ICT-problemen bij UWV |
|
Jasper van Dijk |
|
Wouter Koolmees (minister sociale zaken en werkgelegenheid) (D66) |
|
Hebt u kennisgenomen van de podcast De Echte Jan Radioshow over ICT-problemen bij Uitvoeringsinstituut Werknemersverzekeringen (UWV)?1 Wat is uw oordeel daarover?
Ja. In de podcast gaat de heer Roos in gesprek met het Kamerlid Van Dijk over onder meer de WW-fraude door arbeidsmigranten, de mogelijkheid om via de Polisadministratie van UWV fraudegevallen op te sporen en de uitgaven die UWV in het verleden heeft gedaan aan ICT. De bestrijding van WW-fraude en de mogelijkheden die UWV hiervoor heeft zijn belangrijke onderwerpen, waarover ik op 11 oktober jl. uitgebreid met uw Kamer heb gesproken en waarover ik u eind januari zal informeren.
Is het waar dat de digitale mogelijkheden om fraude met uitkeringen op te sporen door UWV uit het polisadministratiesysteem zijn gehaald? Zo ja, waarom is dit gedaan?
Nee. De digitale mogelijkheden om fraude met uitkeringen op te sporen zijn niet uit de Polisadministratie gehaald. De Polisadministratie is geen fraudesignaleringssysteem. Het is een database waarin inkomstengegevens (zoals loon, uitkeringen en arbeidscontracten) worden opgeslagen. De gegevens in de Polisadministratie bieden wel mogelijkheden om fraude op te sporen.
De Polisadministratie wordt gevuld via de loonaangifte door werkgevers. Toezicht op de aangeleverde loongegevens is een gezamenlijke verantwoordelijkheid van UWV en de Belastingdienst. UWV en Belastingdienst markeren aan de hand van controles onjuist bevonden informatie in de Polisadministratie. Afnemers van de Polisadministratie kunnen zien dat gegevens als zodanig zijn aangemerkt.
UWV heeft aangegeven dat in de periode 2007–2008 voor de directie Handhaving een aparte functionaliteit is gebouwd, de zogenaamde Fraude Preventie en Onderzoek levering. Op basis van deze levering werden samenloopsignaleringen gedaan: samenloop tussen het hebben van werk en een werkloosheidsuitkering en samenloop tussen het hebben van werk en een arbeidsongeschiktheidsuitkering. Deze levering was gebaseerd op de oude registraties van de toenmalige uitvoeringsinstellingen (GAK, SFB, USZO, Cadans, GUO) en heeft tot en met 2017 gedraaid. Daarna is de controle op samenloop ingebouwd in de primaire systemen van de divisie Uitkeren van UWV. De directie Handhaving heeft nu via een aparte applicatie voor gegevensanalyse toegang tot de Polisadministratie en kan daarmee analyses op de data uitvoeren ten behoeve van het signaleren van mogelijke fraude.
Is het waar dat UWV reeds in 2007 circa 250 miljoen euro heeft uitgegeven aan ICT? Zo nee, wat is het juiste bedrag?2
In 2007 heeft UWV, zoals vermeld in het jaarverslag, in totaal 258 miljoen uitgegeven aan automatisering.
Is het waar dat uw voorganger in 2011 meende dat de polisadministratie en loonaangifteketen niet alleen op orde zijn, maar dat «dit alles ook binnen het budget is gebleven»?
Per brief van 31 mei 20113 heeft de toenmalig Minister van Sociale Zaken en Werkgelegenheid uw Kamer de eindrapportage «Werking van de loonaangifteketen in 2010», de eindrapportage «plateau stabiele keten» en de veertiende halfjaarlijkse rapportage «Samenwerking UWV en Belastingdienst» toegezonden. De rapportages gingen vergezeld van een oordeel van Het Expertise Centrum en het rapport «UWV en Walvis, tiende rapportage» van de Inspectie Werk en Inkomen. In de brief schrijft mijn voorganger dat UWV en Belastingdienst goede resultaten hebben behaald in het reguliere proces rond het verwerken van loonaangiftegegevens en bij het treffen van de maatregelen voor de stabiele loonaangifteketen. In 2010 was, net zoals over 2008 en 2009, sprake van een werkende loonaangifteketen en is het plateau van de stabiele keten gerealiseerd.
In de veertiende halfjaarlijkse rapportage staat dat UWV tot en met maart 2011 voor de realisatie van de Polisadministratie en loonaangifteketen in totaal 339,6 miljoen euro heeft uitgegeven. Daarmee zijn de totale kosten binnen het budget van 348 miljoen euro gebleven. Met betrekking tot de kosten voor ICT was sprake van een overschrijding van het budget: in totaal is 202,1 miljoen uitgegeven terwijl 157,9 miljoen euro was begroot. Op andere posten, waaronder het sociaal plan, was sprake van een onderuitputting van het budget.
Deelt u de mening dat dit alleen mogelijk was door met budgetten te schuiven (van polisadministratie naar databeheer)? Zo nee, wat is de juiste weergave?
Zie antwoord vraag 4.
Kunt u uitsluiten dat geld voor ICT in dit verband ondoelmatig danwel inefficiënt is uitgegeven? Kunt u uw antwoord toelichten?
Ik kan niet uitsluiten dat geld voor ICT deels ondoelmatig of inefficiënt is besteed. Bij de totstandkoming en inrichting van de Polisadministratie en de loonaangifteketen hebben zich immers tal van problemen voorgedaan waaronder ICT-technische problemen en is er meer geld aan ICT besteed dan oorspronkelijk begroot. Daarover is door mijn respectievelijke voorgangers diverse malen en uitvoerig aan uw Kamer gerapporteerd.
Bent u bereid deze zaak te onderzoeken, zodat alle feiten boven tafel komen?
Naar de ontwikkeling en inrichting van de loonaangifteketen en de Polisadministratie is in het verleden door verschillende toezichthoudende instanties, zoals de (toenmalige) Inspectie Werk en Inkomen en Het Expertise Centrum, uitgebreid en terugkerend onderzoek gedaan. Hierover is gerapporteerd aan uw Kamer.4 Ik zie dan ook geen aanleiding voor het doen van nader onderzoek.
Het feit dat ASML in België medische isotopen gaat ontwikkelen |
|
Maurits von Martels (CDA), Joba van den Berg-Jansen (CDA), Mustafa Amhaouch (CDA) |
|
Bruno Bruins (minister volksgezondheid, welzijn en sport) (Volkspartij voor Vrijheid en Democratie), Stientje van Veldhoven (staatssecretaris infrastructuur en waterstaat) (D66), Mona Keijzer (staatssecretaris economische zaken) (CDA) |
|
![]() |
Kent u het bericht «Belgen kapen Nationaal Icoon van ASML»?1
Ja.
Wat vindt u ervan dat, ondanks dat de Nederlandse overheid een kernafvalarme productiemethode van medische isotopen (Lighthouse) uitriep tot Nationaal Icoon en Nederland een vooraanstaande positie in de productie van medische isotopen heeft, de ontwikkeling van het project toch over de grens naar België verdwijnt?
Het kabinet vindt het positief dat een potentiële doorbraaktechnologie als die van Lighthouse verder tot ontwikkeling wordt gebracht. Het draagt daarmee bij aan het oplossen van wereldwijde opgaven. Bij de verdere ontwikkeling door het Belgische IRE spelen ASML en andere Nederlandse high-tech bedrijven een zeer grote rol. De Belgische overheid verleent hiervoor een subsidie van € 52 miljoen. Een eerste productielijn wordt vervolgens in België gerealiseerd. Het heeft uiteraard onze voorkeur dat Iconen in Nederland worden gerealiseerd, maar het belangrijkste is dat ze kwalitatief goede partners en investeerders vinden.
Zal Lighthouse de status van Nederlands Icoon behouden nu de ontwikkeling van het project over de grens verdwijnt? Zo ja, hoe zal dat nu in de praktijk eruit gaan zien?
Ja, Lighthouse behoudt de status van Nationaal Icoon. Het is een eretitel die door het kabinet is toegekend aan iconische technologieën, diensten of producten die in Nederland zijn bedacht of ontwikkeld. Daar verandert niets aan.
Wat is de reden dat het project Lighthouse tot op heden geen investering kon krijgen in Nederland?
Na de verkiezing tot Nationaal Icoon heeft de Nederlandse overheid samen met Lighthouse met diverse partijen gesproken over een mogelijke investering in het project. Ondanks dat er veel belangstelling was voor deze vernieuwende technologie en de toepassingsmogelijkheden daarvan, vonden deze partijen de risico’s van de benodigde investering te hoog, omdat de technische haalbaarheid door Lighthouse nog niet was aangetoond. Uit deze gesprekken werd duidelijk dat het in deze eerste fase lastig was in de markt de benodigde financiering te verkrijgen. Het Belgische IRE, sinds lange tijd actief in de productie van medische isotopen, heeft een andere afweging gemaakt.
Via welke financiële instrumenten is geprobeerd de investering los te krijgen en waarom lukte dat niet? Zijn er voldoende geschikte financiële instrumenten in Nederland om dit soort investeringen los te krijgen?
Het reguliere EZK-instrumentarium is gericht op (innovatieve) projecten die niet geheel uit eigen middelen of door de markt gefinancierd kunnen worden. Voor Lighthouse is er naar verschillende financiële instrumenten gekeken zoals de PPS-toeslag, de WBSO, het innovatiekrediet en vroege fase financiering van het Toekomstfonds. Voor de inzet van deze instrumenten voor een project van dergelijke omvang waarvan de technische haalbaarheid nog niet was aangetoond, is een aanzienlijke bijdrage van een private investeerder vereist. Private partners en investeerders in Nederland waren niet bereid in deze vroege fase de benodigde investering te doen. Met de nieuwe nationale investeerder Invest-NL ontstaat er een partij die dit type investeringen in nieuwe markten of technologieën, wel zou kunnen doen.
Lag het in het vooruitzicht dat op termijn het wel zou lukken om een investering rond Lighthouse in Nederland rond te krijgen?
Er was potentiële belangstelling voor financiering door Nederlandse investeerders in latere fasen van dit project. Voor de financiering van de vroege fase was, zoals ik al aangaf in antwoord op vraag 5, echter geen bereidheid van private partners en investeerders om de benodigde investeringen te doen.
Was de Nederlandse regering op de hoogte dat België ook interesse had in het project en was de inschatting dat België op korte termijn zou kunnen gaan toehappen? Zo ja, sinds wanneer kwamen deze signalen?
Vanaf de verkiezing van Lighthouse tot Nationaal Icoon is er veelvuldig en constructief overleg geweest tussen Lighthouse, ASML en de Nederlandse overheid. Ook is er overleg geweest met IRE, de Belgische partner. In januari 2018 is reeds bekend geworden dat ASML in het Belgische IRE een partner had gevonden voor de verdere ontwikkeling van de Lighthouse-technologie. IRE is reeds een grote speler op de markt van medische isotopen en heeft de fase van technische risicomitigatie zelf gefinancierd.
In mei 2018 hebben bovengenoemde partijen reeds de intentie uitgesproken dat na de verdere ontwikkeling de uiteindelijke bouw van de eerste productielijn in Wallonië op de site van IRE zal plaatsvinden. Daarbij is ook aangegeven dat men de verwachting had dat de Belgische overheid daar op korte termijn financiële steun voor zou verlenen.
Kunt u aangeven welke afspraken België gemaakt heeft voor levering van molybdeen-99 aan hun ziekenhuizen en welke mogelijkheden u ziet dat Nederland ook afspraken maakt met betrekking tot het leveren van molybdeen-99?
Net als in Nederland zijn er in België momenteel afspraken over de levering van molybdeen-99 aan het einde van de productieketen, namelijk tussen de farmaceuten en ziekenhuizen. Deze afspraken hebben onder andere betrekking op de hoeveelheden en momenten van levering. De vestiging en ontwikkeling van Lighthouse in België, zou een extra productiefaciliteit aan het begin van de productieketen betekenen. Dit is vooralsnog geen aanleiding tot wijziging van de staande afspraken tussen farmaceuten en ziekenhuizen.
Voldoen de afspraken tussen Lighthouse en de Belgische overheid aan de regels voor het geven van staatssteun?
De Nederlandse overheid heeft geen kennis over de eventuele afspraken tussen IRE, Lighthouse Isotopes B.V. en de Belgische overheid. Het is aan de Belgische overheid om te zorgen dat de afspraken voldoen aan de Europese staatssteunregels.
Heeft het besluit tot ontwikkeling in België gevolgen voor op welke manier de technologie in Nederland straks kan worden toegepast? Zo ja, welke?
De kennis blijft eigendom van ASML, die een samenwerking is aangegaan met IRE. IRE gaat de verdere ontwikkeling en bouw van de faciliteiten realiseren. De verdere toepassing van de technologie in Nederland hangt af van de intenties van ASML, en van de voorwaarden opgesteld voor deze samenwerking. Dat is aan beide partners in de overeenkomst.
Welke samenwerking had precies kunnen ontstaan tussen Lighthouse en Pallas? Kunt u aangeven in hoeverre de komst van Lighthouse net over de grens gevolgen kan hebben voor het aantrekken van een investeerder in Pallas?
Een samenwerking tussen het Lighthouse initiatief en de Stichting Pallas was in eerste instantie voor de hand liggend. De samenwerkingsmogelijkheden zijn ook door beide initiatieven uitvoerig besproken, waarbij ook diverse knelpunten aan de orde kwamen. Op initiatief van de hoogambtelijke werkgroep nucleair landschap is door het consultancybureau Strategy& onderzocht of samenwerking tussen beide partijen mogelijk zou zijn. Strategy& heeft geconcludeerd dat er weinig synergievoordelen zouden optreden wanneer beide initiatieven werden gebundeld. Dit komt doordat bij samenwerking tussen beide initiatieven er maar beperkt sprake is van kostenreducties of andere voordelen. Volgens Strategy& is een combinatie van Pallas en Lighthouse daarmee minder aantrekkelijk voor private financiers. Daarnaast was de verwachting van Strategy& dat integratie van beide initiatieven tot uitdagingen op het terrein van mededinging zou leiden (Kamerstuk 25 422, nr. 220. Vervolgonderzoeken hoogambtelijke werkgroep nucleair landschap).
