De ict-veiligheid bij de Rijksoverheid kan en moet beter, vindt staatssecretaris Bijleveld. Daarom pleit de politica voor een verplichting om ict-incidenten bij de overheid te melden. Ook pleit ze voor periodieke veiligheidscontroles.
Staatssecretaris Bijleveld van Binnenlandse Zaken laat onderzoeken of het mogelijk is om ict-incidenten bij de Rijksoverheid verplicht te laten melden. Volgens Bijsterveld moet de overheid meer aandacht hebben voor beveiliging van informatiesystemen.
Wat zo'n meldplicht precies inhoudt, om wat voor incidenten het precies gaat en aan welke instelling gemeld moet worden, is nog onbekend. "Mensen moeten ons hun informatie kunnen toevertrouwen", aldus Bijleveld eerder deze week tijdens een toespraak op een veiligheidssymposium van Govcert, de overheidsorganisatie voor ict-beveiliging.
"De overheid moet optimale beveiliging bieden", zei de staatssecretaris. "Dat betekent, eerlijk gezegd, dat we het beter moeten doen. Elk ministerie heeft een cio. Van hen verwacht ik een flinke stap vooruit, zowel technisch als wat betreft de organisatie."
Volgens Bijleveld moet beveiliging een meer prominente en permanente plaats in de organisatie krijgen. Patchbeheer speelt daarbij een grote rol, aldus de staatssecretaris. "Om dit alles te bewerkstelligen zal ik periodieke audits voorstellen alsmede een wettelijke verplichting om ict-incidenten te melden."
In september 2005 dienden de PvdA en de SP al een motie in om organisaties te verplichten melding te maken van gehackte systemen. Die motie gold niet alleen voor de overheid, maar ook voor bedrijven. De motie werd destijds lauw ontvangen, ook door het CDA, de partij van staatssecretaris Bijleveld. In de Verenigde Staten is een meldingsplicht in vijftien staten wettelijk vastgelegd voor hacks waarbij gegevens van minimaal 10.000 mensen mee zijn gemoeid.