Ambtenaren omkopen als verdienmodel. Logging op orde?

Weblogs

Het omkopen van ambtenaren is binnen het criminele milieu een zelfstandig verdienmodel geworden, zo meldde NRC Handelblad op 9 mei 2023. Volgens algemeen directeur Arthur van Baaren van de Rijksrecherche corrumperen informatiemakelaars ambtenaren om de gevoelige informatie waarover zij beschikken voor grof geld te verkopen in de onderwereld.

Uit het interview

“Het gaat met name om persoonsgegevens: naam, adres, kenteken, nummers van paspoort of rijbewijs. Voor dat soort informatie is in het criminele milieu veel belangstelling. En we zien regelmatig dat organisaties die dit soort gegevens beheren en de medewerkers die er werken zich daar niet of nauwelijks bewust van zijn. Iets als een kenteken lijkt heel onschuldig maar het lekken van dit soort informatie kan heel grote gevolgen hebben. Wij zien in onze onderzoeken dat er een relatie is tussen gelekte informatie en excessief geweld in het criminele milieu. En het gaat niet over incidenten.”

Logging

Een belangrijke rol bij het doen van onderzoek naar informatielekken speelt het zogenoemde ‘logging’: het digitaal vastleggen van 'wie' 'wanneer' toegang vraagt tot welke bestanden met gevoelige informatie. Als een organisatie die logging niet op orde heeft, bemoeilijkt dat het onderzoek naar een ambtenaar ten aanzien van wie het vermoeden bestaat dat hij of zij informatie heeft gelekt. Volgens Van Baaren is logging bij meerdere organisaties niet op orde.

Een tweede stap in het bestrijden van wat de “insider threat” genoemd wordt, is ervoor te zorgen dat binnen de organisatie bij iedereen bekend is dat er gelogd wordt. Dat heeft een preventieve werking. Als derde stap is het goed om de logbestanden regelmatig op afwijking te analyseren.

Kortom, besteedt als overheidsorganisatie bij je medewerkers die toegang hebben tot gevoelige informatie, zoals persoonsgegevens, regelmatig aandacht aan de interne regels over het raadplegen van deze systemen. En heb je logging op orde!
 

Meer informatie

Dit weblog is geschreven door het Kennispunt Integriteit. Het Kennispunt Integriteit levert een actieve bijdrage aan het bevorderen van het professioneel en integer handelen van ambtenaren. Dit doen de adviseurs door het aanbieden van concrete handvatten vanuit een multidisciplinaire benadering met de focus op preventief en proactief handelen. En door het geven van trainingen en workshops. Klik hier voor meer informatie.

Reactie toevoegen

U kunt hier een reactie plaatsen. Ongepaste reacties worden niet geplaatst. Uw reactie mag maximaal 2000 karakters tellen.

* verplichte velden

Uw reactie mag maximaal 2000 karakters lang zijn.

Reacties

Er zijn nu geen reacties gepubliceerd.