Wouter Hoeffnagel - 19 mei 2021

WhatsApp-accounts politici overgenomen door criminelen

WhatsApp-accounts politici overgenomen door criminelen image

WhatsApp-accounts van zowel Eerste als Tweede Kamerleden en ambtenaren van ministeries zijn vorig jaar overgenomen door criminelen. Het gaat hierbij om tenminste vijf Tweede Kamerleden, een Eerste Kamerlid, topambtenaren van het Ministerie van EZK en verschillende medewerkers van bijna alle ministeries.

Dit blijkt uit een onderzoek van de Algemene Rekenkamer. De aanvallers waren in alle gevallen uit op geld, maar de Algemene Rekenkamer noemt het denbaar dat het ook om informatie had kunnen gaan. De conclusie onderstreept volgens de dienst het belang van permanente aandacht en bewustwording voor veilig gebruik van WhatsApp op alle niveaus binnen de rijksoverheid.

Mogelijk datalek

Ook was bij het ministerie van Buitenlandse Zaken sprake van een mogelijk datalek. Het ging hierbij om persoonsgegevens zoals namen, adressen, bankgegevens en medische informatie. Deze hadden betrekking op personen die tijdens de COVID-19 pandemie in het buitenland verbleven en wilden terugkeren naar Nederland. De gegevens mochten alleen toegankelijk zijn voor een kleine groep gemachtigden gebruikers. In de praktijkblijken echter ook veel andere medewerkers van het ministerie hiertoe toegang te hebben.

In een nader onderzoek naar IT-beveiliging binnen het ministerie is ook een risico verbonden aan zoekopdrachten aan het licht gekomen. Zo blijken zoekopdrachten met termen als 'privé' en 'geheim' vertrouwelijke documenten op te leveren. Denk hierbij aan notulen van buitenlandse posten en inloggegevens van het officiële Twitteraccount van een ambassade.

Veilig videovergaderen

Tot slot was het veilig gebruik van applicaties voor videovergaderingen onvoldoende gegarandeerd. Ministeries moesten in 2020 door de COVID-19 pandemie plotseling op grote schaal overstappen op software voor videovergaderen. Denk hierbij aan WebEx en Microsoft Teams. "De Algemene Rekenkamer heeft begrip voor de omstandigheden waaronder videobellen mogelijk werd gemaakt, maar wijst er ook op dat organisaties van het Rijk bij ingebruikname van een nieuwe applicaties de risico’s rond informatiebeveiliging expliciet moeten afwegen en maatregelen treffen om veilig gebruik te waarborgen. Dit is in veel gevallen niet of laat gebeurd", schrijft de Algemene Rekenkamer.

Meer informatie is hier beschikbaar.

Beyonder 23/06/2025 t/m 30/06/2025 BN + BW MSP Show 18/06/2025 t/m 31/07/2025 BN + BW
Gartner BN tm 12-11-2025 - 1

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!