Ingediend | 17 februari 2012 |
---|---|
Beantwoord | 19 maart 2012 (na 31 dagen) |
Indieners | André Elissen (PVV), Jhim van Bemmel (PVV) |
Beantwoord door | Opstelten (minister justitie en veiligheid) (VVD) |
Onderwerpen | openbare orde en veiligheid organisatie en beleid |
Bron vraag | https://zoek.officielebekendmakingen.nl/kv-tk-2012Z03122.html |
Bron antwoord | https://zoek.officielebekendmakingen.nl/ah-tk-20112012-1876.html |
Ja.
De registratie van incidenten van vóór 2009 is toegankelijk. Voor meer details per incident zijn echter wel extra handelingen nodig. Aangezien het reeds afgehandelde en in trendrapporten verwerkte zaken betreft, is dit mijns inziens aanvaardbaar.
Govcert.nl heeft tot 2012 jaarverslagen en trendrapporten uitgebracht, die mede gebaseerd zijn op de incidenten die sinds 2004 hebben plaatsgevonden. In die rapporten is gewaarschuwd voor bepaalde trends in kwetsbaarheden of risico’s.
Het NCSC/Govcert.nl werkt zorgvuldig en beschikt over de benodigde technische competenties. De incidenten zijn zorgvuldig afgehandeld. Daarnaast heeft Govcert.nl, mede op basis van via deze incidenten opgedane kennis, jaarverslagen gepubliceerd en trendrapporten uitgebracht. Verder worden jaarlijks vele ICT-beveiligingsadviezen met handelingsperspectief uitgebracht.
Ja. ik ben mij al langer bewust van de kwetsbaarheid van SCADA-systemen en heb daarom hiervoor gewaarschuwd in publicaties zoals het Trendrapport Digitale Veiligheid 2010 en het Cyber Security Beeld Nederland.
Om de weerbaarheid van vitale sectoren te vergroten, zijn reeds maatregelen genomen. Er is geoefend en er zijn penetratietesten gedaan. Het verhogen van de weerbaarheid van de vitale sectoren is een van de actielijnen van de Nationale Cyber Security Strategie. Daarnaast heeft het NCSC naar aanleiding van de uitzending EenVandaag SCADA eigenaren extra gealerteerd over SCADA-beveiliging. Verder heeft het NCSC een checklist omtrent beveiliging van SCADA-systemen opgesteld om organisaties te helpen een juiste en bewuste keuze te maken voor een passend beveilingsniveau. Eigenaren van SCADA-systemen zijn zelf verantwoordelijk voor de beveiliging van hun SCADA-systemen.
Zoals ik bij antwoord 2 heb aangegeven, is de informatie toegankelijk. Voor meer gedetailleerde informatie zijn extra, arbeidsintensieve handelingen nodig.
Bij het Wob-verzoek waarnaar u verwijst, heeft verzoeker uitdrukkelijk ingestemd met de openbaarmaking van informatie vanaf 2009 alsook dat hij zijn bezwaar zou intrekken als hem informatie vanaf 2009 zou worden verstrekt. De desbetreffende informatie is openbaar gemaakt. Dat verzoeker thans om hem moverende redenen andere gedachten daarover heeft, betreur ik omdat het bestuursorgaan zich aan de gemaakte afspraak heeft gehouden.
Zoals weergegeven in antwoord 2 beschikt het NCSC/Govcert.nl over de eigen historische gegevens in een database. Deze database is gebaseerd op open source software, open standaarden dus.
Migratie van gegevens is op grond van de Archiefwet verplicht wanneer de duurzaamheid van de gegevens niet langer gegarandeerd kan worden. Zoals ook wordt weergegeven in antwoord 7, is dat hier niet aan de orde. De gegevens zijn veilig gesteld. Uit doelmatigheidsoverwegingen is er voor gekozen om de oude gegevens niet te migreren en te virtualiseren.
Nee, zie verder het antwoord op de vraag 2.
De Wob bevat regels voor de openbaarmaking van informatie over bestuurlijke aangelegenheden en niet over het beheer en de toegang tot overheidsarchieven. Die regels zijn opgenomen in de Archiefwet. De Erfgoedinspectie heeft als toezichthouder op de Archiefwet vastgesteld dat de incidentmeldingen van Govcert van de periode vóór 2009 zijn gearchiveerd in een database. Deze database wordt in een beveiligde beheersomgeving beheerd. De database is voldoende toegankelijk conform de archiefwettelijke eisen die zijn gesteld voor op termijn vernietigbare archieven.
Ja.
Hierbij deel ik u mede dat de schriftelijke vragen van het leden Elissen en Van Bemmel (beiden PVV) van uw Kamer aan de Minister van Veiligheid en Justitie over het kwijtmaken van het archief van het Nationale Cyber Security Centrum (ingezonden 17 februari 2012 niet binnen de gebruikelijke termijn kunnen worden beantwoord, aangezien nog niet alle benodigde informatie is ontvangen. Ik streef ernaar de vragen zo spoedig mogelijk te beantwoorden.