Dinsdag 24/05/2022

Overheid blijft blunderen met gevoelige informatie

Opnieuw staan er plannen van belangrijke gebouwen in ons land zomaar online. Tot het militaire legerhoofdkwartier in Evere en een federale politiekazerne toe, deze keer. Hoe is het mogelijk dat de overheid zo blijft blunderen met zeer gevoelige informatie?

Veel wranger kan het niet, het document dat te vinden is op de website van de Regie der Gebouwen. "Ter beschikking stelling van een consultant (voltijds) voor bijstand bij het beheer van de informaticasystemen van de Regie der Gebouwen", zo luidt de titel van het pdf-bestand. Het gaat om een openbare aanbesteding waarvoor geïnteresseerde IT-consultancybedrijven zich op 30 oktober van dit jaar mogen aanmelden bij de overheidsdienst.

Het document laat zien dat de Regie der Gebouwen zich kennelijk bewust is van de problemen die er zijn met de beveiliging van haar informaticasystemen.

Die problemen kwamen vorig weekend aan de oppervlakte, toen De Morgen de overheidsdienst contacteerde om te melden dat gedetailleerde grondplannen van verschillende gevangenissen, justitiehuizen en Europese gebouwen gewoon online te vinden waren. Met een simpele zoektocht op Google zelfs.

Met de billen bloot

Gisteren nam deze krant opnieuw contact op met de Regie, om te melden dat de grondplannen van onder meer het Brusselse Justitiepaleis, de gevangenis in de Begijnenstraat in Antwerpen en het Justitiepaleis van Marche-en-Famenne online te vinden zijn.

Johan Vanderborght, woordvoerder bij de Regie der Gebouwen, viel gisteren uit de lucht. "Als u me de link bezorgt, zullen we die bekijken. Het onderzoek naar de onlinedocumenten loopt op dit moment nog."

Hoe is het mogelijk dat de overheid in enkele dagen tijd twee keer zo met de billen bloot gaat? Eddy Willems, cyberveiligheidsexpert bij het bedrijf Gdata: "Soms maken bedrijven gebruik van een website om documenten door te spelen naar verschillende partijen. Ze zijn dan wel van plan die er weer af te halen zodra iedereen de nodige informatie gekregen heeft, maar soms vergeten ze dat. Ik heb dat al meegemaakt bij bedrijven.

"Een andere mogelijkheid is dat de documenten oorspronkelijk beveiligd zaten achter een paswoord, maar dat dat weggehaald werd. Wellicht is dat in dit geval intern gebeurd. Mijn vermoeden is dat het om een slordigheid gaat. Maar wat het ook is: dit kan gewoon niet. Voor dit soort zaken worden mensen ontslagen."

Johan Vanderborght: "Het is zo dat we sommige documenten online plaatsen voor aannemers die voor ons werken. Die links blijven meestal verborgen. Maar het onderzoek is volop bezig. We zullen deze documenten ook bekijken."

De Regie der Gebouwen is niet de enige overheidsdienst die slordig omspringt met de informatie die ze op zijn website zet. Op de portaalsite van de federale overheidsopdrachten is een grondplan te vinden van het militaire hoofdkwartier in Evere, de thuisbasis van de militaire inlichtingendienst. Dat hoofdkwartier paalt aan dat van de NAVO. Informatie over het gebouw is strikt geheim en zelfs foto's nemen ervan kan niet.

Slechte bedoelingen

Dat de verschillende documenten bij elkaar een schat aan informatie zijn voor wie slechte bedoelingen heeft, is duidelijk. Dit jaar bleek nog maar dat de twee jihadisten die doodgeschoten werden in Verviers, plannen hadden om aanvallen te plegen op politiekantoren. Met een simpele zoekopdracht op Google konden ze de plannen van sommige kantoren gevonden hebben.

Het is niet duidelijk wie de informatie over onder meer het militaire hoofdkwartier, het Brusselse Justitiepaleis, de gevangenis in Antwerpen en de politiekazerne in Brussel heeft kunnen bekijken. Wellicht zal een nieuw onderzoek duidelijk moeten maken hoe groot het risico was en wie er de documenten bekeken heeft. Of er ook politieke verantwoordelijkheid zal genomen worden voor de nieuwe blunders, zal nog moeten blijken.

Meer over

Nu belangrijker dan ooit: steun kwaliteitsjournalistiek.

Neem een abonnement op De Morgen


Op alle artikelen, foto's en video's op demorgen.be rust auteursrecht. Deeplinken kan, maar dan zonder dat onze content in een nieuw frame op uw website verschijnt. Graag enkel de titel van onze website en de titel van het artikel vermelden in de link. Indien u teksten, foto's of video's op een andere manier wenst over te nemen, mail dan naar info@demorgen.be.
DPG Media nv – Mediaplein 1, 2018 Antwerpen – RPR Antwerpen nr. 0432.306.234