Rijksmap › Ministerie van Binnenlandse Zaken en Koninkrijksrelaties › Rijksdienst voor Identiteitsgegevens › rapport
Rapport van Bevindingen aangaande een Doorlichting digitale veiligheid Basisregistratie Personen (BRP)
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Doorlichting van de digitale veiligheid van de Basisregistratie Personen, uitgevoerd naar aanleiding van het regeerakkoordvoornemen om gegevens in basisadministraties versleuteld op te slaan. Op basis van deskresearch en interviews (peildatum 30 april 2019) brengt het rapport dreigingsscenario's en risico's in kaart. Conclusie: het historisch gegroeide, sterk gedistribueerde stelsel van maatregelen kan de persoonsgegevens niet adequaat beschermen tegen ontvreemding of onrechtmatige mutatie; versleuteling van de centrale database GBA-V mitigeert slechts een risico (diefstal van een fysieke schijf), omdat de grootste dreigingen bij gemeenten en de circa 1.200 afnemers liggen. Dertien geprioriteerde adviezen, waaronder centrale aansturing met een Security Operating Center, strengere eisen aan autorisatiebeheer en protocollering, vervanging van SSL door TLS en voorbereiding op ransomware.
Risicothema's
Cybersecurity en gegevensbeveiligingBedrijfscontinuïteit en operationele weerbaarheidGovernance en verslaggeving
Waarom deze indeling: Kern is de digitale veiligheid van de persoonsgegevens in de BRP tegen statelijke en criminele actoren (cyber); het rapport waarschuwt dat een ransomware- of wiperware-aanval processen rond burgerzaken maandenlang kan verstoren (continuity) en wijst het ontbreken van centrale aansturing, toezicht en eindverantwoordelijkheid in de gedistribueerde BRP-structuur aan als kern van het probleem (governance).
Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
- Organisatieonderdeel
- Rijksdienst voor Identiteitsgegevens
- Bron
- Onderzoeken en evaluaties: Noordbeek (in onderaanneming van KPN)
- Toegepaste standaard
- NOREA-richtlijnen
- Datum
- 2019-10-18
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- samenvatting door een AI-model (Fable 5) op basis van de publicatie
- Risicolabels
- toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Rijksdienst voor Identiteitsgegevens
- 2026-05Periodieke rapportage over de periode 2019 tot 2024 over begrotingsartikel 6.5Ministerie van Binnenlandse Zaken en Koninkrijksrelaties, DG Digitalisering en Overheidsorganisatie
- 2026-04-17Stand van de Uitvoering 2024 RvIGRvIG
- 2025-01-30Resultaat zelfevaluatie Basisregistratie Personen (BRP) 2023Rijksdienst voor Identiteitsgegevens
- 2025-01-30Resultaat zelfevaluatie Reisdocumenten 2023Rijksdienst voor Identiteitsgegevens
- 2025-01-29De Landelijke Aanpak Adreskwaliteit. Verslag van de invoeringstoetsPBLQ
- 2024-12-17Stand van de Uitvoering RvIGRvIG
Alle openbaar bekende rapporten over Rijksdienst voor Identiteitsgegevens