Rijksmap › Ministerie van Financiën › Belastingdienst › rapport
Onderzoek naar het proces verstrekking PSU (persoonlijke standaard uitrusting) bij de Belastingdienst
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
De Belastingdienst kent de laatste jaren een grote instroom van nieuwe medewerkers. Zaak is de nieuwe medewerkers tijdig hun persoonlijke standaard uitrusting (laptop, toetsenbord, muis en wachtwoordbrief) te verstrekken. De ADR concludeert dat het proces voldoet aan de gestelde eisen. Onderzoek naar het proces verstrekking PSU (persoonlijke standaard uitrusting) bij de Belastingdienst
Risicothema's
Governance en verslaggevingCybersecurity en gegevensbeveiligingDigitale disruptie, nieuwe technologie en AI
Waarom deze indeling: Governance blijft de kern: de besturing is onduidelijk, de verantwoordelijkheden van de vele betrokken dienstonderdelen zijn niet altijd helder, definitie en samenstelling van de PSU lopen uiteen, een overkoepelende procesbeschrijving ontbreekt en de in 2018 opgerichte regiegroep moet nog worden geevalueerd. Cyber hoort erbij, zoals Y stelt: het verstrekken van de wachtwoordbrief is een van de twee expliciet gevraagde aandachtspunten, hoofdstuk 3 beschrijft de borgingsmaatregelen van genereren en printen tot afgesloten envelop, tie-wrap, afgesloten ruimtes en verplicht wijzigen na eerste inlog, en de opdracht kwam blijkens de managementreactie voort uit vragen van het tactisch beveiligingsoverleg. In plaats van continuity kies ik digital, omdat de tweede rode draad in paragraaf 1.3 en aanbeveling 4.3 letterlijk de veelheid aan niet gekoppelde ICT-systemen (P-Direkt, PSU-app, ITSM, FMIS) met veel handmatige invoer, dubbel werk en risico op invoerfouten is; van een continuiteitsrisico is geen sprake, want 98 procent van de PSU wordt binnen tien werkdagen geleverd.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Financiën
- Organisatieonderdeel
- Belastingdienst
- Onderdeel volgens het rapport
- Belastingdienst/Centrum voor Facilitaire Dienstverlening (SSO CFD)
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- IIA (non-assurance)
- Datum
- 2019-06-25
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Belastingdienst
- 2026-07-24De weg naar een cryptografische inventaris Organisatie en beleid als fundament voor een toekomstbestendige PQC-migratieDeloitte
- 2026-07-14Assurancerapport herbeoordeling DigiDbeveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment de Belastingdienst Inzien en Intrekken MachtigingenAuditdienst Rijk
- 2026-07-09Onderzoeksrapport Bevindingen onderzoeksopdracht back-up M365 BelastingdienstAuditdienst Rijk
- 2026-05-20Resultaten verantwoordingsonderzoek 2025 ministerie van Financiën en Nationale SchuldAlgemene Rekenkamer