Nu het Lighthouse initiatief net over de grens gerealiseerd zal worden in plaats van in Nederland maakt het in principe geen verschil voor het aantrekken van private investeerders. De markt voor diagnostische en therapeutische medische isotopen is internationaal en Pallas beoogt dan ook aan landen in Europa en daarbuiten te gaan leveren.
Wat is de stand van zaken rond investeringen van andere projecten die zijn uitgeroepen tot Nationale Iconen? Bestaat hier ook het risico dat deze over de grens zullen worden ontwikkeld?
De Nationale Iconen bevinden zich in verschillende fasen van ontwikkeling. Als het mogelijk is de Iconen vanuit Nederland hun bedrijvigheid te laten opbouwen, heeft dat uiteraard de voorkeur en daarop zijn de inspanningen van de overheid in eerste instantie ook op gericht. Aan de verkiezing tot Nationale Icoon zit echter geen additionele financiering verbonden. Wel kunnen Iconen, net als andere bedrijven, gebruik maken van het bestaande overheidsinstrumentarium (zoals subsidies, kredieten en garantstellingen). Als deze Iconen er in slagen om internationaal de aandacht op zich te vestigen en internationale investeerders aan te trekken, en daardoor tot verdere ontwikkeling te komen, is dat positief. Iconen worden immers mede geselecteerd op hun internationale potentie, het «risico» van over de grens gaan hoort daar dan bij.
Internet langs de grens in Schinveld (Onderbanken) |
|
Harry van der Molen (CDA), Martijn van Helvert (CDA) |
|
Raymond Knops (staatssecretaris binnenlandse zaken en koninkrijksrelaties) (CDA), Ferdinand Grapperhaus (minister justitie en veiligheid) (CDA) |
|
![]() |
Kent u het nieuwsbericht over de afsluiting van internet door de Nederlandse overheid in huizen langs de Duitse grens in Schinveld (Onderbanken)?1
Ja
Deelt u de mening dat ook inwoners en bedrijven in de grensstreek toegang tot internet moeten kunnen hebben?
Ik deel de mening dat inwoners en bedrijven in de grensstreek over internettoegang moeten kunnen beschikken. Dit past ook in het beleid van het kabinet, zoals onder meer geformuleerd in het Actieplan Digitale Connectiviteit.2 Die toegang is nu wel beschikbaar, maar wat de snelheid betreft niet toereikend.
Kunt u aangeven waarom de Nederlandse overheid, ondanks verleende vergunningen, zonder overleg met gemeente of inwoners, ervoor heeft gekozen om de verbinding met internet te verbreken?
Omdat het in dit geval een Duitse aanbieder betreft, is het op basis van Nederlandse wetgeving niet zomaar mogelijk om het internet- en telefoonverkeer af te tappen. De lokale media hebben hieruit begrepen dat de internetverbinding op initiatief van het Ministerie van Justitie en Veiligheid zou worden verbroken.
Van het verbreken van de (bestaande) verbinding met internet door de Nederlandse overheid is echter geen sprake geweest, evenmin van een intentie daartoe.
In het kader van het tot stand brengen van een internetverbinding tussen Nederland en Duitsland heeft het Agentschap Telecom, vanuit zijn rol als toezichthouder op de Telecommunicatiewetgeving, voorlichting gegeven en gewezen op de voorwaarden waaraan een nieuw netwerk moet voldoen. Zo dienen er voorzieningen te worden getroffen om in de betreffende veiligheidsregio een ononderbroken toegang tot 112 te waarborgen. Daarnaast moet de verbinding in verband met de opsporing van strafbare feiten en de nationale veiligheid aftapbaar zijn.3
In hoeverre ondersteunt het kabinet het principe van de grensoverschrijdende oplossing die was aangedragen in deze casus?
Ik ben van mening dat de mogelijkheden die oplossingen bieden voor bewoners in de grensregio zoveel mogelijk benut zouden moeten kunnen worden, zoals ook de oplossing die in deze casus was aangedragen, binnen de geldende wettelijke kaders.
Deelt u de mening dat voor dit probleem een oplossing moet komen in het licht van de grensoverschrijdende samenwerking binnen Europa?
Dit kabinet is voorstander van grensoverschrijdende samenwerking en het pakken van kansen ten aanzien van economische ontwikkeling en leefbaarheid in de grensregio’s, ook op het gebied van de telecommunicatie. Verschillen tussen landen, bijvoorbeeld op het gebied van taal, cultuur, maar ook in wet- en regelgeving en technische systemen, zorgen er echter voor dat grensoverschrijdende oplossingen niet altijd makkelijk te realiseren zijn. Ik zet mij binnen het kabinet, waar mogelijk, in voor het wegnemen van dergelijke grensbelemmeringen.
Bent u bereid om met betrokken partijen in overleg te gaan om een oplossing te vinden voor deze ontstane situatie, met het doel dat de inwoners van Schinveld allemaal toegang krijgen tot internet?
Er vindt reeds overleg plaats tussen het Agentschap Telecom en de betrokkenen in Schinveld waarbij de mogelijke oplossingen worden verkend. Indien nodig voor het vinden van een oplossing zullen ook de Ministeries van JenV en BZK daarbij worden betrokken.
Zou u de Kamer over de voortgang willen informeren?
Ik zal in mijn eerstvolgende voortgangsbrief over Grensoverschrijdende Samenwerking die ik in januari zal versturen, ook op dit punt uw Kamer informeren over de voortgang.
Het bericht ‘Australische overheid verbiedt Huawei en ZTE apparatuur te leveren voor 5g’ |
|
Kees Verhoeven (D66) |
|
Ferdinand Grapperhaus (minister justitie en veiligheid) (CDA), Mona Keijzer (staatssecretaris economische zaken) (CDA) |
|
![]() |
Bent u bekend met het bericht «Australische overheid verbiedt Huawei en ZTE apparatuur te leveren voor 5G» en de verklaring van de Australische overheid?1
Ja.
Onderschrijft u het grote economische en maatschappelijke belang van 5G op het gebied van connectiviteit en communicatie voor bedrijven en burgers, het belang van 5G voor vitale (toekomstige) systemen op het gebied van mobiliteit, elektriciteit en zorg en het belang voor de ontwikkeling van het Internet of Things?
Ja.
Aangezien zowel Australië als de Verenigde Staten en het Verenigd Koninkrijk hebben maatregelen genomen om de nationale veiligheid van dergelijke vitale infrastructuur te garanderen, bent u in contact met deze landen over de genomen besluiten en de informatie waarop deze besluiten zijn genomen? Is er aanleiding om een dergelijk besluit ook voor Nederland te nemen?
Uiteraard heeft het kabinet aandacht voor ontwikkelingen in technologieën en kwetsbaarheden daarin en voor de noodzaak scherp te blijven op de beveiliging hiervan. Ook de internationale ontwikkelingen rond Chinese technologiebedrijven worden door het kabinet gevolgd.
Nederland maakt een eigenstandige afweging. De Nederlandse overheid beziet de risico’s die verbonden zijn aan dergelijke producten en bedrijven op een zorgvuldige «case by case» basis, waarbij in ieder geval de volgende criteria worden betrokken:
Gezien de nationale veiligheidsbelangen en de belangen van het bedrijfsleven wordt niet vooruitgelopen of gespeculeerd over al dan niet mogelijke toekomstige maatregelen.
Wat is uw reactie op de vier eisen aan het 5G-netwerk die de Australische regering formuleert in haar verklaring over deze kwestie? Bent u het eens met de analyse van de Australische regering over het vervagen van grenzen tussen «rand» en «kern»-apparatuur bij 5G?
5G heeft inderdaad een architectuur die verschilt van die van de huidige generatie mobiele netwerken. Op basis van een analyse van de risico’s die dat met zich meebrengt wordt een afweging gemaakt van mogelijke toekomstige maatregelen. Ieder land maakt daarbij zijn eigen risico-afweging, zoals Australië dat heeft gedaan met zijn eisen, en de Nederlandse overheid eveneens een eigen afweging maakt.
In hoeverre valt de hardware van bedrijven als Huawei en ZTE binnen het in de brief over Kaspersky virussoftware geformuleerde kader (Kamerstuk 30 821, nr. 46), namelijk: a) diepgaande toegang tot ICT-systemen, b) een plicht tot het navolgen van buitenlandse wetgeving (in dat geval Russische) en c) een offensief cyberprogramma van dat betreffende land?
Gezien de nationale veiligheidsbelangen en de belangen van het bedrijfsleven wordt niet vooruitgelopen op of gespeculeerd over welke producten, diensten of bedrijven al dan niet een risico zouden kunnen vormen voor de nationale veiligheid en over al dan niet mogelijke toekomstige maatregelen.
Op welke manier geschiedt de besluitvorming om tot dergelijke besluiten, zoals met de antivirussoftware van Kaspersky, te komen? Ziet u reden om een uitgebreider kader op te stellen om dergelijke besluiten van nationale veiligheid te nemen?
De Nederlandse overheid beziet de risico’s die verbonden zijn aan dergelijke producten en bedrijven op een zorgvuldige «case by case» basis, waarbij in ieder geval de volgende criteria worden betrokken:
Omdat elke casus specifieke kenmerken heeft, biedt het huidige kader voldoende flexibiliteit om bij elke afzonderlijke casus een analyse naar de eventuele risico’s voor de nationale veiligheid uit te voeren.
Op wat voor manier vindt er Europese samenwerking op dergelijke kwesties van nationale veiligheid plaats? Vindt u het wenselijk als er ook op Europees niveau strategisch vanuit nationaal veiligheidsbelang gekeken wordt naar dergelijke kwesties?
Nationale veiligheid is een primaire verantwoordelijkheid van de lidstaten. Echter faciliteert de EU samenwerking tussen lidstaten op het gebied van veiligheid, bijvoorbeeld middels werkgroepen waarin kennis, informatie en «best practices» worden uitgewisseld over dergelijke onderwerpen. Nederland acht het van belang dat informatie en kennis wordt uitgewisseld over dergelijke onderwerpen in EU-verband, hierbij is het echter van belang dat de nationale competentie van nationale veiligheid wordt gerespecteerd.
Het bericht ‘Capgemini schikt ict-fiasco SVB voor 20,2 miljoen’ |
|
Kees Verhoeven (D66) |
|
Raymond Knops (staatssecretaris binnenlandse zaken en koninkrijksrelaties) (CDA) |
|
![]() |
Kent u het bericht «Capgemini schikt ict-fiasco SVB voor 20,2 miljoen»?1
Ja.
Bent u het eens dat, indien er geschikt wordt tussen een ICT-dienstverlener en een ministerie naar aanleiding van gefaalde ICT-projecten van miljoenen euro’s, transparantie geboden is?
Ik ben het met u eens dat transparantie in alle stadia van ICT-projecten geboden is. De schikking tussen SVB en Capgemini is bij brief van 21 augustus jl. aan uw Kamer gemeld door de Staatssecretaris van SZW.2 Specifiek over het delen van dergelijke schikkingsinformatie met uw Kamer zijn geen rijksbrede afspraken gemaakt. Ik ben het met u eens dat dit wel wenselijk is en zal de CIO-Rijk verzoeken om hierover afspraken te maken met de departementen. Een jaarlijks overzicht van door de departementen gemelde schikkingen met ICT-dienstverleners zal tevens voortaan jaarlijks worden meegenomen in de Jaarrapportage Bedrijfsvoering Rijk.
Wordt de Kamer standaard over deze schikkingen geïnformeerd? Zo nee, waarom niet?
Zie antwoord vraag 2.
Hoe veel van dit soort schikkingen met ICT-dienstverleners hebben er de afgelopen vijf jaar plaatsgevonden?
Er zijn mij over de afgelopen vijf jaar, met uitzondering van het hierna volgende, bij BZK en andere departementen geen andere gevallen bekend van rechtszaken met ICT-dienstverleners die geresulteerd hebben in een schikking. Het Ministerie van OCW heeft mij laten weten dat door het Nationaal Archief in 2017 een schikking is getroffen met een ICT-dienstverlener ten behoeve van voortijdige beëindiging van een ICT-beheercontract, nadat een kort geding over deze zaak eerder in het voordeel van de Staat was beslecht3. Met deze schikking zijn over en weer geen kosten gemoeid geweest.
Kunt u middels een tabel inzichtelijk maken per schikking wat de totale kosten per ICT-project waren en voor welk bedrag er een schikking is getroffen met de ICT-dienstverlener?
Zie antwoord vraag 4.
Bent u bereid in te voeren dat ministeries deze schikkingen moeten melden aan de CIO Rijk, die het overzicht van deze schikkingen in een jaarlijkse rapportage aan de Tweede Kamer kan doen toekomen?
Zie antwoord op vraag 2 en 3.
De partijdigheid van de evaluatie van de netneutraliteitsverordening |
|
Mahir Alkaya |
|
Mona Keijzer (staatssecretaris economische zaken) (CDA) |
|
Heeft u kennisgenomen van de brief aan de Europese Commissie van diversie belangenorganisaties, waaronder het Nederlandse Bits of Freedom, waarin zij hun bezwaren uiten over de aanstelling van onderzoeksbureau Bird & Bird voor het onderzoek naar de implementatie van de netneutraliteitsverordening?1
Ja.
