Vragen van de leden De Liefde, Moors, Dijkhoff en Litjens (allen VVD) aan de Minister
van Binnenlandse Zaken en Koninkrijksrelaties over de opslag van vertrouwelijke data
door overheidsorganisaties en semi-publieke instellingen (ingezonden 27 mei 2014).
Mededeling van Minister Plasterk (Binnenlandse Zaken en Koninkrijksrelaties) (ontvangen
13 juni 2014).
Vraag 1
Acht u het wenselijk dat buitenlandse inlichtingen- en veiligheidsdiensten vertrouwelijke
data van de Nederlandse overheid kunnen inzien? Zo nee, welke stappen gaat u ondernemen
om alle vertrouwelijke data van overheidsorganisaties en semi-publieke instellingen
binnen Nederland te houden, of anderszins te waarborgen dat buitenlandse veiligheidsdiensten
zich geen toegang kunnen verschaffen tot deze vertrouwelijke data?
Vraag 2
Hoe wordt de veiligheid van vertrouwelijke data die de overheid bewaart en bewerkt
gewaarborgd? Waar worden deze data fysiek opgeslagen? Worden vertrouwelijke Nederlandse
data ook opgeslagen bij (dochters van) buitenlandse bedrijven en instellingen? Zo
ja, welke zijn dat? Maken overheidsorganisaties en semi-publieke instellingen uitsluitend
gebruik van datacenters op Nederlands grondgebied en van Nederlandse bedrijven? Zo
nee, waarom niet?
Vraag 3
Zijn er standaardprocedures voor het kiezen van een dataopslaglocatie en -aanbieder,
bijvoorbeeld in Nederland, Europa dan wel ergens anders in de wereld, voor het bewaren
van vertrouwelijke data door overheidsorganisaties en semi-publieke instellingen?
Vraag 4
Kunt u een overzicht sturen in welke landen, en indien mogelijk bij welke organisaties,
de vertrouwelijke data van alle ministeries, provincies, gemeenten en de semi-publieke
instellingen wordt opgeslagen?
Vraag 5
Kunt u uitsluiten dat vertrouwelijke data van overheidsorganisaties en/of semi-publieke
instellingen in datacenters buiten Nederland of in eigendom van niet-Nederlandse bedrijven
zijn opgeslagen? Zo ja, hoe dan? Zo nee, bent u bereid u in te zetten dat op zo kort
mogelijke termijn alle vertrouwelijke data in beheer bij overheidsorganisaties en
semi-publieke instellingen enkel nog in datacenters binnen Nederland en van Nederlandse
bedrijven en instellingen worden bewaard en beheerd? Zo nee, waarom niet? Zo ja, per
wanneer kunt u dit bewerkstelligen?
Vraag 6
Hoe wordt de veiligheid van vertrouwelijke data in het bezit van de overheid op het
gebied van de gebruikte software gewaarborgd? Kunt u aangeven hoeveel overheidsorganisaties
en semi-publieke instellingen bijvoorbeeld gebruik maken van Microsoft 365? Bent u
er van op de hoogte dat vertrouwelijke data die in Microsoft 365 gegenereerd, bewerkt
dan wel beheerd worden, in de Microsoft Cloud worden opgeslagen en dat bijvoorbeeld
de NSA deze data desgevraagd kan inzien?
Vraag 7
Speelt bij de overwegingen van overheidsorganisaties en semi-publieke instellingen
om bepaalde software te gebruiken überhaupt de dataopslaglocatie die deze software
gebruikt mee? Zo ja, uit welke documenten blijkt dat? Is hier een strategisch afwegingskader
voor of hangt het af van omstandigheden die per situatie kunnen verschillen, zoals
bijvoorbeeld kosten?
Vraag 8
Bent u bereid meer aandacht te gaan besteden aan bewustwording bij lokale overheden
en semi-publieke instellingen wat betreft de risico’s die de fysieke opslaglocatie
van vertrouwelijke data buiten Nederland met zich meebrengt? Bent u bereid de Algemene
inlichtingen- en veiligheidsdienst (AIVD) om advies te vragen op welke wijze alle
Nederlandse overheidsorganisaties hun vertrouwelijke data het beste kunnen opslaan
en beheren? Zo ja, op welke termijn kunnen de ministeries, provincies, gemeenten en
de semi-publieke instellingen dit AIVD-advies verwachten? Zo nee, waarom niet?
Mededeling
Op 27 mei 2014 heb ik de schriftelijke vragen ontvangen van de leden De Liefde, Moors,
Dijkhoff en Litjens (allen VVD) over de opslag van vertrouwelijke data door overheidsorganisaties
en semipublieke instellingen.
Het is niet mogelijk deze vragen binnen de gestelde termijn te beantwoorden. De oorzaak
hiervan is dat het niet lukt om tijdig de benodigde informatie te verkrijgen ten behoeve
van de beantwoording van de vragen.