Skip to main content

Informatiebeveiliging en IT-beheer nog niet op orde bij Rijksoverheid

Bij 11 organisaties van de Rijksoverheid signaleert de Algemene Rekenkamer grote problemen, waaronder de Belastingdienst. De modernisering gaat te langzaam en er is gebrek aan expertise bij de ministeries. De situatie is verslechterd ten opzichte van vorig jaar. Meer hierover lees je in dit nieuwsbericht.

De rijksoverheid heeft de informatiebeveiliging nog steeds niet op orde. Ook het IT-beheer vertoont groeiende gebreken. Eén van de oorzaken is het gebrek aan expertise bij ministeries. Er is een gebrek aan capaciteit van IT-deskundigen.

Meer inzicht in uitgaven aan ICT

Burgers die belastingaangifte doen, hardrijders die een bekeuring in de brievenbus krijgen of vissers die opgave doen van de vangsten – alles is afhankelijk van ICT. Het parlement krijgt nu wel informatie over nieuwe ICT-projecten maar geen overzicht van onderhoud en kwaliteit van bestaande ICT. Circa 25% van de rijksuitgaven aan ICT heeft betrekking op vernieuwing van ICT (in 2017: € 633 miljoen) blijkt uit het onderzoek. De overige kosten hebben voor het grootste deel betrekking op instandhouding van de huidige ICT, maar die 75% is buiten beeld (in 2017: € 2,6 miljard). Daardoor is het voor het parlement niet duidelijk hoeveel systemen verouderd zijn en op termijn problemen kunnen opleveren in de dienstverlening aan burgers en bedrijven. Volgens de Algemene Rekenkamer behoort de minister van Binnenlandse Zaken en Koninkrijksrelaties (BZK) hierover meer en betere informatie te geven aan de het parlement. Want nu is niet te controleren of de continuïteit van de dienstverlening is gewaarborgd.

Belastingdienst raakt met ICT verder achterop 

Hoewel de Belastingdienst voortgang boekt met het moderniseren van verouderde ICT-systemen, kampt deze grote dienst van het Ministerie van Financiën met steeds meer verouderde ICT-systemen. Het tempo van de moderniseringsslag is niet hoog genoeg. Hierdoor wordt het steeds moeilijker voor de Belastingdienst om nieuwe fiscale wetgeving, die kabinet en parlement nastreven, in te voeren en dienstverlening aan burgers en bedrijven te verzekeren.

Meer dan de helft van de ICT-systemen van de Belastingdienst is verouderd. Deze systemen zijn daarom moeilijk aanpasbaar en duur in onderhoud. Zo stamt het ICT-systeem voor de omzetbelasting uit 1982. Weliswaar draait dit zonder grote storingen, maar de belastingpercentages in dit systeem aanpassen, kan niet meer. Nieuwe wetgeving voor omzetbelasting kan pas met een nieuw systeem gaan werken – en het kost vijf jaar om zo’n systeem te bouwen. Dat betekent dat bijvoorbeeld de tarieven van de omzetbelasting de komende jaren hetzelfde zal moeten blijven, omdat het oude systeem een nieuw percentage niet kan verwerken. In 2018, maar ook de komende jaren, heeft de Belastingdienst naar verwachting minder IT-medewerkers dan waar werk voor is. Daardoor is het volgens de Algemene Rekenkamer de vraag of de modernisering van de ICT-systemen de komende jaren wel in het geplande tempo kan worden uitgevoerd.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.
Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.

Meer recente berichten

NCSC roept organisaties op alert te zijn bij betrokkenheid bij een datalek
Verder lezen
ISO 27001 wekt vertrouwen, maar is slechts het begin
Verder lezen
Waar moet je op letten nu criminelen Odido-gegevens hebben?
Verder lezen
AI-gestuurde cyberverdediging: toekomst van intelligente dreigingsdetectie
Verder lezen
AP: AI-Impactbarometer kleurt rood, actie is noodzakelijk
Verder lezen
Halverwege Digital Decade
Verder lezen
Belastingdienst onder vuur over keuze voor Amerikaans beheer btw-systeem
Verder lezen
Groen licht voor aankoop oud-Aegon-hoofdkantoor voor House of Cyber
Verder lezen
AP: zonder duidelijke waarden dreigt het Wilde Westen van generatieve AI
Verder lezen
Overheid faalt bij verplichte internetbeveiliging
Verder lezen