Rijksmap

RijksmapMinisterie van Binnenlandse Zaken en KoninkrijksrelatiesSSC-ICT › rapport

Analyse verkeersstromen Werkplek Rijk 2.0

2025-09-19 · Onderzoeken en evaluaties: Privacy Company · standaard Extern onderzoek · Toezicht & onderzoek

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

AI-samenvatting

De uitgaande netwerkstromen van de nieuwe digitale Werkplek Rijk 2.0 zijn technisch onderzocht, na een verzoek van de Tweede Kamer aan de staatssecretaris van Binnenlandse Zaken. Op een Windows 11-laptop en een MacBook zijn vier testvarianten uitgevoerd, met en zonder de beveiligde tunnel Netskope, waarbij het verkeer is vastgelegd met mitmproxy, Wireshark en de telemetrieviewer van Windows. Er lekt weinig data uit: Windows, Office en Webex sturen geen onverwachte gegevens. Wel bereiken tracking- en advertentiecookies via de browsers Edge en Safari partijen als Google, Facebook en Criteo, gaat DNS-verkeer onbeschermd naar het lokale netwerk, is verkeer naar de uitgeschakelde Windows Store waargenomen en stuurt de zoektool Spotlight zoekopdrachten naar Apple. Met Apple over macOS en Microsoft over Windows 11 zijn nog geen afspraken gemaakt.

Risicothema's

Cybersecurity en gegevensbeveiligingToeleveringsketen, uitbesteding en derdenDigitale disruptie, nieuwe technologie en AI

Waarom deze indeling: Het onderzoek gaat over het weglekken van persoonsgegevens en surfgedrag vanaf de rijkswerkplek (cyber). De risico's zitten grotendeels bij externe leveranciers en derden zoals Microsoft, Apple, Cisco en advertentienetwerken, waarmee deels geen afspraken bestaan (supplychain). Het betreft de invoering van een nieuwe digitale werkplek met clouddiensten en telemetrie, inclusief Copilot-verkeer (digital).

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
Organisatieonderdeel
SSC-ICT
Bron
Onderzoeken en evaluaties: Privacy Company
Toegepaste standaard
Extern onderzoek
Datum
2025-09-19

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
samenvatting door een AI-model (Opus 5) op basis van de publicatie
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Indeling bij een onderdeel
rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
Bijgewerkt
augustus 2026

Andere rapporten over SSC-ICT

Alle openbaar bekende rapporten over SSC-ICT