CTIVD: geen grondslag AIVD voor publiek private samenwerking in cyberdomein
De Algemene en Militaire Inlichtingen en Veiligheidsdiensten, AIVD en MIVD, hebben geen grondslag voor publiek private samenwerkingen in het cyberdomein, zo heeft de Commissie Toezicht op de Inlichtingen en Veiligheidsdiensten, CTIVD, in een zorgbrief aan de Tweede Kamer laten weten. Het kabinet kan zich hier niet in vinden en stelt dat het delen van informatie tussen de diensten en bedrijven binnen de wet plaatsvindt.
De gegevensuitwisseling tussen de diensten en private partijen bestaat uit bijvoorbeeld technische kenmerken van infrastructuur die aanvallers gebruiken of ingezette malware. Volgens de toezichthouder op de inlichtingendiensten bestaan er aanzienlijke risico s bij dit type samenwerkingen en bij de partijen met wie wordt samengewerkt. Dergelijke samenwerkingen op het gebied van cyberveiligheid tussen de diensten en private partijen zijn door de CTIVD dan ook als onrechtmatig beoordeeld.
De diensten mogen onder de Wet op de inlichtingen en veiligheidsdiensten 2017, Wiv 2017, gegevens uitwisselen met private partijen. In het geval van publiek private samenwerkingen in het cyberdomein vindt het ontvangen en verstrekken van gegevens op structurele basis plaats. Die moeten volgens de CTIVD daarom in onderlinge samenhang worden gezien. Er bestaan aanzienlijke risico s bij dit type samenwerkingen en bij de partijen met wie wordt samengewerkt. Zo dienen deze partijen andere belangen dan nationale veiligheid en ontbreekt toezicht op wat deze private partijen met de verkregen gegevens doen, aldus de toezichthouder.
Verder lezen bij de bron- IT-afval is het nieuwe datalek - 14 november 2025
- Zorgbestuurder kan niet meer om cyberbeveiliging heen - 14 november 2025
- Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder - 13 november 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
IT-afval is het nieuwe datalek | Verder lezen | |
Zorgbestuurder kan niet meer om cyberbeveiliging heen | Verder lezen | |
Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder | Verder lezen | |
Hoe it-leiders regelmatig hun eigen security-regels omzeilen | Verder lezen | |
Smartphones verzamelen onze data: geen privacy in je broekzak | Verder lezen | |
Cybersecurity awareness is belangrijk, maar niet alleen in oktober | Verder lezen | |
EU-voorstel voor Chat Control opnieuw op de schop | Verder lezen | |
Landen opgeroepen om VN-verdrag tegen cybercrime niet te ondertekenen | Verder lezen | |
Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens – update | Verder lezen | |
Bedrijven controleren toeleveringsketen nauwelijks op cyberrisicos | Verder lezen |