Brief regering : Signaal over rapporten van de ADR, in relatie tot Justis en DigiD
26 643 Informatie- en communicatietechnologie (ICT)
Nr. 983
BRIEF VAN DE MINISTER VOOR RECHTSBESCHERMING
Aan de Voorzitter van de Tweede Kamer der Staten-Generaal
Den Haag, 14 maart 2023
Op 23 februari is door de Auditdienst Rijk (ADR) en Logius geconstateerd dat er verschillen
bestaan tussen de (assurance-)rapporten over ICT-beveiligingsassessments DigiD, die
de ADR in opdracht van Justis oplevert, en de (assurance-)rapporten die Logius van
Justis heeft ontvangen. De rapportages van de ADR gaan over onderzoeken naar de webomgeving
«Digitaal Aanvragen» van Justis. Met behulp van deze webapplicatie is het mogelijk
om via internet een Verklaring omtrent gedrag (VOG) en een aantal andere producten
van Justis aan te vragen.
Op 24 februari hebben de ADR en het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
(BZK) het Ministerie van Justitie en Veiligheid (JenV) over deze bevinding geïnformeerd.
Er zijn hierop direct stappen gezet om helder te krijgen wat er precies is gebeurd.
Richting de direct betrokken medewerker van Justis zijn alle passende maatregelen
genomen om het onderzoek voortgang te laten vinden. Ik heb Fox IT opdracht gegeven
digitaal forensisch onderzoek te doen naar de gang van zaken en of zich mogelijke
risico’s hebben voorgedaan.
Ik verwacht op korte termijn een eerste beeld en zal uw Kamer informeren over de uitkomsten
van het onderzoek en de vervolgstappen die daar eventueel uit voort komen.
De Minister voor Rechtsbescherming,
F.M. Weerwind
Indieners
-
Indiener
F.M. Weerwind, minister voor Rechtsbescherming