AIVD en MIVD onder vuur om mogelijk gebruik van gegevens uit datalekken
In dit artikel:
Bij de AIVD en MIVD zijn volgens toezichthouder CTIVD meerdere tekortkomingen ontdekt in het beheer van zogenoemde bulkdatasets: grote databestanden met vooral gegevens van mensen en organisaties die zelf niet verdacht zijn. De diensten konden niet altijd goed vaststellen wie toegang had gehad tot deze bestanden, terwijl sommige medewerkers mogelijk gegevens konden inzien zonder dat daar de juiste toestemming voor was. Ook ontbrak geregeld een sluitende controle achteraf.
De problemen spelen bij gebruik van deze databanken voor onderzoeken naar onder meer terrorisme, spionage en sabotage, waar de overheid wel belang van ziet maar dat ook een forse inbreuk op de privacy kan vormen. Volgens het rapport was de technische logging van raadplegingen onvoldoende en waren wijzigingen in toegangsrechten slecht zichtbaar. De diensten gaan hun registratie en toegangsbeheer daarom uitbreiden, al kost dat volgens het kabinet veel tijd en ICT-capaciteit.
Daarnaast bekritiseerde de CTIVD hoe de diensten omgaan met gegevens waarvan de herkomst onduidelijk is, zoals informatie uit datalekken of aangekochte bestanden. Dergelijke gegevens moeten voortaan eerder als niet-openbaar worden behandeld. Ook liepen sommige verplichte beoordelingen van bestanden te lang uit; volgens de diensten is die achterstand inmiddels weggewerkt. Verder bleek voor bepaalde grote databestanden, die als technische ondersteuning werden gebruikt, nog geen duidelijke wettelijke basis te bestaan. Het kabinet wil dat punt opnemen in de herziening van de inlichtingenwet.
De Oranjezomer: Rutger Castricum doet er na ophef over grappen over 75-plussers nóg een schepje bovenop