Deelt u de mening dat deze organisatie, die in het verleden Nederlandse wetgeving op het gebied van netneutraliteit aanvocht, onvoldoende in staat is om een onafhankelijke evaluatie uit te voeren waarbij de vraag of een strengere vorm van netneutraliteit in het belang is van burgers aan bod komt? Zo ja, heeft u deze mening over gebracht aan de Europese Commissie of gaat u dit nog doen?
De Europese Commissie volgt voor het verlenen van opdrachten de regels van de Financiële Verordening (Vo. (EU) 2015/1929 en uitvoeringsverordening Vo. (EU) 2015/2462). Die lijken sterk op de regels voor aanbestedingsprocedures zoals die gelden voor de lidstaten op basis van richtlijn 2014/24/EU en de daarop gebaseerde nationale regelgeving. Deze procedures beogen zorgvuldigheid en transparantie te creëren. De uiteindelijke selectie van de meest geschikte partij in een concreet geval is aan de Europese Commissie. Die selectie doet zij op basis van vooraf vastgestelde, openbare criteria. Voorbeelden hiervan zijn: vastgestelde ernstige beroepsfouten, frauduleuze handelingen of het tekortkomen in de nakoming van belangrijke verplichtingen. Kantoren worden niet per definitie uitgesloten van overheidsopdrachten op basis van het enkele feit dat ze ook voor partijen uit het bedrijfsleven werkzaam zijn. Dit geldt ook voor partijen die al dan niet betrokken zijn geweest via rechtszaken bij het aanvechten van wetgeving. Als de Commissie van oordeel is, dat er sprake is van conflicterende belangen kan zij de inschrijving terzijde leggen met als argument dat het kantoor niet over de vereiste beroepsbekwaamheid beschikt. De opdrachtnemers van het onderzoek, Bird & Bird en Ecorys, zijn gehouden aan de algemene voorwaarden voor opdrachtovereenkomsten van de Europese Commissie van januari 2016. In deze voorwaarden is onder andere vastgelegd dat de opdrachtnemer alle nodige maatregelen dient te nemen om elke situatie van belangenconflict te voorkomen. Als de Commissie van oordeel is dat er desalniettemin sprake is van conflicterende belangen kan zij de overeenkomst beëindigen. De objectiviteit en onpartijdigheid van het onderzoek zijn hiermee gewaarborgd.
Bent u bekend met de zorg van een deel van de samenleving dat zero-rating een inperking van netneutraliteit is? Zo ja, hoe gaat u deze zorg overbrengen in de evaluatie van de netneutraliteitsverordening?
Ik ben bekend met deze zorg. Mijn voorganger en uw Kamer hebben alle ruimte gezocht voor behoud van het verbod op prijsdiscriminatie. In Europa heeft Nederland zich ingezet voor het opnemen van een expliciet verbod op prijsdiscriminatie in de netneutraliteitsverordening. Dit is niet gelukt. De rechter heeft geoordeeld dat het Nederlandse verbod op prijsdiscriminatie in de Telecommunicatiewet niet in lijn was met de verordening. De Telecommunicatiewet is conform de rechterlijke uitspraak aangepast. Dit betekent niet dat alle vormen van zero-rating, oftewel positieve prijsdiscriminatie, nu mogelijk zijn. Het samenwerkingsverband van Europese telecom toezichthouders, BEREC, heeft op 30 augustus 2016 uitvoerige richtsnoeren vastgesteld over de toepassing van de netneutraliteitsverordening. Deze richtsnoeren geven een kader voor de wijze waarop toezichthouders een zero-rating casus dienen te beoordelen. Voor positieve prijsdiscriminatie staat in deze richtsnoeren dat dit mogelijk is, mits het niet strijdig is met het non-discriminatiebeginsel en de rechten van eindgebruikers niet worden beperkt. Onder omstandigheden kan het oordeel dus nog steeds zijn dat een specifieke vorm van zero-rating niet is toegestaan.
Welk beleid heeft u ten aanzien van het inschakelen van onderzoeksbureaus bij de evaluatie van regels en wetgeving die tevens betrokken zijn of zijn geweest bij het aanvechten van deze regels en wetgeving?
Voor Nederlandse aanbestedende diensten, zoals het Ministerie van EZK, geldt grosso modo hetzelfde als ik hierboven onder 2 geschetst heb voor de Europese Commissie. Tevens stelt de Aanbestedingswet 2012 dat de keuze voor het uitnodigen van ondernemer(s) die worden toegelaten tot een aanbestedingsprocedure op objectieve criteria moet plaatsvinden. Ik heb geen aanvullend inhoudelijk beleid voor dit soort situaties, omdat deze situaties naar mijn mening juist maatwerk en individuele afwegingen vragen. Daarbij speelt mee dat mijn ambtenaren gehouden zijn aan de Gedragscode Integriteit Rijk, ook bij het selecteren van leveranciers.
Bent u bereid zich er in Europees verband voor in te spannen dat bureaus die aantoonbaar betrokken zijn bij juridische procedures tegen nationale wetten en regels in de toekomst niet betrokken worden bij de evaluatie van richtlijnen of verordeningen waaruit die wetten en regels voortvloeien?
Ik zie geen aanleiding om actie te ondernemen in Brussel. Ik vertrouw op de procedures die belangenverstrengeling tegengaan en transparantie bevorderen, zoals toegelicht in het antwoord op vraag 2.
Opinie 7/2018 van de Europese databeschermingsautoriteit (EDPS) over het voorstel om vingerafdrukken op ID-kaarten op te nemen |
|
Monica den Boer (D66), Kees Verhoeven (D66) |
|
Raymond Knops (staatssecretaris binnenlandse zaken en koninkrijksrelaties) (CDA) |
|
![]() |
Bent u bekend met Opinie 7/2018 van de Europese databeschermingsautoriteit (EDPS) over het EU-voorstel (2018/0104) over de versterking van de beveiliging van identiteitskaarten door middel van het opnemen van vingerafdrukken?1
Ja.
Deelt u de mening dat gezichtsafbeeldingen en vingerafdrukken beschouwd moeten worden als gevoelige persoonsgegevens en daarom speciale bescherming verdienen?
Ja.
Wat is uw reactie op de conclusie van de EDPS dat het betreffende EU-voorstel niet voldoende rechtvaardigt waarom twee soorten biometrische data (gezichtsafbeelding en vingerafdrukken) op ID-kaarten opgeslagen moeten worden, terwijl het gestelde doel ook met minder indringende middelen bereikt kan worden?
Ik zie daarin steun voor het Nederlandse standpunt in de onderhandelingen om de proportionaliteit van dit onderdeel van het voorstel ter discussie te blijven stellen.
Bent u het met het oordeel van de EDPS eens dat het voorstel een vergaande impact zal hebben op honderden miljoenen Europeanen omdat zij aan de verplichte vingerafdrukeisen zullen worden onderworpen, terwijl veel landen deze vingerafdrukken niet kunnen uitlezen? Zo nee, waarom niet?
De EDPS neemt hetzelfde standpunt in als dat Nederland in de afgelopen periode heeft ingenomen met betrekking tot het opnemen van de vingerafdrukken op identiteitskaarten. Belangrijkste reden is het tot op heden beperkte gebruik van vingerafdrukken in paspoorten bij grenscontroles en de afwezigheid van grenscontroles binnen het Schengengebied vanwege het vrije verkeer van personen en goederen. Net als de EDPS heb ik de proportionaliteit van het opnemen van de vingerafdrukken in relatie tot het beperkte gebruik onder de aandacht gebracht en blijf ik daarvoor aandacht vragen.
Deelt u de mening dat de noodzakelijkheid en proportionaliteit van het verwerken van biometrische data zoals vingerafdrukken in deze context opnieuw tegen het licht zou moeten worden gehouden? Zo nee, waarom niet?
Ja, bij de komende Raadswerkgroep op 14 september zal ik onder verwijzing naar het rapport van het EDPS dit onderwerp opnieuw aan de orde stellen.
Wat is uw reactie op het voorstel van de EDPS dat vanwege het feit dat het beoogde doel van het voorstel niet de noodzaak rechtvaardigt voor de opslag van twee soorten biometrische data, het een alternatief is om alleen de opslag van de gezichtsafbeelding te handhaven en niet de vingerafdrukken?
Tijdens de onderhandelingen in de Raadswerkgroep, en later dit jaar in de Raad van de Europese Unie, zal Nederland blijven wijzen op de proportionaliteit van deze maatregel. Daarbij zal Nederland dan ook verwijzen naar de opinie van de EDPS op dit onderwerp.
Hoe kijkt u aan tegen het opnemen van een specifieke bepaling in de verordening dat lidstaten verplicht zijn de biometrische data die verwerkt zijn direct te verwijderen na het opslaan op de identiteitskaart en dat deze gegevens daarna in geen enkel geval voor andere doeleinden gebruikt mogen worden?
De verordening kent nu al een bepaling met daarin doelbinding voor het gebruik van de biometrische gegevens. Daarbij zijn de landen gebonden aan de grenzen van de verordening en hun nationale wetgeving. Voor het gebruik van de data acht ik die bepalingen met doelbinding voldoende.
De EDPS benadrukt verder dat voorkomen moet worden dat de lidstaten zelf vingerafdrukdatabases gaan ontwikkelen op basis van deze verordening. In de aankomende Raadswerkgroep zal ik specifieke aandacht vragen voor deze observatie van de EDPS.
Kunt u de antwoorden op deze vragen voorafgaand aan het plenaire debat naar aanleiding van het verslag van het algemeen overleg (VAO) Biometrie aan de Kamer doen toekomen?
Ja.
De gevolgen van het inreisverbod van de Verenigde Staten voor werknemers van ASML |
|
Sjoerd Sjoerdsma (D66) |
|
Stef Blok (minister buitenlandse zaken) (Volkspartij voor Vrijheid en Democratie) |
|
![]() |
Kent u het bericht «Trumps «moslimban» treft ook chipmachinemaker ASML: werknemers komen VS niet binnen»?1 wat is uw reactie daarop?
Ja.
Deelt u de mening dat het strenge inreisverbod van de Verenigde Staten, beter bekend als de «moslimban», verwerpelijk is, en dat Nederland hier op geen enkele wijze aan mee moet werken?
De Verenigde Staten zijn, net als alle andere landen, met inachtneming van hun internationaalrechtelijke verplichtingen, soeverein in het bepalen wie zij toelaten tot hun grondgebied.
Deelt u de mening dat het zeer onwenselijk is dat medewerkers van ASML en andere bedrijven op deze wijze worden behandeld door de Verenigde Staten, enkel en alleen gebaseerd op hun land van afkomst?
Zie antwoord vraag 2.
Bent u zich er van bewust dat meerdere bedrijven in Nederland hinder ondervinden van het strenge inreisverbod? Heeft u hierover al eens het gesprek gevoerd met ASML en (vertegenwoordigers van) andere werkgevers? Zo nee, bent u bereid dit alsnog te doen?
Het Ministerie van Buitenlandse Zaken staat in goed contact met het internationaal opererende Nederlandse bedrijfsleven. De door u geschetste zorgen zijn in deze gesprekken niet eerder met het ministerie gedeeld. Wel is het ministerie bekend met een aantal gevallen waarbij in het kader van de nieuwe regelgeving een visum vereist is. Hierbij speelt het ministerie normaliter geen rol. Wanneer bedrijven en / of individuen zich bij het ministerie melden zal, zoals te doen gebruikelijk, worden bezien of kan worden bemiddeld.
Herinnert u zich dat uw ambtsvoorganger samen met Duitsland om opheldering heeft gevraagd bij de Verenigde Staten over de gevolgen van het inreisverbod?2 Kunt u aangeven wat dit heeft opgeleverd?
Het Amerikaanse Ministerie van Buitenlandse Zaken heeft daags na de invoering van het inreisverbod, op aandringen van Nederland en andere (Europese) landen, verduidelijkt wat de gevolgen van het decreet zijn voor personen met een dubbele nationaliteit (bipatriden). Onder het decreet kunnen alle houders van Nederlandse paspoorten (ook zij die naast het Nederlanderschap de nationaliteit van één van de genoemde landen bezitten) toegang krijgen tot de VS indien hun Nederlandse paspoort een geldig visum bevat.
Voor de uitgebreidere kabinetsreactie verwijs ik graag naar de Kamerbrief betreffende het Amerikaanse inreisverbod d.d. 1 februari 2017 (Kamerstuk 34 550 V, nr. 65.
Bent u bereid om de hinderlijke gevolgen die Nederlandse werkgevers en werknemers ondervinden van de zogenaamde moslimban aan te kaarten bij de autoriteiten in de Verenigde Staten? Zo nee, waarom niet?
Indien bedrijven zich melden zal het ministerie uiteraard proberen te bemiddelen.
Zijn de problemen die Nederlandse werknemers en werkgevers ondervinden van de «moslimban» opgebracht tijdens de onderhandelingen met de Verenigde Staten (VS) over de mogelijke introductie van preclearance op Schiphol? Zo nee, waarom niet?
De Amerikaanse en Nederlandse soevereine bevoegdheid te bepalen wie op welke gronden worden toegelaten tot het eigen grondgebied is geen onderwerp van de onderhandelingen met de VS over preclearance op Schiphol.
Wanneer verwacht u resultaten naar het onderzoek over de vraag of «preclearance» in overeenstemming is met de Nederlandse Grondwet en de door Nederland getekende internationale verdragen?
Het kabinet is er altijd helder over geweest dat een eventuele overeenkomst met de Verenigde Staten inzake «preclearance» verenigbaar moet zijn met Nederlandse, Europese en internationale wet- en regelgeving, inclusief de mensenrechten. Om die reden blijft de Nederlandse inzet gedurende de onderhandelingen gericht op het eenzijdig kunnen opschorten van preclearance bij inbreuk op de Nederlandse, Europese of internationale wet -en regelgeving, ook in het licht van de voorwaarden die Nederland heeft gesteld bij de start van de onderhandeling (zie ook Kamerstuk 31 936, nr. 369 en Aanhangsel Handelingen, vergaderjaar 2016–2017, nr. 2196). Zie ook de antwoorden op vragen gesteld door de leden Van den Hul en Kuiken (beiden PvdA) aan de Ministers van Buitenlandse Zaken en van Veiligheid en Justitie over het overdragen van sociale media data van gewone Nederlanders aan de Amerikaanse overheid, de Muslimban en de onderhandelingen over de Amerikaanse «preclearance» faciliteiten op Schiphol (ingezonden 18 augustus 2017).
Indien de «preclearance» in Nederland wordt ingevoerd, zou dit betekenen dat Amerikaanse douanebeambten dit discriminerend beleid tegen werknemers van ASML en andere bedrijven op Schiphol uitvoeren? Zo ja, vindt u dit een wenselijke situatie die past bij een vrije samenleving?
Zie antwoord vraag 8.
Kunt u helder en stapsgewijs uiteenzetten wat u de komende maanden concreet gaat doen om er voor te zorgen dat Nederlandse werknemers van ASML gewoon hun werk kunnen uitvoeren en de Verenigde Staten in mogen?
Zoals gesteld in antwoord op vraag 6; indien bedrijven zich bij het Ministerie van Buitenlandse Zaken melden dan zal het ministerie uiteraard proberen te bemiddelen.
Het artikel ‘New defense bill bans the U.S. government from using Huawei and ZTE tech’ |
|
Arno Rutte (Volkspartij voor Vrijheid en Democratie) |
|
Ferdinand Grapperhaus (minister justitie en veiligheid) (CDA) |
|
![]() |
Kent u het artikel «New defense bill bans the U.S. government from using Huawei and ZTE tech»?1
Ja.
Deelt u de analyse van de Amerikaanse regering dat het gebruik van Chinese apparatuur van 2 bepaalde fabrikanten, daar waar het gaat om een «substantieel of essentieel onderdeel van een system, evenals technologie die gebruikt wordt voor het routeren of bekijken van gebruikersdata» een gevaar kan vormen voor de nationale veiligheid en daarom verboden wordt? Zo ja, welke maatregelen gaan er door u genomen worden en op welke termijn? Zo nee, waarom is de Nederlandse veiligheidsafweging anders dan de Amerikaanse veiligheidsafweging?
De Nederlandse overheid beziet de risico's die verbonden zijn aan dergelijke producten en bedrijven op een zorgvuldige 'case by case' basis, waarbij in ieder geval de volgende criteria worden betrokken:
Nederland maakt hierin een eigenstandige afweging. Gezien de nationale veiligheidsbelangen en de belangen van het bedrijfsleven wordt niet vooruitgelopen of gespeculeerd over al dan niet mogelijke toekomstige maatregelen.
Heeft u kennisgenomen van het feit dat het in het artikel genoemde verbod ook geldt voor Hytera, het bedrijf dat de technologie voor het netwerk en de portofoons voor C2000 levert?
Ja.
Als in de Verenigde Staten het gebruik van technologie van Hytera voor communicatiediensten van de overheid als een gevaar voor de nationale veiligheid wordt gezien, hoe kan de Nederlandse nationale veiligheid dan na ingebruikname van het nieuwe C2000 wél gewaarborgd zijn?
Zoals eerder aan uw Kamer is gemeld2 wordt C2000 gebruikt voor de reguliere communicatie tussen de hulpverleningsdiensten: politie, brandweer, ambulance en Koninklijke Marechaussee. Het beveiligingsniveau voor deze gebruikersgroepen is bepaald op het niveau «departementaal vertrouwelijk». Ook het beveiligingsniveau van het vernieuwde netwerk zal als zodanig worden ingericht. De communicatie via het C2000-netwerk is versleuteld en maakt gebruik van afgeschermde verbindingen. Er zijn bij het classificatieniveau passende maatregelen genomen om sabotage te herkennen en te voorkomen. Versleuteling gebeurt door de leveranciers van de randapparatuur en deze versleuteling wordt door de politie in het netwerk gezet. Gebruikers bepalen zelf de leveranciers van de randapparatuur. Gebruikers kunnen extra versleuteling toepassen indien nodig.
Gelet op de vragen die zijn gerezen door de betrokkenheid van een Chinese aandeelhouder bij de ontwikkeling van C2000 heb ik Xebia gevraagd om een security audit uit te voeren op de technische ICT-oplossing die Hytera als onderdeel van de vernieuwing van C2000 realiseert. Daarnaast ben ik in gesprek met het Nationaal Bureau Verbindingsbeveiliging (NBV) van de AIVD om mij hierover te adviseren. Ik zal passende maatregelen nemen wanneer daartoe aanleiding is.
Uiteraard houd ik de veiligheid van de systemen die gebruikt worden goed in de gaten en heeft het kabinet aandacht voor ontwikkelingen in technologieën en kwetsbaarheden daarin, en de noodzaak scherp te blijven op de beveiliging hiervan. Ook de internationale ontwikkelingen rond Chinese technologiebedrijven worden door mijn departement gevolgd.
Overweegt u, in navolging op het verbod op Kaspersky software bij overheidsdiensten, ook in Nederland een verbod op het gebruik van essentiële diensten van Chinese makelij? Zo ja, welke consequenties heeft zo’n besluit voor de korte en de middellange termijn, in het bijzonder met het oog op C2000? Zo nee, waarom niet?
Zie het antwoord op vraag 2.
Het dreigingsbeeld op het terrein van digitale risico’s heeft geleid tot een aangescherpte afweging ten aanzien van het gebruik van specifieke digitale producten en diensten. Nederland maakt hierin een eigenstandige afweging, op basis van factoren zoals deze ook bij het nemen van de voorzorgsmaatregel rondom Kaspersky antivirussoftware zijn gebruikt.
Het bericht ’Grote ICT-projecten overheid zeker €1 mrd duurder dan begroot’ |
|
Jan Middendorp (Volkspartij voor Vrijheid en Democratie) |
|
Raymond Knops (staatssecretaris binnenlandse zaken en koninkrijksrelaties) (CDA) |
|
![]() |
Kent u het bericht «Grote ICT-projecten overheid zeker € 1 mrd. duurder dan begroot»?1
Ja.
Kent u de in het in bovenstaand artikel genoemde ICT-projecten? Kloppen de cijfers met betrekking tot tijd- en kostenoverschrijdingen op de lijst?
De in het artikel aangehaalde cijfers zijn mij bekend. Het Financieel Dagblad (FD) baseert zich voor haar artikel primair op het overzicht van 125 grote ICT-projecten in de Jaarrapportage Bedrijfsvoering 20172. Ik merk hierbij op dat het FD in haar optelsom die leidt tot het bedrag van «zeker € 1 miljard» naast deze feitelijke projectkosten ook andere kosten betrekt (zoals algemene reorganisatiekosten en beheerkosten van ICT) en kosten extrapoleert over de jaargrens heen. Dit voor een bedrag van meer dan € 250 miljoen. Voor de 125 in de Jaarrapportage Bedrijfsvoering Rijk 2017 gemelde projecten verschilt de initiële raming € 729 miljoen van de realisatieraming op 31-12-2017. Het gaat hierbij om meerjarige kostenschattingen en niet – zoals het FD lijkt te suggereren – om een zich jaarlijks voordoende overschrijding.
De categorische kwalificatie van de in het artikel genoemde bedragen als zijnde «overschrijdingen» deel ik niet. Herijkingen zijn niet de facto hetzelfde als overschrijdingen. Een herijking vindt soms inderdaad plaats omdat de uitvoering van een project niet goed verloopt, maar het kan evenzeer een gevolg zijn van het feit dat bijvoorbeeld de scope van het project bewust wordt vergroot of dat uitvoering wordt gegeven aan aanvullende (politieke) wensen. Bij meerjarige projecten kunnen dergelijke ontwikkelingen niet altijd in de initiële kostenraming worden voorzien, maar dit vereist wel de nodige flexibiliteit bij de uitvoering. Dat maakt het mechanisme van herijkingen tot een onlosmakelijk onderdeel van de reguliere planning & controlcyclus van een project. Door transparant te zijn over dergelijke herijkingen en de oorzaken daarvan wordt verantwoording afgelegd over de gemaakte keuzes.
Kunt u een overzicht geven van de meest voorkomende oorzaken voor deze overschrijdingen in tijd en kosten en hoe die verschillende oorzaken procentueel bijdragen aan het totaal?
Dat kan ik niet zonder op de individuele casuïstiek van ieder project in te gaan.
De toelichtingen van herijkingen die te vinden zijn op het Rijks ICT-dashboard (www.rijksictdashboard.nl) en in de daarin opgenomen Kamerbrieven geven een compleet overzicht van de afwegingen die daarbij bij individuele projecten gemaakt zijn. Het kan gaan om een wetswijziging, een wens vanuit de Tweede Kamer, aanpassingen in de beleidsdoelen, veranderingen in de organisatie rond het systeem, een wijziging in de organisatie van het project zelf, tegenvallers bij de uitvoering van het project, het overnemen van een extern advies, of prijsontwikkelingen.
De noodzaak van tijdige herijkingen raakt ook aan de vraag van het lid Ouwehand (PvdD) tijdens het vragenuur van 3 juli jl. over de wijze waarop het niet volgens planning lopen van sommige ICT-projecten zich verhoudt tot de veiligheid van mens en dier. Met inachtneming van de algemene beginselen van behoorlijk bestuur moeten dergelijke risico’s ook gedurende de uitvoering van een ICT-project acceptabel worden gehouden. Dit kan op zichzelf een valide reden zijn om uitloop in tijd en kosten te tolereren. Een voorbeeld hiervan is de regelmatig gemaakte keuze om de downtime van kritische dienstverleningsprocessen tot een minimum te beperken terwijl aan de achterliggende systemen wordt gewerkt.
Als uitloop in tijd en kosten juist leidt tot onacceptabele risico’s voor mens en dier dient de verantwoordelijke bewindspersoon hier uiteraard direct passende maatregelen voor te nemen. Er zijn mij op dit moment geen signalen bekend waaruit blijkt dat zich dergelijke risico’s als gevolg van deze herijkingen voordoen.
Wat gaat het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties veranderen als het gaat om de wijze van aansturing bij ICT-projecten om dit soort tijd- en budgetoverschrijdingen niet meer voor te laten komen?
Het goed schatten van kosten en doorlooptijd is moeilijk, niet alleen bij de overheid.3 De toepassing van ICT door de rijksoverheid brengt daarnaast vaak complexe afwegingen en moeilijk in te schatten risico’s met zich mee met soms grote maatschappelijke gevolgen. Uiteraard is dan het streven om overschrijdingen van geraamde kosten en van de geraamde doorlooptijd zoveel mogelijk te vermijden of te beperken.
Beslissingen over het starten, uitvoeren en eventueel stopzetten van een ICT-project zijn de primaire verantwoordelijkheid van de vakminister en het betreffende departement.
In 2013 werd nog geconcludeerd dat op basis van de toen in het Rijks ICT-dashboard opgenomen gegevens de schattingskwaliteit in algemene zin voldoende was.4 Vanuit mijn systeemverantwoordelijkheid als Minister van BZK ben ik mij echter wel aan het beraden op aanvullende maatregelen die de kwaliteit van de (initiële) kostenramingen van grote ICT-projecten binnen de Rijksdienst verder kunnen verbeteren. Ik kom in het najaar met een brief aan uw Kamer zoals de Minister van Financiën in het Verantwoordingsdebat5 al heeft aangekondigd en zoals ik in het AO van 14 juni 2018 over het functioneren van de Rijksdienst6 heb toegezegd. Ik zal dit punt daarin meenemen.
Tijdens het vragenuur van 3 juli jl. werd door het lid Van der Molen (CDA) ook gevraagd op welke manier opvolging wordt gegeven aan de aanbeveling van Commissie BRP om projecten eerder te laten stoppen. De Staatssecretaris van BZK heeft al in zijn reactie7 op het «rapport Commissie BRP en uitkomsten health check» toegezegd dat hij alle lessen uit dat rapport binnen het Rijk onder de aandacht zal brengen. Het hanteren van het uitgangspunt «Stoppen tenzij» is er daar één van.
Via welke kanalen, bijvoorbeeld het BIT of de CIO-structuur, ontvangt het Ministerie van Binnenlandse Zaken de informatie waarmee de lijst in het bericht bijgehouden wordt?
Het FD baseert zich voor zijn artikel op het overzicht van 125 grote ICT-projecten in de Jaarrapportage Bedrijfsvoering 20178. Dit overzicht wordt de Kamer door mij jaarlijks aangeboden in het kader van Verantwoordingsdag. De projectgegevens met als peildatum 31–12 worden door de departementen aangeleverd bij CIO-Rijk en bevatten ook informatie over de betrokken ICT-bedrijven.
Hoe is het ministerie betrokken het regelmatig bijstellen van de planning van ICT-projecten dat soms nodig is op basis van nieuwe inzichten of noodzakelijke aanpassingen? Wanneer worden aanpassingen geregistreerd? Wanneer wordt de Kamer hierover geïnformeerd?
Er zijn rijksbrede afspraken over de actualisatie van het Rijks ICT-dashboard op de peildatum 31–12 van ieder jaar. De departementen zijn zelf verantwoordelijk voor het actualiseren van de projectgegevens en het melden van vastgestelde herijkingen op het Rijks ICT-dashboard. Dit geldt ook voor eventuele aanvullende financiering via de eigen artikelen van de Rijksbegroting. Vanuit deze rol meldt de verantwoordelijke bewindspersoon zelf de Kamer in ieder geval tijdig majeure wijzigingen, bijvoorbeeld wanneer projecten dreigen uit te lopen. Deze informatie wordt vervolgens opgenomen op het Rijks ICT-dashboard. Een overzicht van ICT-projecten die dreigen uit te lopen, zoals gevraagd door het lid Alkaya (SP) tijdens het vragenuur van 3 juli jl., bestaat derhalve niet, evenals een overzicht van herijkingen die niet binnen de begrotingen konden worden ingepast.
Hebben de kostenoverschrijdingen, die tezamen volgens het artikel optellen tot 1 mrd. euro, invloed op de begroting 2019 of daarna? Zo nee, waarom niet? Zo ja, kunt u de Kamer hierover verder informeren?
Zie antwoord vraag 6.
Deelt u de bevindingen in het artikel dat de kosten van ICT-projecten structureel hoger uitvallen dan gebudgetteerd? Zo ja, wat zijn hieruit de lessen die het ministerie wil trekken voor het budgetteringsproces?
In mijn antwoord op vraag 2 en 3 gaf ik aan dat er een veelvoud van redenen is voor herijkingen op de initiële planning van een project en dat dit mechanisme onlosmakelijk verbonden is met de reguliere planning & control-cyclus van een project. De transparantie over die herijkingen wil ik in ieder geval waarborgen. Daarnaast ben ik mij wel, zoals ik in antwoord op vraag 4 al meldde, vanuit mijn systeemverantwoordelijkheid, aan het beraden op aanvullende maatregelen die ik als Minister van BZK zou kunnen nemen. Ik kom hierover in het najaar met een brief.
Kent u de constatering van de commissie-Elias dat er jaarlijks 1 tot 5 mrd. euro te veel wordt uitgegeven aan ICT-projecten? Hoe kijkt u nu tegen deze constatering aan? Kan deze schatting van de commissie-Elias nu scherper gemaakt worden met deze lijst?
Het gaat in het artikel van het FD om meerjarige kostenschattingen en niet om een door de commissie-Elias geconstateerd jaarlijks bedrag. Alleen al om die reden is die vergelijking niet goed te maken.
Een belangrijke bijdrage van de commissie-Elias en de daaruit voortgekomen verbetermaatregelen is dat inmiddels veel beter dan voorheen inzicht kan worden gegeven in de totale jaarlijkse uitgaven aan ICT en grote ICT-projecten binnen de Rijksdienst. Alle maatregelen uit de Kabinetsreactie op het rapport-Elias zijn intussen geïmplementeerd9. Die over het Rijks ICT-dashboard, het beter vaststellen van de totale ICT-kosten en de instelling van het BIT dragen bij aan dit betere inzicht.
Naar aanleiding van de aanbevelingen van de commissie-Elias kunnen de totale uitgaven voor ICT binnen de rijksoverheid nu ook beter geschat worden. In 2017 bedroegen de te herleiden ICT uitgaven van de rijksoverheid naar schatting € 2.681 miljoen. Hiervan is aan eigen personeel ten behoeve van ICT in 2017 € 813 miljoen uitgegeven. Deze cijfers betreffen de kerndepartementen en agentschappen (exclusief de Wapensystemen van Defensie)10. Hierbij gaat het om de totale jaarlijkse kosten voor ICT, opgebouwd uit project- en beheerkosten.
De departementen gaven in 2017 in totaal € 633 miljoen uit aan alle projecten die in deze rapportage zijn gemeld11. Een jaarlijkse overschrijding van € 1 tot € 5 miljard laat zich met behulp van deze gegevens, nog los van mijn eerder gemaakte kanttekeningen, niet herleiden. Het door de commissie-Elias overgenomen bedrag is gebaseerd op een schatting van een in de eerste hoorzitting geïnterviewde expert.
Was het BIT betrokken bij de projecten op de lijst die in het artikel wordt aangehaald? Zo ja, welke en op welke wijze? Wordt dit ook meegenomen in de evaluatie van het BIT dit najaar? Is dit aanleiding om al voor de evaluatie actie te ondernemen met betrekking tot de werkwijze van het BIT?
Zoals aangegeven in de beantwoording van vraag 5 is de lijst waaraan in het FD-artikel wordt gerefereerd het overzicht van 125 grote ICT-projecten in de Jaarrapportage Bedrijfsvoering Rijk 201712.
Alle projecten met een ICT-component groter dan 5 miljoen moeten hierop geplaatst worden door de ministeries. Ook moet er over deze projecten een CIO-oordeel worden gegeven en moet een BIT-toets worden aangevraagd. Op de website van het BIT13 is een overzicht te vinden van de afgeronde BIT-adviezen en de lopende BIT-toetsen. Er zijn 34 afgeronde adviezen uitgebracht door het BIT sinds 1 juli 2015.
Twee van de zes projecten die worden aangehaald in het artikel zijn gestart vóór de oprichting van het BIT en derhalve niet getoetst (E-dienstverlening en DigiD Substantieel en Hoog). Drie andere projecten die worden genoemd in het artikel (NVWA, oBRP en GrIT) zijn getoetst door het BIT.
De verantwoordelijke ministers hebben op basis van deze adviezen acties ondernomen. Het laatste project (KEI) is van de Rechtspraak. Deze organisatie valt, net als de Politie, pas sinds 26 juni 2018 onder het BIT-regime14 en daarmee is KEI niet getoetst door het BIT.
In overeenstemming met het Instellingsbesluit wordt dit najaar het functioneren van het BIT geëvalueerd in opdracht van de Toezichtsraad BIT. Net als bij de eerste evaluatie15 zijn de uitgebrachte BIT-adviezen hier uiteraard onderdeel van. Ik zie geen aanleiding om al voor de uitkomst van de evaluatie actie te ondernemen met betrekking tot de werkwijze van het BIT.
Hoe beoordeelt u de opmerking dat het BIT, in ruim 30 adviezen die zij sinds haar oprichting medio 2015 heeft uitgebracht, als rode draad zag dat investeringsbeslissingen om bestaande systemen te vervangen met «...te weinig feiten zijn onderbouwd»?
In de brief van 26 februari 2018 van de Staatssecretaris van BZK, waarmee hij de Jaarrapportage 2016–2017 van het BIT aan uw Kamer heeft aangeboden16, heeft hij al aangegeven dat hij deze constatering belangwekkend acht en daarom de CIO Rijk heeft verzocht om in het CIO-beraad (het gezamenlijk overleg van departementale CIO’s) stil te staan bij de wijze waarop investeringsbesluiten over IT-projecten worden genomen.
Dit is recent onderwerp van gesprek geweest in het CIO-beraad en in formele gesprekken tussen CIO Rijk en departementale CIO’s. Het BIT is voorts recent in gesprek geweest met het overleg van de Secretarissen-Generaal over wat het BIT tegenkomt in de toetsen. Ook geeft het BIT onderricht bij de Algemene Bestuursdienst over dit onderwerp.
Hoe past het feit dat het Ministerie van Binnenlandse Zaken een coördinerend ministerie voor ICT-zaken bij het rijk is, bij de stelling uit het artikel dat het ministerie geen reactie kan geven «... omdat individuele projecten allemaal onder verantwoordelijkheid van verschillende vakministers [vallen]»?
Het feit dat het Ministerie van BZK een coördinerend ministerie voor ICT-zaken is, sluit niet uit dat de individuele ICT-projecten onder de verantwoordelijkheid van de verschillende vakministers vallen.
Het bericht ‘Multibandveiling zou ook 2021 kunnen worden’ |
|
Arne Weverling (Volkspartij voor Vrijheid en Democratie), Jan Paternotte (D66) |
|
Mona Keijzer (staatssecretaris economische zaken) (CDA) |
|
![]() ![]() |
Heeft u kennisgenomen van het bericht «Multibandveiling zou ook 2021 kunnen worden»?1
Ja.
Is het mogelijk dat de multibandveiling pas in 2021 plaatsvindt, zoals in het artikel wordt beweerd? Zo ja, wat is hier de reden voor en hoe groot acht u deze kans?
Zoals ik in mijn reactie op de motie Weverling heb meegedeeld, is het mijn ambitie om de veiling nog eind 2019 te houden, maar dat dit mogelijk een paar maanden later kan worden. Ik richt de veilingvoorbereiding op die planning, maar ben wel afhankelijk van een aantal zaken. De belangrijkste daarvan is een tijdig besluit van de Europese Commissie over de voorgenomen fusie van T-Mobile Nederland en Tele2 Nederland. Dat verwacht ik eind dit jaar. Dit besluit is van grote invloed op de Nederlandse telecommunicatiemarkt en kan tot eventuele marktordenende maatregelen in de veiling leiden. Daarover zal de Autoriteit Consument en Markt (ACM) zo spoedig mogelijk na het besluit advies uitbrengen. Ik zal dit advies zwaar meewegen in de vormgeving van de veiling.
Bent u bekend met EU-beschikking 2017/899 die bepaalt dat lidstaten op 30 juni 2020 mobiele breedband-systemen moeten toestaan op de 700 megahertz(MHz)-band?
Ja, dat heb ik ook beschreven in mijn reactie op de motie Weverling (Kamerstuk 24 095, nr. 442).
Hoe denkt u hier invulling aan te geven als de multibandveiling niet op tijd plaatsvindt of heeft plaatsgevonden?
Ik ga er vanuit dat de veiling op tijd plaats zal vinden en vertrouw er daarbij op dat alle belanghebbende partijen de noodzaak inzien om mee te werken aan een tijdige ingebruikname van deze belangrijke frequenties.
Is het in dat kader ondenkbaar dat de veiling van de 700 MHz-band wordt losgekoppeld van de veiling van frequenties in de 1400 MHz- en 2100 MHz-banden en eerder kan plaatsvinden? Zo nee, waarom niet?
Ja, zo’n ontkoppeling is onwenselijk. Voor de1400 MHz-band geldt dat deze in feite nu al beschikbaar is en verdere vertraging onwenselijk is. Voor de 2100 MHz-band geldt een tijdsklem; de frequenties worden al gebruikt en de betreffende vergunningen lopen eind 2020 af. Deze vergunningen zijn al eens verlengd. Daarnaast bestaat er technische en economische samenhang tussen de banden die tot een gelijktijdige (multiband)veiling nopen2. Loskoppelen zou die samenhang doorbreken en de veiling voor deelnemers kunnen bemoeilijken.
Welke signalen of informatie had u of hadden uw diensten over het besluit van de Europese Commissie om over te gaan tot diepgaander fase II onderzoek naar het fusieplan?
Op basis van eerdere beslissingen van de Europese Commissie inzake vergelijkbare «vier-naar-drie»-fusies hield ik er serieus rekening mee dat dit zou gebeuren. Dit heb ik ook laten blijken in mijn beantwoording van de motie Weverling c.s., waarin ik de gevolgen voor de planning bij een keuze voor een fase II onderzoek heb beschreven.
Heeft u bij de Europes Commissie aangedrongen op een spoedige, maar zorgvuldige, behandeling van het onderzoek naar het fusieplan van T-Mobile en Tele2? Zo nee, waarom niet?
Ja, ik heb de Europese Commissie laten weten hoe belangrijk een tijdige besluitvorming is voor de planning van de multibandveiling. Ik dien me in deze zaak overigens behoedzaam en terughoudend op te stellen richting de Europese Commissie gegeven diens onafhankelijke positie als toezichthouder. Ik vertrouw wel op een zodanige voortgang in de besluitvorming over de fusie, dat de planning van de veiling gericht kan blijven op eind 2019 of enkele maanden later. Daarbij richt ik mij op de huidige planning van het besluit van de Europese Commissie, dat thans op 30 november 2018 voorzien wordt.
Als de Europese Commissie het fusieplan afkeurt, wat zijn de scenario’s waar u dan rekening houdt ten aanzien van de multibandveiling?
In antwoord op schriftelijke vragen van het lid Van der Lee3 heb ik aangegeven dat ik inderdaad met scenario’s rekening houd, maar dat het onwenselijk is om voor alle mogelijke (sub)scenario’s de veilingopzet uit te werken en te publiceren. Door te speculeren over de mogelijke besluitvorming van de Europese Commissie en het advies van de ACM zou ik hun besluitvormingsproces kunnen frustreren. Voorts zouden derden de indruk kunnen krijgen dat bepaalde scenario’s wel of niet worden overwogen door de toezichthouder, hetgeen van ongewenste invloed kan zijn op beslissingen van aandeelhouders en/of kapitaalverschaffers.
Hoe reëel acht u de kans op een afkeurend besluit van de Europese Commissie?
Gelet op de beantwoording van de vragen 7 en 8, kan ik hier geen antwoord op geven. Dit zou zowel indruisen tegen de terughoudende positie die ik in acht moet nemen in verband met de onafhankelijke positie van de Europese Commissie, als ook mijn intentie om niet te speculeren over mogelijke scenario’s.
Zijn er reeds processen of veilingscenario’s in gang gezet ingezet, vooruitlopend op een eventueel afkeurend besluit van de Europese Commissie, om geen onnodig tijdverlies te leiden? Zo ja, welke zijn dat?
Zoals ik in de beantwoording van de motie Weverling heb beschreven, heb ik, vooruitlopend op enig besluit van de Europese Commissie, een consultatie gehouden om input te vergaren voor de vormgeving van het veilingmodel. Daarmee is een belangrijke stap gezet in de ontwikkeling van de veiling. Deze vertrouwelijke consultatie is inmiddels afgerond en de resultaten worden geanalyseerd.
Deelt u de mening dat als de Europese Commissie het fusieplan ongeclausuleerd goedkeurt, de Autorititeit Consument en Markt (ACM) sneller dan de gebruikelijke drie à vier maanden haar advies moet uitbrengen, gezien het feit dat het fusieplan al maandenlang bekend is?
Die mening deel ik niet. Ook de ACM is zich terdege bewust van de noodzaak tot snelheid in het proces, maar is evenzeer gehouden aan zorgvuldigheid. Zo zal de ACM aansluitend op het besluit van de Europese Commissie eerst een conceptadvies consulteren in de markt. De bijbehorende consultatieperiode, de verwerking van consultatiereacties en de besluitvorming over het definitieve advies aan mij vergen de genoemde tijd.
Hoe plaatst u de opmerking in het artikel dat u enkele stappen, die volgens het bestuursrecht standaard zijn, onbenoemd heeft gelaten in de eerder genoemde Kamerbrief (Kamerstuk 24 095, nr. 437)?
In de brief heb ik de planning op hoofdlijnen beschreven. In het artikel wordt gesteld dat ik bij het beschrijven van de planning de inschrijftermijn niet heb genoemd. In de brief heb ik uitgelegd dat in de veilingregeling «de uiterste datum waarop aanvragen ingediend kunnen worden» bekend wordt gemaakt. Hiermee is de inschrijf- of aanvraagtermijn bedoeld. Dat is de periode waarbinnen marktpartijen hun aanvraag om deel te nemen aan de veiling kunnen indienen. Dit is een vast onderdeel van de veilingprocedure. Met deze termijn is dan ook rekening gehouden in de planning.
Als dit feitelijk klopt, wat zijn die bestuursrechtelijke stappen precies?
Hiervoor verwijs ik naar het antwoord op vraag 12.
Zou u tevens inzicht kunnen geven in de stappen die u reeds heeft genomen ter voorbereiding van de multibandveiling, welke nog moeten worden genomen en hoeveel tijd deze stappen in beslag zullen nemen?
Eerder zijn er stappen gezet in de voorbereiding van de veiling. De eerste stap was feitelijk de publicatie van de Nota Frequentiebeleid in december 2016, die het algemene kader schetst voor het frequentiebeleid. Daarna is een concept van de Nota Mobiele Communicatie geconsulteerd, waarin meer specifiek het uitgiftebeleid van frequenties in de eerstkomende vijf à tien jaar wordt beschreven. De afronding van deze Nota is afhankelijk van het besluit van de Europese Commissie. Daarover heb ik de Kamer geïnformeerd. Meer specifiek voor de veiling van de 700 MHz-, 1400 MHz- en 2100 MHz-frequenties heb ik onderzoeken laten uitzetten over de samenhang tussen deze banden en de vraag wat binnen die banden precies beschikbaar gesteld kan worden.
Een volgende, belangrijke stap die gezet wordt, zal zijn na het bekend worden van het besluit van de Europese Commissie en het ACM-advies. Dan zal ik de Nota Mobiele Communicatie finaliseren en publiceren. In de Nota zal ik beschrijven welke maatregelen ik tref om de huidige goede concurrentiesituatie in de mobiele telecommunicatie te bestendigen. Ik streef ernaar deze Nota zeer spoedig na het ACM-advies te publiceren.
De Nota Mobiele Communicatie legt vervolgens de basis voor de veilingregelgeving. Het veilingmodel kan dan specifiek worden toegerust op de eventuele marktordenende maatregelen die in de Nota beschreven worden. Dat kunnen bijvoorbeeld spectrumcaps zijn (maxima aan te verwerven frequenties) of reserveringen voor bepaalde categorieën marktpartijen.
Om tijd te winnen werk ik inmiddels wel aan de voorbereiding van de veiling, waarbij ik de sector reeds zoveel als mogelijk betrek. Met dit voorwerk beoog ik om zo spoedig mogelijk na de publicatie van de Nota naar buiten te kunnen gaan met de veilingregelgeving. Ik streef ernaar de concept regelgeving zo spoedig mogelijk na de publicatie van de Nota Mobiele Communicatie naar buiten te brengen. Er zal vervolgens een formele consultatie conform de procedure van hoofdstuk 3.4a Awb plaatsvinden. De Eerste en Tweede Kamer zullen op grond van artikel 3.10 van de Telecommunicatiewet van het bekendmakingsbesluit op de hoogte worden gesteld, waarbij ik uw Kamer zal wijzen op de concept-veilingregelgeving.
De betreffende consultatieperiode zal zes weken zijn. De inhoud van de consultatiereacties en overige inbreng, zoals bijvoorbeeld die van uw Kamer, zullen het tijdpad dicteren voor de verdere voortgang. Ik ga er daarbij van uit dat snelheid in dit proces mogelijk is omdat de meest bepalende besluiten over de veiling, te weten de eventuele maatregelen in de veiling, reeds in het Actieplan Digitale Connectiviteit en de Nota Mobiele Communicatie beschreven worden.
Na het definitief worden van de veilingregelgeving streef ik ernaar de aanvraagprocedure zo snel mogelijk daadwerkelijk te starten en de veiling af te ronden binnen negen maanden.
Deelt u de mening dat de Kamer zich op adequate wijze moet kunnen uitspreken over de Nota Mobiele Communicatie, het veilingproces en de vergunningverlening? Zo ja, op welke manier denkt u aan de wens van de Kamer te kunnen voldoen om het parlementair proces spoedig en zorgvuldig met u te doorlopen?
Ja, die mening deel ik uiteraard. Zoals aangegeven zal de eerste -en zo spoedig mogelijke- stap na het besluit van de Europese Commissie en het ACM-advies de publicatie van de Nota Mobiele Communicatie zijn. Daarin worden belangrijke veilingmaatregelen reeds beschreven. Ik hoop dat deze Nota tot een spoedige en vruchtbare discussie met uw Kamer leidt. Uw inbreng op dat moment helpt mij bij de uitwerking van de veilingregelgeving en daarmee de voortgang in het proces.
Ik wijs er hierbij ook op dat het voor de veiling ook van belang is welke vergunningvoorschriften er specifiek zullen gelden. Daarbij moet gedacht worden aan de dekkingseisen en de ingebruiknameverplichtingen. Over deze maatschappelijke doelstellingen heb ik mijn beleid reeds neergelegd in het Actieplan Digitale Connectiviteit.
Wat zijn volgens u de te verwachten planmatige gevolgen van een eventueel uitstel van de multibandveiling voor de veiling van de 3,5 gigahertz(GHz)-frequenties?
Vooralsnog zie ik geen relatie tussen eventueel uitstel van de multibandveiling en de veiling van de 3,5 GHz-band. Het besluit over de toekomst van de 3,5 GHz-band volgt eind dit jaar. Ik heb u daarover geïnformeerd.4
Daarna moet het uitgiftebeleid nog verder worden uitgewerkt. Om deze reden verschillen de tijdspaden van de verschillende de betreffende veilingen: eerst de veiling van de 700 MHz-, 1400 MHz- en 2100 MHz-frequenties, dan de 3,5 GHz-frequenties.
Wilt u deze vragen afzonderlijk beantwoorden?
Zoals u ziet heb ik de vragen afzonderlijk beantwoord.
Het niet aansluiten van Standaard Bedrijfsindeling (SBI) op economische activiteiten in de digitale economie |
|
Martin Wörsdörfer (Volkspartij voor Vrijheid en Democratie) |
|
Mona Keijzer (staatssecretaris economische zaken) (CDA) |
|
![]() |
Bent u bekend met de Standaard Bedrijfsindeling 2008, zoals gehanteerd door het Centraal Bureau voor de Statistiek (CBS) en het Handelsregister?
Ja.
Bent u bekend met het CBS-rapport «Measuring the internet economy in The Netherlands»?1
Ja.
Deelt u de mening van de opstellers van het rapport (pagina2 dat de digitale economie buiten de Standaard Bedrijfsindeling valt en dat deze codering ontoereikend is om deze economische ontwikkelingen in beeld te krijgen?
Ik deel de mening van de opstellers van het rapport (pagina 9) dat afbakening van de interneteconomie niet mogelijk is op basis van een selectie van SBI-codes. De internet economie raakt namelijk vrijwel alle sectoren.
Deelt u de mening dat inzicht in deze economische activiteiten wenselijk is?
Ja.
Bent u bereid zich in te spannen om de genoemde Standaard Bedrijfsindeling aan te (laten) passen zodat de indeling ook nieuwe ontwikkelingen in de digitale economie reflecteert? Zo ja, hoe denkt u dat dit kan worden bereikt?
Allereerst valt op te merken dat de digitale economie conceptueel, laat staan statistisch, niet eenvoudig is af te bakenen. De focus moet dus niet per se gelegd worden op een nieuwe afbakening, maar veel meer op de vraag hoe het belang en impact van digitale ontwikkelingen gemeten kunnen worden.
Niettemin zal ik in overleg gaan met CBS om na te gaan wat de mogelijkheden zijn om de SBI internationaal aan te passen om nieuwe ontwikkelingen in de digitale economie beter te reflecteren. Aanpassing van de internationale richtlijnen die de basis vormen voor de SBI vereisen brede consensus op Europees niveau.
Bent u, zo lang de Standaard Bedrijfsindeling onvoldoende aansluit bij de digitale economie, bereid het CBS te verzoeken zich in te spannen om ontwikkelingen van alternatieve meetmethodes in kaart te blijven brengen?
Ja. In 2018 wordt bijvoorbeeld door het CBS de online omzet in de detailhandel in kaart gebracht en een eerste monitor van de platformeconomie opgesteld. In 2019 zal het CBS onderzoek «Measuring the internet economy in The Netherlands: a big data analysis» uit 2016 worden herhaald. Hiervoor stelt het Ministerie van EZK zowel reguliere als aanvullende financiering beschikbaar aan het CBS. Tenslotte, zoals aangekondigd in de Nederlandse Digitaliseringsstrategie, werken we aan een monitor om de digitale transformatie beter in kaart te brengen.
Zijn er nog meer organisaties of instellingen waar een bedrijfsindeling gehanteerd wordt die niet aansluit op de digitale economie? Zo ja, waar is dat en bent u bereid ook daar uitbreiding na te streven?
Dit soort organisaties of instellingen zijn mij niet bekend.
Onveilige telefoons van Samsung |
|
Mahir Alkaya |
|
Mona Keijzer (staatssecretaris economische zaken) (CDA) |
|
Heeft u kennisgenomen van het bericht dat Samsung geen beveiligingsupdates hoeft te leveren voor telefoons ouder dan twee jaar?1 Wat is uw reactie hierop?
Ja. Ik ga hier nader op in bij de beantwoording van de overige vragen.
Bij welke producenten is dit probleem ook aanwezig en hoeveel burgers hebben in Nederland een toestel dat de noodzakelijke beveiligingsupdates mist of kan missen als gevolg van het willekeurige updatebeleid van Samsung of andere producenten?
Ik heb geen cijfers over bij welke telefoons dit een probleem zou zijn en hoeveel Nederlanders een dergelijke telefoon gebruiken. De Consumentenbond heeft onderzoek gedaan naar het verstrekken van updates door fabrikanten die gebruik maken van het Android besturingssysteem. Voor de resultaten verwijs ik naar de website van de Consumentenbond.2 Wel moet ik daarbij opmerken dat de Consumentenbond van een beperkt aantal modellen heeft bijgehouden of er updates worden verstrekt, daardoor is er geen volledig beeld. Het onderzoek schetst een goed beeld maar is helaas niet geschikt om algemene uitspraken te doen over hoeveel burgers worden geraakt door «willekeurig updatebeleid».
Deelt u de mening dat digitale veiligheid van een product een essentieel onderdeel is van de deugdelijkheid van elektronische producten als telefoons? Zo nee, waarom niet?
Eén van de belangrijkste onderdelen van het Nederlandse consumentenrecht is dat de consument het recht heeft op een deugdelijk product. Of een product deugdelijk is, hangt samen met wat de consument redelijkerwijs van het product mag verwachten en wordt mede bepaald aan de hand van de afspraken die de verkoper en consument hebben gemaakt. Per geval moet worden beoordeeld of een product deugdelijk is. Relevant zijn bijvoorbeeld welke reclame-uitingen de verkoper heeft gedaan en welke prijs voor het product is betaald. Bij de beantwoording van de vraag of een product deugdelijk is, kunnen alle omstandigheden worden meegenomen, ook de digitale veiligheid van een product.
Digitale veiligheid is echter geen zwart-wit situatie. Of er in een concreet geval sprake is van een ondeugdelijk product door gebrekkige digitale veiligheid, is afhankelijk van de concrete omstandigheden, zoals het soort product en het risico dat het gebrek met zich brengt. Ik kan daarom geen algemene uitspraken doen over wanneer een product ondeugdelijk is vanwege (gebrekkige) digitale veiligheid.
Deelt u de mening dat digitale veiligheid onder het conformiteitsbeginsel dient te vallen en daarmee onderdeel wordt van de garantie op een product?
Zie antwoord vraag 3.
Deelt u de mening dat telefoons voor de levensduur van het toestel via updates moeten worden beveiligd door de producent van het toestel? Zo nee, waarom niet?
Ik vind het belangrijk om de digitale veiligheid van producten zoals telefoons te bevorderen. De ministeries van Economische Zaken en Klimaat en Justitie en Veiligheid hebben daarom, mede op basis van inbreng van publieke en private partijen, de Roadmap Digitaal Veilige Hard- en Software opgesteld. Deze Roadmap bevat een samenhangende set van maatregelen om onveiligheden in hard- en software te voorkomen, kwetsbaarheden te detecteren, en om de gevolgen daarvan te beperken. Wetgeving maakt hier ook onderdeel van uit. Zo onderzoekt het kabinet welke minimale veiligheidseisen gesteld kunnen worden aan apparaten via de Europese Radio Equipment Directive. Daarnaast wordt met de Cybersecurity Act op Europees niveau gewerkt aan een raamwerk voor (vrijwillige) cybersecurity-certificatie. Omdat digitale veiligheid bij uitstek een grensoverschrijdend onderwerp is, vind ik het van belang om hierover op EU-niveau afspraken te maken.
In EU-verband wordt op dit moment ook onderhandeld over een richtlijnvoorstel «betreffende bepaalde aspecten met betrekking tot de contracten voor de levering van digitale inhoud» (films, muziek, software etc.). Het voorstel regelt de rechten voor de consument en de verkoper, zoals contractuele eisen aan de te leveren digitale inhoud en rechtsmiddelen voor de consument als de verkoper de overeenkomst niet nakomt. Het voorstel waar de lidstaten onderling overeenstemming over hebben bereikt, verplicht de verkoper – kort gezegd – om beveiligingsupdates te verstrekken. Deze verplichting geldt niet als de consument er uitdrukkelijk op is gewezen dat deze updates niet worden verstrekt en hij hiermee uitdrukkelijk heeft ingestemd. Een vermelding in de algemene voorwaarden, bijvoorbeeld, volstaat dus niet. De onderhandelingen tussen de Raad en het Europees parlement lopen nog.
Bent u bereid met wetgeving te komen die de eisen aan de digitale veiligheid van telefoons aanscherpt, zodat kopers van Samsungproducten verzekerd kunnen zijn van een deugdelijk product?
Zie antwoord vraag 5.
Het bericht ‘Agentschap Telecom slaat alarm over hackbare apparaten’ |
|
Arne Weverling (Volkspartij voor Vrijheid en Democratie), Martin Wörsdörfer (Volkspartij voor Vrijheid en Democratie), Arno Rutte (Volkspartij voor Vrijheid en Democratie), Jan Middendorp (Volkspartij voor Vrijheid en Democratie) |
|
Raymond Knops (staatssecretaris binnenlandse zaken en koninkrijksrelaties) (CDA), Mona Keijzer (staatssecretaris economische zaken) (CDA), Ferdinand Grapperhaus (minister justitie en veiligheid) (CDA) |
|
![]() |
Kent u het bericht «Agentschap Telecom slaat alarm over hackbare apparaten»?1
Ja, dat bericht is bekend.
Kunt u zich vinden in de uitspraak van het Agentschap Telecom (AT) dat er haast gemaakt moet worden met een keurmerk voor veilige apparaten? Zo nee, waarom niet?
Het Agentschap Telecom (AT) houdt in de Staat van de Ether 20172 een pleidooi voor de snelle invoering in Europa van minimumeisen aan met internet verbonden apparatuur (IoT) via een CE-markering (of keurmerk). Ik deel dit pleidooi gezien de enorme groei van (onveilige) IoT-apparatuur. Vandaar dat ik deze oplossingsrichting ook noem in de Roadmap Digitaal Veilige Hard- en Software3. Omdat er niet één maatregel bestaat die de digitale veiligheid van IoT-apparatuur kan realiseren, bevat de roadmap een mix van maatregelen.
Eerder heeft u aangegeven dat u bezig bent met een keurmerk voor veilige apparaten, kunt u aangeven hoe dit proces vordert? Wanneer verwacht u een voorstel te kunnen doen?
Het CE-keurmerk waar het AT op doelt, is gebaseerd op de Radio Equipment Directive (RED). De RED schrijft eisen voor waar (radio)apparatuur aan moet voldoen om het Europese keurmerk CE te mogen dragen. AT is toezichthouder op de RED. De voorschriften gaan tot dusver over zaken als gebruiksveiligheid, het voorkomen van interferentie en storingsgevoeligheid. De RED biedt daarnaast de mogelijkheid om, na activering door de Europese Commissie, minimale eisen te stellen aan de digitale veiligheid van draadloze apparaten. Het kan daarmee dan ook dienen als keurmerk voor veilige «slimme» draadloze apparaten.
Met de Europese Commissie onderzoekt het kabinet hoe invulling te gegeven aan voornoemde mogelijkheid om het huidige CE-keurmerk van de RED uit te breiden met minimale eisen aan de digitale veiligheid van draadloze apparaten. Nederland heeft daartoe onlangs in Europa een voorstel gedaan. De Commissie heeft positief op dit voorstel gereageerd en overweegt om als eerste stap veiligheidseisen voor bepaalde productcategorieën versneld in te voeren. Dit is een belangrijke eerste stap. Daarbij is de Nederlandse inzet dat op de langere termijn alle met internet verbonden apparatuur moet voldoen aan minimale eisen ten aanzien van de digitale veiligheid (security by design).
Deelt u de mening van het AT dat het CE-keurmerk als voorbeeld zou kunnen dienen voor een keurmerk voor veilige «slimme» apparaten? Zo nee, waarom niet?
Zie antwoord vraag 3.
Wordt in de ontwikkeling van het keurmerk voor veilige apparaten ook nagedacht over hoe voor consumenten zo zichtbaar en duidelijk mogelijk kan worden gemaakt welke «slimme» apparaten veilig zijn en welke niet, aangezien dit volgens het AT vaak niet zichtbaar is? Zo nee, waarom niet?
Het CE-keurmerk op basis van de RED betekent dat alle apparaten die onder deze richtlijn vallen aan de minimumeisen moeten voldoen. Onveilige apparatuur die niet aan de minimum eisen voldoet, kan door de toezichthouder (het AT) van de markt worden verwijderd. Als de regelgeving van de RED wordt uitgebreid met veiligheidseisen voor digitale veiligheid, is het CE-keurmerk daarvoor ook geldend. De CE markering (in de vorm van een CE-logo) moet op ieder apparaat aangebracht zijn. AT houdt toezicht of dit ook terecht gebeurt.
Ziet u voldoende kansen voor telecommunicatie- en internetproviders om hun netwerk af te speuren naar onveilige apparaten? Zo nee, waarom niet?
Aanbieders van internettoegang kunnen vanuit hun beheerstaak van de internetverbinding een rol spelen bij het terugdringen van digitale kwetsbaarheden. In dialoog met aanbieders van internettoegang wordt bekeken hoe zij, analoog aan de succesvolle aanpak van botnets, een bijdrage kunnen leveren aan de bestrijding van onveilige apparaten.
Vindt u het wenselijk dat bedrijven zelf met een keurmerk zouden komen, zoals het AT suggereert? Zo nee, waarom niet?
Mijn voorkeur gaat uit naar een Europees keurmerk, zoals het eerdergenoemde CE-keurmerk met verplichte minimumeisen. Dit is het meest effectief en draagt bij aan de Digitale Interne Markt (het voorkomt versnippering en verstoring van het level playing field). Totdat zo’n keurmerk er is, kan de overheid geen toezicht houden om zo nodig producten van de markt te weren. De roadmap bevat mede daarom meerdere maatregelen om onveilige producten samen met bedrijven aan te pakken. Zoals standaardisering en certificering. Met de Cybersecurity Act wordt op Europees niveau gewerkt aan een raamwerk voor (vrijwillige) cybersecurity certificatie. Uw Kamer is onlangs, voorafgaand aan de Telecomraad van 8 juni, geïnformeerd over de Cybersecurity Act4. Dat raamwerk biedt bedrijven de mogelijkheid om Europese standaarden en certificaten te (helpen) ontwikkelen voor specifieke producten, processen of diensten. Bedrijven kunnen er vervolgens voor kiezen om hun product, proces of dienst vrijwillig te laten certificeren tegen de bij een certificaat behorende eisen.
Deelt u de mening dat het snel en actief invoeren van een keurmerk voor «slimme» apparaten nodig is om innovaties, ontwikkelingen en ondernemerschap te stimuleren? Zo nee, waarom niet?
Een keurmerk kan het maatschappelijk verantwoord innoveren stimuleren als het zo wordt ingericht dat apparaten digitaal veiliger worden en er ruimte blijft voor innovatie, het meenemen van ontwikkelingen en ondernemerschap.
Het bericht 'Computer zegt nee. Hoe Saskia twintig jaar vastliep in het systeem' |
|
Mahir Alkaya , Jasper van Dijk |
|
Raymond Knops (staatssecretaris binnenlandse zaken en koninkrijksrelaties) (CDA) |
|
Kent u het artikel waaruit blijkt dat een vrouw wier auto in 1998 gestolen was, jarenlang achtervolgd is door het Centraal Justitieel Incassobureau (CJIB) en de Belastingdienst met boetes en deurwaarders voor autoverzekeringen en wegenbelasting?1
Ja.
Hoe gaat u de mevrouw in kwestie helpen?
Tijdens het mondeling vragenuur van 17 december 2019 stelde het lid Alkaya twee vragen over deze kwestie. Er werd gevraagd of ik kan garanderen dat dit een eenmalige casus is en of ik kan toezeggen dat mevrouw alle onterecht gemaakte kosten kan terugvorderen. Ik zal deze vragen, zoals toegezegd, hieronder beantwoorden.
Ik heb me nader in deze situatie verdiept, waar sprake is van een zeer vervelende situatie voor mevrouw, die inmiddels al 20 jaar loopt. Gedurende deze periode zijn er door de betrokken partijen reeds acties ondernomen om dit probleem op te lossen. Zo is in 2011 de registratie in het kentekenregister gewijzigd. Dit heeft ervoor gezorgd dat er in ieder geval geen nieuwe aanslagen meer werden opgelegd. Ook hebben de betrokken organisaties voor zover kon worden teruggegaan de onterechte aanslagen gecorrigeerd. De combinatie van het aantal betrokken instanties en de lange periode die dit bestrijkt maakt de zaak complex en ook uniek. Daarom heb ik overleg geïnitieerd met de betrokken organisaties over deze casus en de daarover bij partijen beschikbare informatie. Naar aanleiding van dit overleg heb ik persoonlijk de regie op me genomen om in deze casus niet meer per instantie te kijken, maar namens alle overheidsinstanties tot een totaaloplossing voor de ontstane situatie voor mevrouw te komen. Hierover zijn in de afgelopen maanden meerdere gesprekken gevoerd met mevrouw en haar vertegenwoordigers, ook door mijzelf.
We hebben in deze gesprekken ons uiterste best gedaan om tot een oplossing te komen waar alle partijen zich in konden vinden en hierbij de grenzen van het juridisch mogelijke opgezocht. Ik betreur dan ook ten zeerste dat dit niet tot overeenstemming heeft geleid.
Hieronder ga ik – op basis van de aangeleverde informatie van betrokken instanties – in op de feitelijke en overige vragen die u heeft gesteld.
Hoe kon het gebeuren dat pas in 2011, dertien jaar na de diefstal, de Rijksdienst voor Wegverkeer de auto van haar naam in het kentekenregister heeft gehaald?
Voor zover kan worden nagegaan is de Dienst Wegverkeer (RDW) voor het eerst in mei 2011, door een brief van mevrouw, op de hoogte gebracht van het feit dat mevrouw de auto niet meer in haar bezit had. Op dat moment heeft de RDW de situatie beoordeeld en elf dagen na deze brief heeft de RDW de tenaamstelling beëindigd.
Waarom was de Rijksdienst voor Wegverkeer niet bereid de auto met terugwerkende kracht van de naam van betrokkene te halen, terwijl het overduidelijk om een fout ging? Komt dit vaker voor? Deelt u de mening dat het argument dat «de zuiverheid van dat register ernstig zal worden aangetast» niet opweegt tegen het leed dat zo een besluit heeft veroorzaakt?
Ten aanzien van terugwerkende kracht in zijn algemeenheid geldt dat de RDW in het verleden bijzonder terughoudend is omgegaan met het aanpassen van het kentekenregister, met het oog op het bevorderen van de rechtszekerheid ten aanzien van het register voor derden. De Raad van State (RvS) heeft deze werkwijze tot 2017 bevestigd. Inmiddels wordt hierin sinds 2017, naar aanleiding van een uitspraak van de RvS in dat jaar, een andere lijn gevolgd. Op verzoek van betrokkene kan de tenaamstelling met terugwerkende kracht worden beëindigd als vaststaat dat het voertuig niet meer bestaat.
Zoals ik bij vraag 2 heb aangegeven deel ik de mening dat er een zeer vervelende situatie voor mevrouw is ontstaan. De samenloop van meerdere feiten en omstandigheden en de lange periode waarbinnen deze zaak zich afspeelt maken dit een uitzonderlijke situatie.
In algemene zin wil ik daar het volgende over opmerken. De betrouwbaarheid van gegevens in basisregistraties – zoals het kentekenregister – is een groot goed. Een basisregistratie is een door de overheid wettelijk aangewezen registratie met daarin gegevens van hoogwaardige kwaliteit, die door alle overheidsinstellingen verplicht worden gebruikt bij de uitvoering van publiekrechtelijke taken. De gegevens in basisregistraties kunnen niet zomaar worden gewijzigd, de procedure daarvoor is vastgelegd in de wettelijke kaders van de verschillende basisregistraties. Bij het behandelen van verzoeken om de gegevens in basisregistraties te wijzigen moet er wel aandacht zijn voor de menselijke maat. Mensen moeten de gegevens in de basisregistraties die op hen betrekking hebben kunnen inzien en op een zo eenvoudig mogelijke manier kunnen laten corrigeren indien de gegevens onjuist zijn.
Deelt u de mening dat alle onterechte aanslagen van de Belastingdienst en Rijksdienst voor Wegverkeer zo snel mogelijk moeten worden terugbetaald? Kunt u uw antwoord toelichten?
Zie mijn antwoord op vraag 2.
Hoe gaat u in de toekomst voorkomen dat Nederlandse burgers jarenlang slachtoffer worden van fouten bij overheidsinstanties vanwege bureaucratie en geautomatiseerde systemen?
In dit onderhavige geval betrof het naar het oordeel van alle betrokken instanties een zaak met een zeer uitzonderlijke samenloop van omstandigheden, gedurende een zeer lange periode, en onvoldoende communicatie tussen organisaties of afdelingen waardoor deze situatie is ontstaan.
