Kabinet erkent ernstige 'compliance-incidenten' bij AIVD en MIVD: Controle op toegang tot bulkdata van burgers faalt
In dit artikel:
De AIVD en MIVD mogen onder meer telefoons aftappen, computers hacken en grote hoeveelheden digitale bulkdata verzamelen. Die datasets bevatten volgens het artikel gegevens van miljoenen mensen, zoals telecomverkeer, reisgegevens en internetmetadata, en zijn niet beperkt tot personen die van strafbare feiten worden verdacht.
In antwoorden aan de Tweede Kamer erkent het kabinet dat het datamanagement en de toegangscontrole bij deze gegevens tekortschieten. Er hebben ernstige zogenoemde compliance-incidenten plaatsgevonden, waarbij niet altijd afdoende kon worden gecontroleerd welke medewerkers wanneer toegang hadden tot welke informatie. De toezichthouder CTIVD waarschuwde eerder al voor versnipperde waarborgen, gebrekkige logging en ontoereikende technische controles.
De diensten werken aan software die toegang tot datasets automatisch moet koppelen aan voorafgaande toestemming. Het kabinet wil de Kamer echter doorgaans niet informeren over afzonderlijke incidenten, met een beroep op de geheimhouding rond inlichtingenwerk. Volgens de auteur kan vertrouwelijke parlementaire controle wel degelijk plaatsvinden zonder operationele bronnen of agenten te onthullen.
Tegen deze achtergrond wordt gewerkt aan een nieuwe inlichtingenwet, waarin de diensten mogelijk opnieuw om ruimere bevoegdheden vragen. Het artikel bepleit dat uitbreiding pas aan de orde mag zijn wanneer de bestaande privacywaarborgen aantoonbaar goed functioneren. De tekst bevat daarnaast uitgebreide politieke stellingnames en oproepen om de publicerende rechtse nieuwsorganisatie financieel te steunen.
Vandaag Inside: Raymond Mens reageert op uitspraken Albert Verlinde: 'Hij slaat de plank een beetje mis...'