Vragen van de leden De Liefde, Moors, Dijkhoff en Litjens (allen VVD) aan de Minister van Binnenlandse Zaken en Koninkrijksrelaties over de opslag van vertrouwelijke data door overheidsorganisaties en semi-publieke instellingen (ingezonden 27 mei 2014).

Vraag 1

Acht u het wenselijk dat buitenlandse inlichtingen- en veiligheidsdiensten vertrouwelijke data van de Nederlandse overheid kunnen inzien? Zo nee, welke stappen gaat u ondernemen om alle vertrouwelijke data van overheidsorganisaties en semi-publieke instellingen binnen Nederland te houden, of anderszins te waarborgen dat buitenlandse veiligheidsdiensten zich geen toegang kunnen verschaffen tot deze vertrouwelijke data?

Vraag 2

Hoe wordt de veiligheid van vertrouwelijke data die de overheid bewaart en bewerkt gewaarborgd? Waar worden deze data fysiek opgeslagen? Worden vertrouwelijke Nederlandse data ook opgeslagen bij (dochters van) buitenlandse bedrijven en instellingen? Zo ja, welke zijn dat? Maken overheidsorganisaties en semi-publieke instellingen uitsluitend gebruik van datacenters op Nederlands grondgebied en van Nederlandse bedrijven? Zo nee, waarom niet?

Vraag 3

Zijn er standaardprocedures voor het kiezen van een dataopslaglocatie en -aanbieder, bijvoorbeeld in Nederland, Europa dan wel ergens anders in de wereld, voor het bewaren van vertrouwelijke data door overheidsorganisaties en semi-publieke instellingen?

Vraag 4

Kunt u een overzicht sturen in welke landen, en indien mogelijk bij welke organisaties, de vertrouwelijke data van alle ministeries, provincies, gemeenten en de semi-publieke instellingen wordt opgeslagen?

Vraag 5

Kunt u uitsluiten dat vertrouwelijke data van overheidsorganisaties en/of semi-publieke instellingen in datacenters buiten Nederland of in eigendom van niet-Nederlandse bedrijven zijn opgeslagen? Zo ja, hoe dan? Zo nee, bent u bereid u in te zetten dat op zo kort mogelijke termijn alle vertrouwelijke data in beheer bij overheidsorganisaties en semi-publieke instellingen enkel nog in datacenters binnen Nederland en van Nederlandse bedrijven en instellingen worden bewaard en beheerd? Zo nee, waarom niet? Zo ja, per wanneer kunt u dit bewerkstelligen?

Vraag 6

Hoe wordt de veiligheid van vertrouwelijke data in het bezit van de overheid op het gebied van de gebruikte software gewaarborgd? Kunt u aangeven hoeveel overheidsorganisaties en semi-publieke instellingen bijvoorbeeld gebruik maken van Microsoft 365? Bent u er van op de hoogte dat vertrouwelijke data die in Microsoft 365 gegenereerd, bewerkt dan wel beheerd worden, in de Microsoft Cloud worden opgeslagen en dat bijvoorbeeld de NSA deze data desgevraagd kan inzien?

Vraag 7

Speelt bij de overwegingen van overheidsorganisaties en semi-publieke instellingen om bepaalde software te gebruiken überhaupt de dataopslaglocatie die deze software gebruikt mee? Zo ja, uit welke documenten blijkt dat? Is hier een strategisch afwegingskader voor of hangt het af van omstandigheden die per situatie kunnen verschillen, zoals bijvoorbeeld kosten?

Vraag 8

Bent u bereid meer aandacht te gaan besteden aan bewustwording bij lokale overheden en semi-publieke instellingen wat betreft de risico’s die de fysieke opslaglocatie van vertrouwelijke data buiten Nederland met zich meebrengt? Bent u bereid de Algemene inlichtingen- en veiligheidsdienst (AIVD) om advies te vragen op welke wijze alle Nederlandse overheidsorganisaties hun vertrouwelijke data het beste kunnen opslaan en beheren? Zo ja, op welke termijn kunnen de ministeries, provincies, gemeenten en de semi-publieke instellingen dit AIVD-advies verwachten? Zo nee, waarom niet?

Naar boven