Skip to main content

Rekenkamer: UWV faalt jarenlang met verouderde it-systemen

De Algemene Rekenkamer concludeert dat het UWV jarenlang ernstig tekortgeschoten is in de aansturing en controle van zijn it-systemen en processen rond WIA-uitkeringen. Dit leidde tot tienduizenden fouten in uitkeringen, onvoldoende kwaliteitscontroles, en een ‘blinde vlek’ bij zowel het UWV bestuur als het ministerie van Sociale Zaken en Werkgelegenheid.

Het UWV werkte met systemen die onvoldoende betrouwbaar waren en niet goed aansloten op de complexe regelgeving. Dit vergrootte de foutgevoeligheid. Naast fundamentele hervorming van betrokken sociale wetgeving is ook modernisering van it-systemen hard nodig om herhaling te voorkomen van drama’s zoals die rond de WIA. Zo blijkt uit een rapport van de Algemene Rekenkamer dat bijzonder pijnlijk is voor de raad van bestuur van UWV en achtereenvolgende ministers van Sociale Zaken.

De Rekenkamer noemt naast de ingewikkelde regelgeving de verouderde it-ondersteuning als tweede belangrijke reden voor het enorme foutenfestival bij de uitvoering van de WIA. Vooral de divisie Sociaal Medische Zaken (SMZ) waar de kwaliteit ver beneden peil blijkt, lijdt onder enorme legacy.

Handmatige verwerking

De medewerkers daar werken met meer dan tien verschillende en deels verouderde of niet bijgewerkte it-systemen. Ze gebruiken de it-systemen vaak tegelijkertijd en moeten steeds tussen systemen schakelen. Ook vallen deze systemen regelmatig uit, waardoor medewerkers ze niet kunnen gebruiken.

Een deel van de werkzaamheden vindt handmatig plaats doordat it-systemen niet met elkaar zijn gekoppeld. Hierdoor moeten medewerkers op verschillende momenten in het proces gegevens overtypen. Ook maken ze sommige berekeningen handmatig met (zelfgemaakte) Excel-bestanden omdat de it-systemen deze niet mogelijk maken, aldus de Rekenkamer.

Een voorbeeld van een it-systeem dat niet tijdig is bijgewerkt is de dagloonmodule, aldus de Rekenkamer. Procesbegeleiders gebruiken deze module voor de dagloonberekening. Deze module gaf jarenlang signalen om bepaalde gegevens te controleren terwijl dit achteraf niet nodig bleek. Deze ingebouwde signalen waren sinds de bouw van de dagloonmodule niet aangepast aan nieuwe wet- en regelgeving. Alleen al door dagloonfouten kregen van 2020 tot 2024 minimaal 16.385 mensen een te lage WIA-uitkering en minimaal 12.000 te veel geld.

Beperkt inzicht

De Rekenkamer heeft uitvoerig onderzocht welke signalen er waren over de gebrekkige it-ondersteuning en wat daarmee is gedaan. Al in 2020 was bij UWV bekend dat it-systemen bij de divisie SMZ waren verouderd en regelmatig uitvielen vanwege storingen.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid
Verder lezen
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen
Verder lezen
Hoe verbeter je ot-security?
Verder lezen
Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat
Verder lezen
De FRIA voor AI-systemen komt eraan: bereid u voor
Verder lezen
BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen