Rijksmap › Ministerie van Financiën › Belastingdienst › rapport
Rapportage Blue Horizon: Vervolgonderzoek FSV gegevensverstrekking
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
De Belastingdienst onderzocht, in vervolg op eerder onderzoek van PwC, of gegevens uit de Fraude Signalering Voorziening met partijen buiten de dienst zijn gedeeld. Van de 79 eerder aangewezen groepsmailboxen bleken er 31 niet meer beschikbaar; in de 39 wel onderzochte mailboxen zijn circa 1,3 miljoen e-mails doorzocht en zo'n 20.000 daarvan handmatig beoordeeld. Er zijn acht e-mails gevonden waarin informatie over of uit de zwarte lijst naar een extern adres is gestuurd, betreffende acht burgers; bij het eerdere onderzoek ging het om 505 burgers. Wel stelde de dienst vast dat delen van de voorziening zijn geëxporteerd en intern zijn gedeeld.
Risicothema's
Cybersecurity en gegevensbeveiligingVeranderende wet- en regelgevingGovernance en verslaggeving
Waarom deze indeling: Cyber omdat het gaat om het delen van persoonsgegevens uit een fraudesignaleringsvoorziening met partijen buiten de dienst en om het veiligstellen en doorzoeken van mailboxen. Laws omdat het onderzoek voortkomt uit een motie over onrechtmatige gegevensverwerking en de rechtmatigheid van verstrekkingen aan derden centraal staat. Governance omdat een deel van de mailboxen niet meer beschikbaar bleek en interne exports van de voorziening zijn gemaakt en gedeeld, wat vragen oproept over beheer en dossiervorming.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Financiën
- Organisatieonderdeel
- Belastingdienst
- Bron
- Onderzoeken en evaluaties: Belastingdienst
- Toegepaste standaard
- Extern onderzoek
- Datum
- 2023-01-26
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- samenvatting door een AI-model (Opus 5) op basis van de publicatie
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Belastingdienst
- 2026-07-24De weg naar een cryptografische inventaris Organisatie en beleid als fundament voor een toekomstbestendige PQC-migratieDeloitte
- 2026-07-14Assurancerapport herbeoordeling DigiDbeveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment de Belastingdienst Inzien en Intrekken MachtigingenAuditdienst Rijk
- 2026-07-09Onderzoeksrapport Bevindingen onderzoeksopdracht back-up M365 BelastingdienstAuditdienst Rijk
- 2026-06-24Advies programma Uitrol M365Adviescollege ICT-toetsing