Ingediend | 18 mei 2016 |
---|---|
Beantwoord | 7 juli 2016 (na 50 dagen) |
Indieners | Sharon Gesthuizen (GL), Liesbeth van Tongeren (GL) |
Beantwoord door | Ard van der Steur (minister justitie en veiligheid) (VVD), Henk Kamp (minister economische zaken) (VVD) |
Onderwerpen | openbare orde en veiligheid staatsveiligheid |
Bron vraag | https://zoek.officielebekendmakingen.nl/kv-tk-2016Z09582.html |
Bron antwoord | https://zoek.officielebekendmakingen.nl/ah-tk-20152016-3069.html |
Hiervoor verwijs ik u naar bovenstaande.
Voor de Rijksdienst gelden het Beveiligingsvoorschrift Rijksdienst (BVR), het Voorschrift Informatiebeveiliging Rijksdienst (VIR), het Voorschrift Informatiebeveiliging Rijksdienst Bijzondere Informatie (VIR-BI) en de Baseline Informatievoorziening rijksoverheid (BIR). In het VIR-BI zijn regels opgenomen over de omgang met bijzondere informatie (hierna ook: gerubriceerde informatie). Bijzondere informatie is informatie waarvan kennisname door niet geautoriseerden nadelige gevolgen kan hebben voor de belangen van de staat, van zijn bondgenoten of van één of meer ministeries. Het gaat dan om informatie met de rubricering Departementaal Vertrouwelijk, Staatsgeheim Confidentieel, Staatsgeheim Geheim of Staatsgeheim Zeer Geheim.
De BIR uit 2012 stelt het volgende. «Voor het doorsturen van informatie naar privémail geldt: de medewerker bepaalt dan per geval of de betreffende informatie doorgestuurd kan worden. Automatische doorzending van alle mail naar een privéadres of andere onveilige omgeving wordt dan ook niet toegestaan omdat dan niet per bericht door de medewerker beoordeeld kan worden of de informatie naar een onvoldoende veilige omgeving kan worden gestuurd.»
Zoals uit de BIR volgt, is het niet zo dat het gebruik van een privé
e-mailaccount voor zakelijke e-mails niet is toegestaan. Wel moet terughoudend en bewust gebruik worden gemaakt van privé e-mailaccounts. Voor de redenen voor het gebruik van het privé e-mailaccount verwijs ik naar bovenstaande.
Hiervoor verwijs ik u naar bovenstaande.
Zie antwoord vraag 4.
Ik heb de ADR opdracht gegeven om onderzoek te doen naar de vraag of gerubriceerde informatie zoals bedoeld in het VIR-BI, op mijn privé e-mailaccount aanwezig was, en welke informatie uit welke periode het eventueel betrof. Ik informeer uw Kamer over de bevindingen van het onderzoek van de ADR.
Ja.
Op 9 juli 2014 constateerde ik dat er e-mailberichten waren verzonden vanuit mijn privé e-mailaccount, die niet persoonlijk door mij waren verzonden. Er is vervolgens, namens mij, aangifte gedaan bij de Landelijke Eenheid van de Nationale Politie van een vermoeden van computervredebreuk. Dit betreft het opzettelijk en wederrechtelijk binnendringen in een geautomatiseerd werk of in een deel daarvan. De politie is onder leiding van het Openbaar Ministerie (OM) een opsporingsonderzoek gestart, met als doelstelling vast te stellen of, en zo ja door wie, mijn privé e-mailaccount was gehackt. Het OM heeft mij laten weten dat een ongerichte phishingaanval aannemelijk was, en dat geen vervolg is gegeven aan het strafrechtelijk onderzoek, onder andere omdat er onvoldoende onderzoeksindicaties waren.
Het Landelijk Parket van het OM en de Landelijke Eenheid van de Nationale Politie hebben een bestuurlijk advies aangeboden aan de Minister van Veiligheid en Justitie om aandacht te vragen voor de risico’s van zakelijk gebruik van privé e-mail door medewerkers en bewindspersonen van ministeries in het kader van het specifiek (op dat moment nog lopend) strafrechtelijk onderzoek naar de hack van mijn privé e-mailaccount. Dergelijke interne advisering aan een beleidsverantwoordelijke bewindspersoon wordt in de regel niet gedeeld met uw Kamer.
Direct na de aangifte in juli 2014 zijn de inloggegevens van mijn privé e-mailaccount aangepast. Ik heb geen aanleiding te veronderstellen dat andere mensen dan mijn echtgenote en ik, beschikken over de inloggegevens van het privé e-mailaccount.
Nee.
Hiervoor verwijs ik u naar bovenstaande.
De Amerikaanse wetgeving bevat waarborgen voor het op rechtstatelijke wijze kennisnemen van informatie. Er kan echter in zijn algemeenheid niet worden uitgesloten dat die Amerikaanse wetgeving een zodanige werking heeft dat bedrijven die een (hoofd)vestiging in de Verenigde Staten hebben verplicht kunnen worden tot het verstrekken van gegevens die door hen worden verwerkt, of waarover zij anderszins de beschikking hebben, ongeacht waar die gegevens zich bevinden. In dit specifieke geval heb ik geen aanwijzing dat een dergelijke verplichting voor mijn privé e-mailaccount is opgelegd. Het onderzoek van de ADR zal uitwijzen of gerubriceerde informatie zoals bedoeld in het VIR-BI, op mijn privé e-mailaccount aanwezig was, en welke informatie uit welke periode het eventueel betrof.
Op 18 mei 2016 heeft het lid Verhoeven (D66) Kamervragen gesteld aan de Minister-President en de Minister van Veiligheid en Justitie over het gebruik van Gmail (2016Z09581). Daarnaast hebben de leden Gesthuizen (SP) en Van Tongeren (GroenLinks) Kamervragen gesteld over het gebruik van privémail (2016Z09582). Mede namens de Minister-President en de Minister van Veiligheid en Justitie, informeer ik u dat het, vanwege de voor de beantwoording benodigde interdepartementale afstemming, niet mogelijk is om de vragen binnen de gebruikelijke termijn te beantwoorden. Uw Kamer wordt zo spoedig mogelijk van een antwoord voorzien.