Rijksmap › Ministerie van Binnenlandse Zaken en Koninkrijksrelaties › SSC-ICT › rapport
Analyse verkeersstromen Werkplek Rijk 2.0
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
De uitgaande netwerkstromen van de nieuwe digitale Werkplek Rijk 2.0 zijn technisch onderzocht, na een verzoek van de Tweede Kamer aan de staatssecretaris van Binnenlandse Zaken. Op een Windows 11-laptop en een MacBook zijn vier testvarianten uitgevoerd, met en zonder de beveiligde tunnel Netskope, waarbij het verkeer is vastgelegd met mitmproxy, Wireshark en de telemetrieviewer van Windows. Er lekt weinig data uit: Windows, Office en Webex sturen geen onverwachte gegevens. Wel bereiken tracking- en advertentiecookies via de browsers Edge en Safari partijen als Google, Facebook en Criteo, gaat DNS-verkeer onbeschermd naar het lokale netwerk, is verkeer naar de uitgeschakelde Windows Store waargenomen en stuurt de zoektool Spotlight zoekopdrachten naar Apple. Met Apple over macOS en Microsoft over Windows 11 zijn nog geen afspraken gemaakt.
Risicothema's
Cybersecurity en gegevensbeveiligingToeleveringsketen, uitbesteding en derdenDigitale disruptie, nieuwe technologie en AI
Waarom deze indeling: Het onderzoek gaat over het weglekken van persoonsgegevens en surfgedrag vanaf de rijkswerkplek (cyber). De risico's zitten grotendeels bij externe leveranciers en derden zoals Microsoft, Apple, Cisco en advertentienetwerken, waarmee deels geen afspraken bestaan (supplychain). Het betreft de invoering van een nieuwe digitale werkplek met clouddiensten en telemetrie, inclusief Copilot-verkeer (digital).
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
- Organisatieonderdeel
- SSC-ICT
- Bron
- Onderzoeken en evaluaties: Privacy Company
- Toegepaste standaard
- Extern onderzoek
- Datum
- 2025-09-19
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- samenvatting door een AI-model (Opus 5) op basis van de publicatie
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over SSC-ICT
- 2026-05-20Auditrapport 2025 Shared Service Centrum ICT (SSC-ICT)Auditdienst Rijk
- 2025-10-28Managementreactie op Interim-auditrapport 2025 Shared Service Centrum ICT (SSC-ICT)Auditdienst Rijk
- 2025-10-27Interim-auditrapport 2025 Shared Service Centrum ICT (SSC-ICT)Auditdienst Rijk
- 2025-06-30Controleverklaring 2024 Shared Service Center-ICT 2024Auditdienst Rijkniet openbaar
- 2025-06-30Assurancerapport SSC-ICT Richtlijn 3000D onderzoek tbv van O&PAuditdienst Rijkniet openbaar
- 2025-06-05Managementreactie op Auditrapport 2024 Shared Service Centrum ICT (SSC-ICT)Auditdienst Rijk