Lijst van vragen : Lijst van vragen, gesteld aan de regering, inzake het rapport Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Justitie en Veiligheid (Kamerstuk 36945-VI-2); het rapport Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (Kamerstuk 36945-VII-2); het rapport Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Economische Zaken (Kamerstuk 36945-XIII-2).
2026D25285 Lijst van vragen
De vaste commissie voor Digitale Zaken heeft een aantal vragen voorgelegd aan de Algemene
Rekenkamer inzake de brieven van 20 mei 2025 inzake het rapport Resultaten verantwoordingsonderzoek
2025 bij het Ministerie van Justitie en Veiligheid (Kamerstuk 36 945-VI-2); het rapport Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Binnenlandse
Zaken en Koninkrijksrelaties (Kamerstuk 36 945-VII-2); het rapport Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Economische
Zaken (Kamerstuk 36 945-XIII-2).
De voorzitter van de commissie,
Dekker
Adjunct-griffier van de commissie,
Muller
Vragen inzake Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Justitie
en Veiligheid (36 945-VI-2)
1
Welke normen hanteert de Algemene Rekenkamer om vast te stellen of een ministerie
voldoende maatregelen neemt tegen het risico op uitval door verouderde digitale systemen?
2
Ziet u bij het Ministerie van Justitie en Veiligheid (JenV) een verhoogd risico op
ICT-kwetsbaarheden ten opzichte van andere departementen?
3
Heeft u in uw onderzoek inzicht gekregen in de aard en omvang van de ICT-inbreuk bij
het OM? Kunt u globaal toelichten over wat de inbreuk heeft betekend voor de bedrijfsvoering
van het OM?
4
Is na het afhandelen van de ICT-inbreuk enig achterstallig werk, zoals het afgeven
van voor VOG-relevante informatie, ingehaald?
5
Kunt u nader toelichten welke aanbevelingen u heeft om de drie geconstateerde ICT-gerelateerde
onvolkomenheden op te lossen?
6
Hoe groot is de achterstand in de accreditatieverlening?
7
Laat de achterstand in de accreditatieverlening zich alleen uitleggen door een gebrek
aan personeel? Welke factoren spelen mogelijk nog een rol?
8
Welke voordelen heeft het decentraal beleggen van de informatiebeveiliging bij 70
JenV-organisaties? Welke risico’s kent dit stelsel?
9
Merkt u in de praktijk dat de mate van toezicht tussen organisaties (aanzienlijk)
verschilt? Kunt u dit concreet maken?
10
Welke aanbevelingen heeft u voor de Minister en de Kamer om het inzicht in de beveiliging
van de IT-systemen van JenV te vergroten?
11
Weet u of en hoe het iTrechter-systeem wordt gecontroleerd op discriminatoire bias?
Als dit gebeurt, heeft u ook deze analyses tot u genomen?
12
Hoe groot acht u het risico voor onrechtmatige inbreuk op privacy door het gebruik
van iTrechter?
13
Hoe heeft de Algemene Rekenkamer in het onderzoeksproces de technische werking van
de sensortechnologie (zoals ANPR-camera's) gevalideerd ten opzichte van de juridische
kaders voor privacy?
14
Bij hoeveel profielen is het gebruiken van persoonsgegevens onvoldoende gemotiveerd
door de politie?
15
Heeft de politie uitgelegd waarom zij geen inzage kan geven in de beveiliging van
iTrechter? Wat was de redenering?
Vragen inzake Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Binnenlandse
Zaken en Koninkrijksrelaties (36 945-VII-2)
16
Wanneer zou er sprake zijn van een weerbare digitale werkplek? Aan welke criteria
zou voldaan moeten worden? Kunt u dit nader toelichten?
17
Heeft u kennisgenomen van het (ongeredigeerde) onderzoek van de Privacy Company bij
SSC-ICT en dit meegewogen in uw analyse (Kamerstuk 29 362-399)?
18
Heeft u ook de mate van digitale autonomie van de digitale werkplekken van SSC-ICT
en DICTU onderzocht? Hoe staat het nu met de ambitie om de Digitale Werkplek Rijk
2.0 (DWR2.0) niet afhankelijk te maken van Microsoft?
19
Wordt digitale onafhankelijkheid ook tot digitale weerbaarheid gerekend? Hoe belangrijk
is het afbouwen van digitale afhankelijkheden voor de continuïteit en veiligheid van
de overheids-ICT?
20
Heeft u inzicht gekregen in het onderzoek naar autonome cloudvoorzieningen, wat wordt
uitgevoerd door DICTU en SSC-ICT? Loopt dit op schema?
21
Vindt u de keuze voor één of twee werkplekken bij verschillende organisaties binnen
het Rijk een politieke keuze? Wat is voor u de reden om hier geen aanbeveling in te
doen?
22
Welke aanbevelingen heeft u nog meer, op basis van uw onderzoek, om de digitale autonomie
van het Rijk te vergroten?
23
Op basis van welke criteria heeft de Algemene Rekenkamer bepaald dat het open source-platform
Nextcloud een relevante casus was voor het toetsen van digitale soevereiniteit?
24
Kunt u meer inzicht bieden in de onrechtmatigheden bij aanbestedingen en contracten
van Logius, SSC-ICT en RvIG? Lag dit in de lijn van verwachting?
25
Kunt u concreet maken op welke manier Logius, SSC-ICT en RvIG de aanbestedingswetgeving
nu niet naleven? Heeft u voorbeelden van projecten waar dit het geval is geweest?
26
Is er sprake van bevoordeling van één of enkele marktpartijen in de aanbestedingen
die worden uitgeschreven op het gebied van ICT?
27
Komen er relatief veel onrechtmatigheden voor bij ICT-organisaties in het Rijk, ten
opzichte van andere organisaties? Zo ja, hoe verklaart u dat?
28
Welke adviezen heeft u om het inzicht in de ICT-uitgaven van het Rijk structureel
beter in kaart te brengen, conform de wens van de Kamer? Waar zitten de grootste onvolkomenheden
in de jaarverantwoording?
Vragen inzake Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Economische
Zaken (36 945-XIII-2)
29
Kunt u concreet aangeven welke inkoopprocedures en aanbestedingen u heeft gecontroleerd
die niet volgens de wet zijn gedaan, met name die zien op ICT?
30
Welke risico’s ontstaan er door het niet naleven van de aanbestedingswet en -regelgeving?
Kunt u duidelijk maken of u risico’s heeft geconstateerd voor het vergroten van de
strategische afhankelijkheid van één of enkele ICT-leveranciers?
31
Op welke wijze kan de Kamer haar controle op het niet naleven van aanbestedingswet
en -regelgeving versterken, met name op het gebied van ICT?
Overkoepelende / overige vragen die betrekking hebben op bovenstaande rapporten Resultaten
verantwoordingsonderzoek 2025
Geen vragen.
Ondertekenaars
-
Eerste ondertekenaar
R.J. Dekker, voorzitter van de vaste commissie voor Digitale Zaken -
Mede ondertekenaar
S.R. Muller, adjunct-griffier
Gerelateerde documenten
Hier vindt u documenten die gerelateerd zijn aan bovenstaand Kamerstuk.