Rijksmap

RijksmapMinisterie van Binnenlandse Zaken en Koninkrijksrelaties › rapport

Veiligheid en beschikbaarheid digitale werkplek niet gegarandeerd in crisissituatie

2026-05-20 · Algemene Rekenkamer · standaard ISSAI · Gericht op geven van zekerheid

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

Officiële omschrijving

Dit onderzoek maakt deel uit van verantwoordingsonderzoek ministerie van Binnenlandse Zaken en Koninkrijksrelaties. Ambtenaren doen hun werk op een digitale werkplek. De meeste ministeries gebruiken de digitale werkplekken van twee ICT-dienstverleners binnen het Rijk: Shared Service Center ICT (SSC-ICT) en Dienst ICT Uitvoering (DICTU). In totaal leveren zij ongeveer 78.000 werkplekken. Veiligheid en beschikbaarheid van digitale werkplekken is cruciaal voor het functioneren van de rijksoverheid. Daarom onderzochten we de digitale weerbaarheid van SSC-ICT en DICTU. Beide nemen voldoende maatregelen om het risico op verstoringen of misbruik te verkleinen. Voor herstel na een grote verstoring mist SSC-ICT een vastgesteld bedrijfscontinuïteitsbeleid en een crisismanagementplan. Daardoor is niet duidelijk wat de afspraken en werkwijzen zijn bij een grote verstoring. SSC-ICT werkt hier wel aan. SSC-ICT test niet of de plannen in de praktijk werken. DICTU heeft wel vastgestelde plannen, maar testte in 2025 alleen het crisismanagementplan.

Risicothema's

Bedrijfscontinuïteit en operationele weerbaarheidCybersecurity en gegevensbeveiliging

Waarom deze indeling: Onderzoek naar de digitale weerbaarheid van SSC-ICT en DICTU, die samen circa 78.000 digitale werkplekken leveren: SSC-ICT mist een vastgesteld bedrijfscontinuiteitsbeleid en crisismanagementplan en test niet of plannen werken, DICTU testte in 2025 alleen het crisismanagementplan. De kern is herstel en beschikbaarheid na een grote verstoring (continuity). Beide diensten nemen wel voldoende maatregelen tegen verstoringen of misbruik, wat het cyberlabel draagt.

Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
Onderdeel volgens het rapport
Shared Service Center ICT (SSC-ICT)
Bron
Algemene Rekenkamer
Toegepaste standaard
ISSAI
Datum
2026-05-20

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
officiële omschrijving, overgenomen van de publicatiepagina
Risicolabels
toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Bijgewerkt
augustus 2026