Rijksmap

RijksmapMinisterie van DefensieKoninklijke Marechaussee › rapport

Digitalisering aan de grens

2020-04-20 · Algemene Rekenkamer · standaard ISSAI · Overige onderzoeksopdrachten

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

Officiële omschrijving

De cyberveiligheid van het grenstoezicht door de Koninklijke Marechaussee op Schiphol is onvoldoende en niet toekomstbestendig. Beveiligingstesten op de IT-systemen... De cyberveiligheid van het grenstoezicht door de Koninklijke Marechaussee op Schiphol is onvoldoende en niet toekomstbestendig. Beveiligingstesten op de IT-systemen vinden niet tot nauwelijks plaats. Twee IT-systemen zijn operationeel zonder dat ze aan alle vastgestelde beveiligingseisen voldoen. En de systemen zijn niet direct aangesloten op de detectiecapaciteit van een Security Operations Center. Daardoor bestaat het risico dat digitale spionage, criminaliteit of sabotage niet of te laat worden opgemerkt. Bij een mogelijke cyberaanval kunnen de IT-systemen van het grenstoezicht onbruikbaar worden. Daardoor zou de Koninklijke Marechaussee het grenstoezicht nauwelijks kunnen uitvoeren. Dit kan zorgen voor lange wachtrijen op Schiphol, vertraging en annulering van vluchten. Met een geavanceerde cyberaanval was ook reizigersinformatie te manipuleren, bleek uit ons onderzoek. Daardoor zouden gezochte personen ongemerkt de grens kunnen passeren. Er zijn maatregelen genomen om deze kwetsbaarheid op te lossen. Het grenstoezicht is van cruciaal belang en zal de komende jaren verder digitaliseren. Daarom is het zaak om nu een toereikend niveau van cybersecurity te waarborgen. De Algemene Rekenkamer vindt het onbegrijpelijk dat dit tot op [...]

Risicothema's

Cybersecurity en gegevensbeveiligingBedrijfscontinuïteit en operationele weerbaarheidDigitale disruptie, nieuwe technologie en AIToeleveringsketen, uitbesteding en derden

Waarom deze indeling: Het onderzoek beoordeelt het niveau van cybersecurity van het grenstoezicht op Schiphol als onvoldoende en niet toekomstbestendig: twee van de drie IT-systemen zijn operationeel zonder de vereiste goedkeuring, geen van de drie systemen is aangesloten op de detectiecapaciteit van een Security Operations Center, en de voorgeschreven jaarlijkse beveiligingstesten vinden nauwelijks plaats. Een door de Rekenkamer geinitieerde test op het pre-assessmentsysteem legde 11 kwetsbaarheden bloot, waarvan 5 met risico hoog, waarmee een aanvaller passagiersgegevens kon inzien en een false negative op een opsporingslijst kon veroorzaken. Uitval van de systemen raakt direct de continuiteit, zoals bleek bij de storing van juni 2019 waarbij de controles ruim een uur moesten worden versoepeld, terwijl er nog nooit met een cybercrisisscenario is geoefend en scenario's voor gijzelsoftware ontbreken. Verdere digitalisering via Smart Borders, ETIAS en het biometrische Seamless Flow vergroot kans en impact, en de afhankelijkheid van Schiphol N.V., een buitenlandse softwareleverancier en sub-leveranciers beperkte de scope van de gezamenlijke beveiligingstest en zet het veiligheidsbelang onder druk van commerciele belangen.

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Defensie
Organisatieonderdeel
Koninklijke Marechaussee
Onderdeel volgens het rapport
Koninklijke Marechaussee
Bron
Algemene Rekenkamer
Toegepaste standaard
ISSAI
Datum
2020-04-20

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
officiële omschrijving, overgenomen van de publicatiepagina
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Indeling bij een onderdeel
rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
Bijgewerkt
augustus 2026

Andere rapporten over Koninklijke Marechaussee

Alle openbaar bekende rapporten over Koninklijke Marechaussee