Rijksmap

RijksmapMinisterie van Binnenlandse Zaken en KoninkrijksrelatiesRijksdienst voor Identiteitsgegevens › rapport

Rapport van Bevindingen aangaande een Doorlichting digitale veiligheid Basisregistratie Personen (BRP)

2019-10-18 · Onderzoeken en evaluaties: Noordbeek (in onderaanneming van KPN) · standaard NOREA-richtlijnen · Toezicht & onderzoek

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

AI-samenvatting

Doorlichting van de digitale veiligheid van de Basisregistratie Personen, uitgevoerd naar aanleiding van het regeerakkoordvoornemen om gegevens in basisadministraties versleuteld op te slaan. Op basis van deskresearch en interviews (peildatum 30 april 2019) brengt het rapport dreigingsscenario's en risico's in kaart. Conclusie: het historisch gegroeide, sterk gedistribueerde stelsel van maatregelen kan de persoonsgegevens niet adequaat beschermen tegen ontvreemding of onrechtmatige mutatie; versleuteling van de centrale database GBA-V mitigeert slechts een risico (diefstal van een fysieke schijf), omdat de grootste dreigingen bij gemeenten en de circa 1.200 afnemers liggen. Dertien geprioriteerde adviezen, waaronder centrale aansturing met een Security Operating Center, strengere eisen aan autorisatiebeheer en protocollering, vervanging van SSL door TLS en voorbereiding op ransomware.

Risicothema's

Cybersecurity en gegevensbeveiligingBedrijfscontinuïteit en operationele weerbaarheidGovernance en verslaggeving

Waarom deze indeling: Kern is de digitale veiligheid van de persoonsgegevens in de BRP tegen statelijke en criminele actoren (cyber); het rapport waarschuwt dat een ransomware- of wiperware-aanval processen rond burgerzaken maandenlang kan verstoren (continuity) en wijst het ontbreken van centrale aansturing, toezicht en eindverantwoordelijkheid in de gedistribueerde BRP-structuur aan als kern van het probleem (governance).

Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
Organisatieonderdeel
Rijksdienst voor Identiteitsgegevens
Bron
Onderzoeken en evaluaties: Noordbeek (in onderaanneming van KPN)
Toegepaste standaard
NOREA-richtlijnen
Datum
2019-10-18

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
samenvatting door een AI-model (Fable 5) op basis van de publicatie
Risicolabels
toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Indeling bij een onderdeel
rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
Bijgewerkt
augustus 2026

Andere rapporten over Rijksdienst voor Identiteitsgegevens

Alle openbaar bekende rapporten over Rijksdienst voor Identiteitsgegevens