Rijksmap › Ministerie van Justitie en Veiligheid › rapport
Onderzoek Beheer Verwijzingsportaal Bankgegevens Justid 2025 - Definitief
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Rapport van het Directoraat Generaal (DG) Ondermijning van het ministerie van Justitie en Veiligheid (JenV). Het rapport gaat ovper onderzoek van de Auditdienst Rijk (ADR) naar het uitgevoerde beheer van het Verwijzingsportaal Bankgegevens (VB) bij de Justitiële Informatiedienst (Justid) onderdeel Opsporing. Het gaat om de periode april tot en met juni 2025.
Risicothema's
Cybersecurity en gegevensbeveiligingGovernance en verslaggevingPersoneel, diversiteit en behoud van talentBedrijfscontinuïteit en operationele weerbaarheid
Waarom deze indeling: Bij het beheer van het Verwijzingsportaal Bankgegevens ontbreekt een procesbeschrijving voor de uitvoering van de BIO-controles en geeft het dashboard van de information security officer een onjuist beeld: bij vijftien maatregelen staat opzet, bestaan en werking op akkoord zonder onderliggend formulier, en enkele controles dateren van november 2023 of lijken nooit te zijn uitgevoerd. Meerdere controles zijn uitgevoerd door een DevOps-beheerder die zelf bij het proces betrokken is, zodat functiescheiding ontbreekt; het verzoek om een informatiebeveiligingsfunctionaris is niet gehonoreerd. Aan de CISO en de directie van Justid wordt niet gerapporteerd over de uitvoering van de controles.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Justitie en Veiligheid
- Onderdeel volgens het rapport
- Justitiële Informatiedienst, onderdeel Opsporing (Justid Opsporing)
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- IIA (non-assurance)
- Datum
- 2026-01-13
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Bijgewerkt
- augustus 2026