Skip to main content

UWV in 2022 meerdere keren aangevallen door hackers

Afgelopen jaar had het Uitvoeringsinstituut Werknemersverzekeringen, UWV, te maken met twee ernstige digitale bedreigingen, waaronder een phishingaanval. Om herhaling te voorkomen, vroeg de uitkeringsinstantie aan KPMG om een cybersecurityroadmap te schetsen. Door deze aanvullende maatregelen en een professionele Security Operations Centre, SOC, wist de organisatie hackers buiten de deur te houden.

UWV wil informatiehuishouding slimmer en efficienter inrichten

De uitkeringsinstantie erkent dat de organisatie met een aantal sterk verouderde ICT-systemen werkt. Deze worden ook wel legacysystemen genoemd. Om ervoor te zorgen dat deze toepassingen aan de hedendaagse beveiligingseisen voldoen, wordt er regelmatig regulier en groot onderhoud gepleegd.

Om de dienstverlening te verbeteren, dringt het UWV bij de politiek aan op vereenvoudiging van de wet- en regelgeving. De organisatie zelf streeft ernaar om wendbaarder, efficienter en slimmer te werken. Hoe het UWV dat wil realiseren, is vastgelegd in het UWV Informatieplan (UIP). Een voorbeeld daarvan is datalifecyclemanagement. Daarmee blijven alleen de gegevens in de systemen beschikbaar die volgens de huidige wet- en regelgeving gebruikt mogen worden. Met dit programma wil de uitkeringsinstantie de gegevenshuishouding verbeteren.

Daarnaast zet het UWV in op meer datagedreven werken. Om de uitgangspunten van het UWV en het gebruik van data en algoritmen vast te leggen, is het Data-ethiek kompas bedacht. Het kompas wordt onder meer gebruikt bij de uitvoering van ethische impact assessments. Deze beoordelingen helpen ontwikkelaars, eigenaars en gebruikers om ethische effecten in kaart te brengen en de datatoepassing eventueel aan te passen.

UWV: Beveiliging voldoet in 2026 geheel aan alle eisen

Een ander speerpunt van het UWV is het verbeteren van informatiebeveiliging en privacy. Het UWV verwerkt op grote schaal (persoons) gegevens die vaak digitaal toegankelijk zijn. Om deze veilig te houden, investeren we continu in het op orde brengen en houden van de informatiebeveiliging en gegevensbescherming, zo schrijft de uitkeringsorganisatie in haar jaarverslag. De belangrijkste kaders hiervoor zijn de Algemene Verordening Gegevensbescherming (AVG) en de Baseline Informatiebeveiliging Overheid (BIO).

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich
Verder lezen
Signalen oppikken en analyseren zonder privacyrisicos
Verder lezen
Wie is eigenaar van cy­ber­weer­baar­heid?
Verder lezen
Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen
Verder lezen