Rijksmap › Rijksbreed › rapport
Focus op digitaal thuiswerken
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
De Algemene Rekenkamer onderzocht tussen juli en oktober 2020 welke ICT-middelen de medewerkers van ministeries en hoge colleges van staat gebruiken, waarvoor zij die gebruiken, welke beveiligingsrisico’s dit oplevert en hoe de organisaties hun... Risico’s door digitaal thuiswerken bij de rijksoverheid Uit ons onderzoek blijkt dat ambtenaren samenwerkings-ICT soms gebruiken op een manier die risico’s voor de informatiebeveiliging met zich meebrengt. Zo deelt een deel tegen de afspraken in vertrouwelijke werkinhoudelijke informatie via WhatsApp. Verder kennen niet alle ambtenaren de voorschriften of vinden ze die in de praktijk niet goed. Waarom deden we onderzoek naar digitaal thuiswerken bij de rijksoverheid ? Op 16 maart 2020 sprak de minister-president alle Nederlanders rechtstreeks toe omdat er sprake was van een ernstige crisis. In de dagen daarvoor sloten vele onderwijsinstellingen, horecagelegenheden en kantoren hun deuren. Thuiswerken werd, indien mogelijk, plotseling de norm. Ook vrijwel alle circa 175.000 ambtenaren van ministeries en hoge colleges van staat moesten van de ene op de andere dag hun werk zoveel mogelijk vanuit huis doen. Dat lukte vaak heel goed. Terwijl de treinen leeg waren en de wegen verlaten, ging het werk door vanuit huis. De samenwerking en communicatie verliep via de telefoon, de traditionele netwerkschijf en e-mail, maar ook steeds meer via videovergaderingen, berichtenapps en online samenwerkingsomgevingen. Samenwerkings-ICT bestond [...]
Risicothema's
Cybersecurity en gegevensbeveiligingDigitale disruptie, nieuwe technologie en AIGovernance en verslaggeving
Waarom deze indeling: De tekst benoemt de voornaamste risico's zelf: informatiebeveiliging, privacy en archivering. Cyber is de kern (7 procent van de WhatsApp-gebruikers deelde vertrouwelijke werkinhoudelijke informatie terwijl dat niet is toegestaan, prive-e-mail voor werkinformatie, chatberichten die op prive-apparatuur belanden), en governance volgt uit de per organisatie verschillende werkafspraken en de gebrekkige archivering die de navolgbaarheid en de verantwoording aan parlement en auditinstanties ondermijnt. Anders dan Y neem ik digital wel op: het onderzoek is een inventarisatie van de digitale werkomgeving zelf, met 42 videovergaderapplicaties, tientallen samenwerkingsplatforms, uitwijken naar niet toegestane alternatieven als Dropbox en een expliciet pleidooi voor interoperabiliteit en gemeenschappelijke samenwerkings-ICT. Anders dan X laat ik culture weg: de passages over de voorbeeldfunctie van bewindspersonen en hogere ambtenaren en over het beroep op gezond verstand zijn reeel, maar staan in een enkele subparagraaf en verklaren het beveiligingsrisico in plaats van een zelfstandig cultuurthema te vormen.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Rijksbreed
- Onderdeel volgens het rapport
- Rijksbreed (ministeries en hoge colleges van staat)
- Bron
- Algemene Rekenkamer
- Toegepaste standaard
- ISSAI
- Datum
- 2020-11-02
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Bijgewerkt
- augustus 2026