Skip to main content

Informatiebeveiliging en IT-beheer nog niet op orde bij Rijksoverheid

Bij 11 organisaties van de Rijksoverheid signaleert de Algemene Rekenkamer grote problemen, waaronder de Belastingdienst. De modernisering gaat te langzaam en er is gebrek aan expertise bij de ministeries. De situatie is verslechterd ten opzichte van vorig jaar. Meer hierover lees je in dit nieuwsbericht.

De rijksoverheid heeft de informatiebeveiliging nog steeds niet op orde. Ook het IT-beheer vertoont groeiende gebreken. Eén van de oorzaken is het gebrek aan expertise bij ministeries. Er is een gebrek aan capaciteit van IT-deskundigen.

Meer inzicht in uitgaven aan ICT

Burgers die belastingaangifte doen, hardrijders die een bekeuring in de brievenbus krijgen of vissers die opgave doen van de vangsten – alles is afhankelijk van ICT. Het parlement krijgt nu wel informatie over nieuwe ICT-projecten maar geen overzicht van onderhoud en kwaliteit van bestaande ICT. Circa 25% van de rijksuitgaven aan ICT heeft betrekking op vernieuwing van ICT (in 2017: € 633 miljoen) blijkt uit het onderzoek. De overige kosten hebben voor het grootste deel betrekking op instandhouding van de huidige ICT, maar die 75% is buiten beeld (in 2017: € 2,6 miljard). Daardoor is het voor het parlement niet duidelijk hoeveel systemen verouderd zijn en op termijn problemen kunnen opleveren in de dienstverlening aan burgers en bedrijven. Volgens de Algemene Rekenkamer behoort de minister van Binnenlandse Zaken en Koninkrijksrelaties (BZK) hierover meer en betere informatie te geven aan de het parlement. Want nu is niet te controleren of de continuïteit van de dienstverlening is gewaarborgd.

Belastingdienst raakt met ICT verder achterop 

Hoewel de Belastingdienst voortgang boekt met het moderniseren van verouderde ICT-systemen, kampt deze grote dienst van het Ministerie van Financiën met steeds meer verouderde ICT-systemen. Het tempo van de moderniseringsslag is niet hoog genoeg. Hierdoor wordt het steeds moeilijker voor de Belastingdienst om nieuwe fiscale wetgeving, die kabinet en parlement nastreven, in te voeren en dienstverlening aan burgers en bedrijven te verzekeren.

Meer dan de helft van de ICT-systemen van de Belastingdienst is verouderd. Deze systemen zijn daarom moeilijk aanpasbaar en duur in onderhoud. Zo stamt het ICT-systeem voor de omzetbelasting uit 1982. Weliswaar draait dit zonder grote storingen, maar de belastingpercentages in dit systeem aanpassen, kan niet meer. Nieuwe wetgeving voor omzetbelasting kan pas met een nieuw systeem gaan werken – en het kost vijf jaar om zo’n systeem te bouwen. Dat betekent dat bijvoorbeeld de tarieven van de omzetbelasting de komende jaren hetzelfde zal moeten blijven, omdat het oude systeem een nieuw percentage niet kan verwerken. In 2018, maar ook de komende jaren, heeft de Belastingdienst naar verwachting minder IT-medewerkers dan waar werk voor is. Daardoor is het volgens de Algemene Rekenkamer de vraag of de modernisering van de ICT-systemen de komende jaren wel in het geplande tempo kan worden uitgevoerd.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Helft Nederlandse werknemers gebruikt privé AI-accounts voor werk
Verder lezen
Problemen bij ziekenhuizen met Citrix, patiënten kunnen dossier niet inzien
Verder lezen
AP waarschuwt gebruikers camerabrillen dat filmen van anderen vrijwel altijd verboden is
Verder lezen
Van der Burg: ‘Te weinig capaciteit om IT-contracten overheid inzichtelijk te maken’
Verder lezen
Advies van de AP aan WordPress-gebruikers die getroffen zijn door datalek
Verder lezen
De Cy­ber­be­vei­li­gings­wet en NEN7510: waarom ke­ten­ver­ant­woor­de­lijk­heid straks niet meer vrij­blij­vend is
Verder lezen
Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen