﻿<?xml version="1.0" encoding="utf-8"?>
<officiele-publicatie xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://technische-documentatie.oep.overheid.nl/repository/schemas/op-consolidated/op-consolidated_2014-05-15/xsd/op-xsd-2014-05-15.xsd">
  <metadata>
    <meta name="OVERHEIDop.externMetadataRecord" scheme="" content="https://zoek.officielebekendmakingen.nl/kst-26643-1492/metadata.xml" />
  </metadata>
  <kamerstuk>
    <kamerstukkop>
      <tekstregel inhoud="vergaderjaar">Vergaderjaar 2025-2026</tekstregel>
      <tekstregel inhoud="kameraanduiding">Tweede Kamer der Staten-Generaal</tekstregel>
      <tekstregel inhoud="kamernummer">2</tekstregel>
      <tekstregel inhoud="documenttype">Kamerstukken</tekstregel>
    </kamerstukkop>
    <dossier>
      <dossiernummer>
        <dossiernr>26 643</dossiernr>
      </dossiernummer>
      <titel>Informatie- en communicatietechnologie (ICT)</titel>
    </dossier>
    <dossier>
      <dossiernummer>
        <dossiernr>24 587</dossiernr>
      </dossiernummer>
      <titel>Justitiële Inrichtingen</titel>
    </dossier>
    <stuk>
      <stuknr>Nr. <ondernummer kamer="2">1492</ondernummer></stuknr>
      <titel>BRIEF VAN DE STAATSSECRETARISSEN VAN BINNENLANDSE ZAKEN EN KONINKRIJKSRELATIES EN VAN JUSTITIE EN VEILIGHEID</titel>
      <algemeen>
        <vrije-tekst>
          <tekst status="goed">
            <al>Aan de Voorzitter van de Tweede Kamer der Staten-Generaal</al>
            <al>Den Haag, 27 februari 2026</al>
            <al>Met deze brief informeer ik uw Kamer over de aanvullende constateringen van misbruik van de kwetsbaarheden in Ivanti Endpoint Manager Mobile (EPMM) binnen de overheid die de staatssecretarissen van Justitie en Veiligheid en van Binnenlandse Zaken aankondigden in hun Kamerbrief van 6 februari 2026<noot id="ID-1240593-d40e82" type="voet"><noot.nr>1</noot.nr><noot.al><extref doc="https://www.tweedekamer.nl/kamerstukken/brieven_regering/detail?id=2026Z02656&amp;did=2026D05964" soort="URL" status="actief">https://www.tweedekamer.nl/kamerstukken/brieven_regering/detail?id=2026Z02656&amp;did=2026D05964</extref></noot.al></noot>.</al>
            <al-groep>
              <al>Ik heb binnen de overheid verder laten inventariseren welke organisaties gebruik maken van deze voorziening en of er aanwijzingen waren van misbruik. Bij de volgende overheidsorganisaties zijn sporen van misbruik gevonden of kon dit niet met voldoende zekerheid worden uitgesloten:</al>
              <lijst type="expliciet" start="1" level="single" nr-sluiting=".">
                <li>
                  <li.nr>•</li.nr>
                  <al>Ministerie van Justitie en Veiligheid: Autoriteit Persoonsgegevens (AP), Dienst Justitiële Inrichtingen, Dienst Terugkeer &amp; Vertrek, Justitiële ICT Organisatie en Raad voor de Rechtspraak;</al>
                </li>
                <li>
                  <li.nr>•</li.nr>
                  <al>Ministerie van Volksgezondheid, Welzijn en Sport: het College ter Beoordeling van Geneesmiddelen;</al>
                </li>
                <li>
                  <li.nr>•</li.nr>
                  <al>Eén gemeente.</al>
                </li>
              </lijst>
              <al>De betreffende gemeente neemt op basis van haar zelfstandigheid alle benodigde stappen inclusief eventuele meldingen in de media.</al>
            </al-groep>
            <al>Specifiek ten aanzien van DJI kan ik melden dat werkgerelateerde gegevens van medewerkers, zoals naam, zakelijk e-mailadres, telefoonnummer en locatiegegevens, zijn ingezien door onbevoegden. Nadat het incident is ontdekt, zijn direct maatregelen getroffen. Daarnaast zijn de medewerkers van DJI op de hoogte gebracht en voorzien van een handelingskader. Ik ben me zeer er van bewust welke impact deze situatie kan hebben op de medewerkers van DJI. Door DJI wordt mede daarom in gezamenlijkheid met partijen uit de keten nauwlettend in de gaten gehouden of en welke gevolgen het datalek heeft.</al>
            <al>Uiteraard hebben ook de andere organisaties waar mogelijk ongeautoriseerd (persoons)gegevens zijn ingezien aandacht voor de zorgen hierover bij de medewerkers. De betrokken organisaties hebben direct de nodige maatregelen getroffen. Ook hebben zij waar relevant hun medewerkers geïnformeerd, voorlopige meldingen gedaan bij de AP en aangifte bij de Politie.</al>
            <al>Het Nationaal Cyber Security Centrum (NCSC) doet technisch onderzoek en vervult een coördinerende rol bij de uitwisseling van (technische) dreigings- en incidentinformatie via diverse kanalen. Daarbij onderhoudt het NCSC nauw contact met betrokken organisaties, hun incident response partijen, en (inter)nationale partners.</al>
            <al>Vanzelfsprekend heeft dit onze volle aandacht en als daar aanleiding toe is kom ik uiteraard terug bij uw Kamer.</al>
          </tekst>
        </vrije-tekst>
        <tekst-sluiting>
          <ondertekening>
            <functie>De Staatssecretaris van Binnenlandse Zaken,</functie>
            <naam>
              <voornaam>E. van der</voornaam>
              <achternaam>Burg</achternaam>
            </naam>
          </ondertekening>
          <ondertekening>
            <functie>De Staatssecretaris van Justitie en Veiligheid,</functie>
            <naam>
              <voornaam>K.T. van</voornaam>
              <achternaam>Bruggen</achternaam>
            </naam>
          </ondertekening>
        </tekst-sluiting>
      </algemeen>
    </stuk>
  </kamerstuk>
</officiele-publicatie>