageren moet je ingelogd zijn