Rijksmap › Ministerie van Defensie › Koninklijke Marechaussee › rapport
Digitalisering aan de grens
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
De cyberveiligheid van het grenstoezicht door de Koninklijke Marechaussee op Schiphol is onvoldoende en niet toekomstbestendig. Beveiligingstesten op de IT-systemen... De cyberveiligheid van het grenstoezicht door de Koninklijke Marechaussee op Schiphol is onvoldoende en niet toekomstbestendig. Beveiligingstesten op de IT-systemen vinden niet tot nauwelijks plaats. Twee IT-systemen zijn operationeel zonder dat ze aan alle vastgestelde beveiligingseisen voldoen. En de systemen zijn niet direct aangesloten op de detectiecapaciteit van een Security Operations Center. Daardoor bestaat het risico dat digitale spionage, criminaliteit of sabotage niet of te laat worden opgemerkt. Bij een mogelijke cyberaanval kunnen de IT-systemen van het grenstoezicht onbruikbaar worden. Daardoor zou de Koninklijke Marechaussee het grenstoezicht nauwelijks kunnen uitvoeren. Dit kan zorgen voor lange wachtrijen op Schiphol, vertraging en annulering van vluchten. Met een geavanceerde cyberaanval was ook reizigersinformatie te manipuleren, bleek uit ons onderzoek. Daardoor zouden gezochte personen ongemerkt de grens kunnen passeren. Er zijn maatregelen genomen om deze kwetsbaarheid op te lossen. Het grenstoezicht is van cruciaal belang en zal de komende jaren verder digitaliseren. Daarom is het zaak om nu een toereikend niveau van cybersecurity te waarborgen. De Algemene Rekenkamer vindt het onbegrijpelijk dat dit tot op [...]
Risicothema's
Cybersecurity en gegevensbeveiligingBedrijfscontinuïteit en operationele weerbaarheidDigitale disruptie, nieuwe technologie en AIToeleveringsketen, uitbesteding en derden
Waarom deze indeling: Het onderzoek beoordeelt het niveau van cybersecurity van het grenstoezicht op Schiphol als onvoldoende en niet toekomstbestendig: twee van de drie IT-systemen zijn operationeel zonder de vereiste goedkeuring, geen van de drie systemen is aangesloten op de detectiecapaciteit van een Security Operations Center, en de voorgeschreven jaarlijkse beveiligingstesten vinden nauwelijks plaats. Een door de Rekenkamer geinitieerde test op het pre-assessmentsysteem legde 11 kwetsbaarheden bloot, waarvan 5 met risico hoog, waarmee een aanvaller passagiersgegevens kon inzien en een false negative op een opsporingslijst kon veroorzaken. Uitval van de systemen raakt direct de continuiteit, zoals bleek bij de storing van juni 2019 waarbij de controles ruim een uur moesten worden versoepeld, terwijl er nog nooit met een cybercrisisscenario is geoefend en scenario's voor gijzelsoftware ontbreken. Verdere digitalisering via Smart Borders, ETIAS en het biometrische Seamless Flow vergroot kans en impact, en de afhankelijkheid van Schiphol N.V., een buitenlandse softwareleverancier en sub-leveranciers beperkte de scope van de gezamenlijke beveiligingstest en zet het veiligheidsbelang onder druk van commerciele belangen.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Defensie
- Organisatieonderdeel
- Koninklijke Marechaussee
- Onderdeel volgens het rapport
- Koninklijke Marechaussee
- Bron
- Algemene Rekenkamer
- Toegepaste standaard
- ISSAI
- Datum
- 2020-04-20
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Koninklijke Marechaussee
- 2026-05-27Hercontrole Audit Wet politiegegevens KMar 2025Auditdienst Rijk
- 2024-08-22ADR Rapport Privacy audit Wpg KMar 2019-2022Auditdienst Rijk
- 2023-05-11Rapport uitvoering Motie 21 door de Koninklijke MarechausseeKMar
- 2023-03-05Protocol flexibele pool Koninklijke MarechausseeDSP-groep
- 2022-12-14Privacy audit Wpg 2015-2018 KmarAuditdienst Rijk
- 2022-10-24Oordeel onafhankelijk deskundige beleidsdoorlichting IGO KMaronbekend
Alle openbaar bekende rapporten over Koninklijke Marechaussee