Rijksmap

RijksmapRijksbreed › rapport

Focus op digitaal thuiswerken

2020-11-02 · Algemene Rekenkamer · standaard ISSAI · Overige onderzoeksopdrachten

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

Officiële omschrijving

De Algemene Rekenkamer onderzocht tussen juli en oktober 2020 welke ICT-middelen de medewerkers van ministeries en hoge colleges van staat gebruiken, waarvoor zij die gebruiken, welke beveiligingsrisico’s dit oplevert en hoe de organisaties hun... Risico’s door digitaal thuiswerken bij de rijksoverheid Uit ons onderzoek blijkt dat ambtenaren samenwerkings-ICT soms gebruiken op een manier die risico’s voor de informatiebeveiliging met zich meebrengt. Zo deelt een deel tegen de afspraken in vertrouwelijke werkinhoudelijke informatie via WhatsApp. Verder kennen niet alle ambtenaren de voorschriften of vinden ze die in de praktijk niet goed. Waarom deden we onderzoek naar digitaal thuiswerken bij de rijksoverheid ? Op 16 maart 2020 sprak de minister-president alle Nederlanders rechtstreeks toe omdat er sprake was van een ernstige crisis. In de dagen daarvoor sloten vele onderwijsinstellingen, horecagelegenheden en kantoren hun deuren. Thuiswerken werd, indien mogelijk, plotseling de norm. Ook vrijwel alle circa 175.000 ambtenaren van ministeries en hoge colleges van staat moesten van de ene op de andere dag hun werk zoveel mogelijk vanuit huis doen. Dat lukte vaak heel goed. Terwijl de treinen leeg waren en de wegen verlaten, ging het werk door vanuit huis. De samenwerking en communicatie verliep via de telefoon, de traditionele netwerkschijf en e-mail, maar ook steeds meer via videovergaderingen, berichtenapps en online samenwerkingsomgevingen. Samenwerkings-ICT bestond [...]

Risicothema's

Cybersecurity en gegevensbeveiligingDigitale disruptie, nieuwe technologie en AIGovernance en verslaggeving

Waarom deze indeling: De tekst benoemt de voornaamste risico's zelf: informatiebeveiliging, privacy en archivering. Cyber is de kern (7 procent van de WhatsApp-gebruikers deelde vertrouwelijke werkinhoudelijke informatie terwijl dat niet is toegestaan, prive-e-mail voor werkinformatie, chatberichten die op prive-apparatuur belanden), en governance volgt uit de per organisatie verschillende werkafspraken en de gebrekkige archivering die de navolgbaarheid en de verantwoording aan parlement en auditinstanties ondermijnt. Anders dan Y neem ik digital wel op: het onderzoek is een inventarisatie van de digitale werkomgeving zelf, met 42 videovergaderapplicaties, tientallen samenwerkingsplatforms, uitwijken naar niet toegestane alternatieven als Dropbox en een expliciet pleidooi voor interoperabiliteit en gemeenschappelijke samenwerkings-ICT. Anders dan X laat ik culture weg: de passages over de voorbeeldfunctie van bewindspersonen en hogere ambtenaren en over het beroep op gezond verstand zijn reeel, maar staan in een enkele subparagraaf en verklaren het beveiligingsrisico in plaats van een zelfstandig cultuurthema te vormen.

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Rijksbreed
Onderdeel volgens het rapport
Rijksbreed (ministeries en hoge colleges van staat)
Bron
Algemene Rekenkamer
Toegepaste standaard
ISSAI
Datum
2020-11-02

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
officiële omschrijving, overgenomen van de publicatiepagina
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Bijgewerkt
augustus 2026