Aan de Voorzitter van de Tweede Kamer der Staten-Generaal
Den Haag, 21 september 2020
In de beantwoording van vragen van de vaste commissie voor Buitenlandse Zaken over
het rapport Resultaten verantwoordingsonderzoek 2019 bij het Ministerie van Buitenlandse
Zaken van de Algemene Rekenkamer (Kamerstuk 35 470 V, nr. 2) meldde ik uw kamer dat het ministerie nog wachtte op de formele inspectierapportages
van de EU en de NAVO-inspectie. Inmiddels zijn beide inspectierapportages ontvangen.
Inspecties
Zowel de EU als de NAVO voeren periodiek inspecties uit bij de lidstaten naar de naleving
van beveiligingsvoorschriften voor vertrouwelijke informatie. Bij de inspectie wordt
o.a. de wet- en regelgeving op informatiebeveiliging bestudeerd. Ook onderzoeken de
EU en NAVO de implementatie van beveiligingsmaatregelen in diverse deelgebieden, waaronder administratieve organisatie inrichting, fysieke beveiliging, personele beveiliging
en ICT. Ook de accreditaties van informatiesystemen met EU & NAVO informatie zijn
onderdeel van een inspectie. De uitkomst van een inspectie kan op zichzelf niet gezien
worden als een vorm van accreditatie.
Uitkomsten
De inspecties betreffen de onderzochte onderdelen in Nederland, waaronder mijn ministerie.
De NAVO stelt dat de inrichting in Nederland van de beveiliging van NATO-gerubriceerde
informatie bevredigend is. De EU geeft in inspectierapportages nooit een concluderende
kwalificatie. De inspecteurs hebben ook aanbevelingen gedaan, zoals het actualiseren
van de accreditaties van informatiesystemen met EU & NAVO informatie. Deze zijn in
lijn met bevindingen van de ARK ten aanzien van deze specifieke accreditaties bij
het verantwoordingsonderzoek 2019, dat uiteraard breder heeft gekeken dan alleen EU-
en NAVO systemen.
Deze aanbeveling is onderdeel van het project dat loopt ter verbetering van de informatiebeveiliging,
waarvan de uitvoering loopt. In de beantwoording van Kamervragen bij het jaarverslag
(Kamerstuk 35 470 V, nr. 1) meldde ik dat het grootste gedeelte van het project conform planning in 2020 wordt
gerealiseerd. Gezien de benodigde doorlooptijd is afronding van een aantal activiteiten
in 2021 voorzien. De activiteiten die in 2021 doorlopen betreffen de implementatie
van een centraal systeem voor beheersing van het risicomanagementproces en afronding
van de laatste accreditaties.
Andere aanbevelingen in de inspecties hebben betrekking op zaken als het aanpassen
van procedures en de fysieke beveiliging. Een deel van deze aanbevelingen is waar
mogelijk direct na de inspecties in 2019 geïmplementeerd. Aanbevelingen ten aanzien
van het gebouw Rijnstraat 8, waar BZ met meerdere organisaties is gehuisvest, vragen
om afstemming met het Ministerie van Binnenlandse Zaken als eigenaar van het rijkskantorenstelsel.
Ontvangst
Het inspectierapport met een dagtekening op 10 februari 2020 is door de NAVO-inspecteurs
– met vertraging – pas op 24 juni digitaal verstrekt aan de Nederlandse Permanente
Vertegenwoordiger bij de NAVO. Bij navraag is gebleken dat het inspectierapport in
februari per abuis door de NAVO niet is verzonden. Het concept EU inspectierapport
van de EU inspectie is 1 mei 2020 ontvangen voor hoor- en wederhoor. Op 13 juli jl.
is de definitieve inspectierapportage ontvangen.
De uitkomsten uit beide inspectierapportages over mijn ministerie bied ik hierbij
vertrouwelijk ter inzage aan uw kamer aan1. Gelijktijdig informeer ik ook de Algemene Rekenkamer over de uitkomsten van beide
inspecties. Ik nodig de onderzoekers uit om de rapportages in te zien ten behoeve
van het verantwoordingsonderzoek 2020.
De Minister van Buitenlandse Zaken,
S.A. Blok