Ten aanzien van het opleggen van boetes na een registervergelijking met het kentekenregister is een aantal maatregelen getroffen om onterechte boetes of ongewenste effecten van boete oplegging zoveel mogelijk te voorkomen.
Op basis van correctieverzoeken van de opsporingsinstantie kan tot terugbetaling van onterechte boetes worden overgegaan. Helaas is in dit geval de verwerking hiervan niet goed verlopen, maar is dit alsnog hersteld.
Los van het correctieproces voor evident onjuiste boetes is daarnaast in 2010 het Voertuigketenoverleg (VKO) gestart. Dit overleg is gestart om meer ruimte te geven aan het bijzondere karakter dat in individuele zaken kan spelen. Het VKO bestaat uit de RDW, openbaar ministerie, het CJIB, en de Belastingdienst. De deelnemers kijken binnen de eigen verantwoordelijkheid of in geval van in beginsel terecht opgelegde sancties in individuele casussen enige mate van coulance kan worden toegepast – binnen de mogelijkheden van de wet en bevoegdheden. De deelnemende organisaties zijn zich terdege bewust van de impact die persoonlijke omstandigheden kunnen hebben.
Ook zoekt de RDW sinds enkele jaren, bij constatering van een derde boete voor verzekering of APK, actief contact met betrokkene om te achterhalen waarom niet aan de verplichtingen wordt voldaan. Op basis van een individuele benadering wordt getracht de persoon waar nodig en mogelijk te helpen.
Het CJIB heeft net als andere publieke instanties daarnaast in de afgelopen jaren ingezet op een meer persoonsgerichte benadering en het vergroten van de mogelijkheden voor maatwerk. Daartoe behoort onder andere dat eerder telefonisch contact wordt gezocht, betalingsregelingen zijn uitgebreid en individuele gevallen in het genoemde VKO worden voorgelegd.
In zijn algemeenheid is het essentieel om dit soort zaken in ketenverband gezamenlijk te blijven signaleren en lering te trekken uit de fouten. In situaties als deze moeten niet de gegevens en processen, maar de burger en zijn of haar specifieke situatie leidend zijn. Fouten zullen altijd gemaakt worden, maar wanneer dat gebeurt moet er de mogelijkheid zijn om aan de bel te trekken.
Na de zomer van 2019 heeft het kabinet een Ministeriële Commissie Uitvoering (MCU) ingesteld. Via deze commissie en de bijbehorende werkagenda levert het kabinet een bijdrage aan een samenhangende aanpak van urgente uitdagingen ten aanzien van wendbaarheid, continuïteit en dienstverlening van de uitvoering bij overheidsinstanties. De dienstverlening moet passen bij de maatschappelijke verwachtingen en de uitvoering moet daartoe ook in staat worden gesteld.
Zie verder de beantwoording van vraag 10.
Is op dit moment, conform artikel 22 van de Algemene Verordening Gegevensbescherming, voorzien dat alle besluiten van overheidsinstellingen, die burgers in aanmerkelijke mate kunnen treffen, door een persoon worden genomen, die daarop kan worden aangesproken, en niet uitsluitend op basis van geautomatiseerde systemen?
De wettelijke grondslagen voor besluiten van bestuursorganen voldoen aan de eisen van artikel 22 van de Algemene verordening gegevensbescherming. Ook de Wet bescherming persoonsgegevens kende een dergelijke bepaling. De verordening geeft lidstaten van de Europese Unie de bevoegdheid om bij wet uitzonderingen op het verbod op geautomatiseerde besluitvorming te maken. Dit is gebeurd in artikel 40 van de Uitvoeringswet algemene verordening gegevensbescherming.
In de onderhavige situatie is geen sprake geweest van geautomatiseerde besluitvorming. Op basis van de gegevens bij de RDW wordt bezien of voor een voertuig is voldaan aan de voertuigverplichtingen. Vervolgens wordt de overtreding vastgesteld door een buitengewoon opsporingsambtenaar (BOA), werkzaam bij de RDW. Een boeteoplegging is omkleed met bestuursrechtelijke waarborgen zoals neergelegd in de Algemene wet bestuursrecht, waaronder het zorgvuldigheids- en evenredigheidsbeginsel. De betrokkene kan tegen een boetebeschikking op grond van de Wet administratiefrechtelijke handhaving verkeersvoorschriften (administratief)beroep aantekenen.
Hoe gaat u er voor zorgen dat dergelijke fouten bij een ICT-systeem van een overheidsinstelling voortaan sneller gesignaleerd en hersteld kunnen worden, voordat deze zich, al dan niet automatisch, kunnen verspreiden naar systemen van andere overheidsinstellingen, met vergaande gevolgen, terwijl correcties van die fouten heel moeilijk te verwezenlijken zijn?
In algemene zin constateer ik dat de onderhavige situatie uniek en zeer uitzonderlijk is en het resultaat is van een combinatie van meerdere factoren, waarbij het in de kern geen gevolg was van fouten in een ICT-systeem maar primair een verzuim om een wijziging in de juridische situatie van de kentekenregistratie op het juiste moment door te geven. Vervolgens was sprake van onvoldoende communicatie tussen organisaties en afdelingen, waardoor dit verzuim niet tijdig is herkend en opgelost. Dit leidde tot een zeer vervelende situatie voor mevrouw. Ten aanzien van correcties in het kentekenregister wordt, zoals is aangegeven bij het antwoord op vraag 4, sinds 2017 een andere lijn gevolgd en kan het kentekenregister met terugwerkende kracht worden aangepast als het voertuig niet meer bestaat. In het antwoord op vraag 6 is de werking van het VKO nader toegelicht.
Overigens is er ten aanzien van de ICT-systemen sinds eind jaren «90 het nodige veranderd. Zo is de betrouwbaarheid van ICT-systemen gegroeid, ondanks de toenemende complexiteit en de explosieve groei van het internet. Eén van de vele kwaliteitsimpulsen sindsdien is de aanwijzing door het kabinet en wettelijke verankering van tien basisregistraties (w.o. het kentekenregister) die overheidsbreed als wettelijk verplichte, unieke bron van gegevens gelden. Een andere kwaliteitsimpuls is het ontwikkelen van de mogelijkheid voor burgers om hun basisgegevens (w.o. het kentekenregister) zelf digitaal in te zien en te controleren, bijvoorbeeld op RDW.nl of via MijnOverheid.
In de beleidsbrief Regie op Gegevens van 11 juli 2019 heeft het kabinet aangegeven dat het nog aanwezige belemmeringen voor het verplicht gebruik door overheidsorganisaties van de basisregistraties wil wegnemen. Verplicht gebruik zal, aanvullend op de al bestaande wetgeving voor de afzonderlijke basisregistraties, ook generiek verankerd worden in de Wet digitale overheid. Verder heeft het kabinet in de brief aangegeven hoe het de inzagemogelijkheden in de basisgegevens via MijnOverheid wil uitbreiden, door stapsgewijze uitbreiding van de bestaande inzage in de basisgegevens met verstrekkingsinformatie en door een digitale correctiefunctionaliteit.
In de door de Kamer aangenomen motie Van der Molen/Middendorp wordt gevraagd om een centraal meldpunt voor onjuiste gegevens in basisregistraties in te stellen. Inmiddels heb ik de Kamer op 25 november 2019 geïnformeerd dat ik de motie zal uitvoeren. Ik ben in overleg met een aantal organisaties, zodat het centraal meldpunt zo snel mogelijk aan de slag kan. Verder werken ook individuele organisaties en registratiehouders binnen de overheid continu aan het verder verbeteren van de eigen gegevenshuishouding, inclusief het voorkomen, signaleren en herstellen van onjuiste gegevens. Vaste elementen van dat kwaliteitsbeheer zijn externe periodieke audits, klantenraden, fundamentele analyse van opgetreden problemen en incidenten, en actieve opvolging van signalen van ketenpartners en gebruikers. De Landelijke Aanpak Adreskwaliteit (LAA) voor de Basisregistratie Personen is hier een bekend voorbeeld van.
Waarom wordt automatische gegevensuitwisseling wel gebruikt voor de primaire processen van de instellingen in deze kwestie, maar zijn correcties niet geautomatiseerd?
Als er automatische uitwisseling van gegevens uit de basisregistraties binnen de overheid plaatsvindt, dan worden in principe ook wijzigingen in die gegevens automatisch uitgewisseld. Hiervoor is bijvoorbeeld de generieke voorziening Digilevering beschikbaar. Zo baseren overheidsorganisaties zich op de meest recente informatie bij hun besluitvorming. Het corrigeren van besluiten die genomen zijn op basis van gegevens die later onjuist blijken te zijn is meestal niet geautomatiseerd, net als het oorspronkelijke besluit vraagt dit om een menselijke afweging.
Voor wat betreft het kentekenregister van de RDW geldt dat deze door een groot aantal publieke en private partijen wordt gebruikt. Dit gebeurt door verstrekking en uitwisseling van de oorspronkelijke gegevens, maar ook van alle mutaties nadien. De beoordeling of een voertuig daadwerkelijk niet meer in iemands bezit is, geschiedt door menselijke oordeelsvorming door de RDW. Zodra is besloten dat de registratie van het voertuig moet worden gewijzigd, wordt de wijziging verwerkt en op reguliere wijze uitgewisseld met alle organisaties die van het register gebruik maken. Aanpassing van het register vergt dus een menselijke afweging.
Het wijzigen van de tenaamstelling in het kentekenregister met terugwerkende kracht heeft echter geen invloed op reeds opgelegde boetes. Om ongewenste negatieve gevolgen voor individuele burgers in verband met boeteoplegging zoveel mogelijk te voorkomen, zijn in de loop der tijd meerdere maatregelen getroffen. Zie hiervoor ook de beantwoording van vraag 6.
Bij welk centraal punt kunnen burgers terecht met hun klachten als zij het slachtoffer worden van fouten in ICT-systemen en bureaucratie bij en tussen meerdere overheidsinstellingen?
Zoals aangegeven in vraag 8 zal ik de motie van de heer Van der Molen en de heer Middendorp uitvoeren om te komen tot een meldpunt voor basisregistraties. In geval van klachten in den brede kunnen burgers in eerste instantie terecht bij de desbetreffende overheidsorganisaties. Wanneer de betreffende organisatie(s) niet adequaat handelen naar aanleiding van klachten, kunnen zij terecht bij de Nationale of lokale ombudsman.
Door mijn contacten met burgers, de Kafkabrigade en de Nationale ombudsman heb ik ervaren dat de bestaande voorzieningen niet altijd voldoende zijn om mensen goed te kunnen helpen. Veelal is maatwerk nodig, zeker daar waar sprake is van meerdere overheidsorganisaties. Om ervoor te zorgen dat bestuursorganen meer maatwerk kunnen leveren, is in opdracht van de ministeries van BZK, JenV, SZW en VWS een verkenning maatwerk sociaal domein uitgevoerd. Het eindrapport, dat op 22 mei 2019 aan uw Kamer is verzonden, bevat een aantal aanbevelingen die ook relevant zijn voor burgers die vastlopen in de digitale overheid. Het gaat dan bijvoorbeeld om het inrichten van een landelijk escalatieteam, een time-out bevoegdheid en het beter gebruik maken van de discretionaire ruimte in zowel de sectorwetgeving als de algemene wet bestuursrecht. Om te toetsen of burgers die vastlopen in de digitale overheid daarmee ook beter worden geholpen start ik dit jaar samen met een aantal gemeenten, een experiment in de vorm van een CityDeal (www.agendastad.nl/city-deals/).
Bent u bereid, nu overheidsinstanties beter gaan samenwerken op incassogebied en klantvriendelijker willen gaan werken, hen te vragen om beleid op te stellen om herstel van onterecht gebleken incasso’s en andere overheidsfouten gemakkelijker en sneller te laten verlopen?
De weg naar een zorgvuldige incasso en samenwerking op dat gebied is al enige tijd ingeslagen en verdere maatregelen worden door het Rijk, gemeenten en (overheids)partijen op dit moment gezamenlijk uitgewerkt. De Staatssecretaris van SZW vraagt als coördinerend bewindspersoon Schulden aandacht voor een zorgvuldige en maatschappelijk verantwoorde incasso. Onderdeel daarvan is meer samenwerking tussen uitvoeringsorganisaties en het voorkomen van schulden en de oploop daarvan. Daarbinnen past het dat uitvoeringsorganisaties onterecht gebleken incasso’s gemakkelijker en sneller herstellen.
Als aangegeven heb ik in deze bijzondere individuele situatie – gegeven de vele betrokken partijen en mogelijke invloed van hoe de digitale overheid functioneert – de coördinatie naar mij toegetrokken.
Het bericht 'Nieuwe pachtrekeningen door softwarefout' |
|
Helma Lodders (Volkspartij voor Vrijheid en Democratie), Jan Middendorp (Volkspartij voor Vrijheid en Democratie) |
|
Raymond Knops (staatssecretaris binnenlandse zaken en koninkrijksrelaties) (CDA) |
|
![]() |
Kent u het artikel «Nieuwe pachtrekeningen door softwarefout» op www.boerenbusiness.nl van 4 mei 2018?
Ja, ik ben bekend met de inhoud van het artikel.
Is het waar dat de pachtprijzen niet waren bijgesteld naar de nieuwe percentages die per 1 juli 2017 al gelden? Is het waar dat dit te maken heeft met softwareproblemen? Is dit een menselijke fout of een fout in de programmatuur?
Bij het verzenden van de facturen voor de pacht over de periode 1 november 2017 t/m 30 april 2018 is het niet gelukt om de aanpassingen van de pachtprijzen die gelden vanaf 1 juli 2017 tijdig in de administratieve systemen door te voeren. De oorzaak hiervan is het abusievelijk overslaan van een processtap; er is dus geen sprake van een fout in de software. Vervolgens zijn ten onrechte de facturen en de herinneringen verzonden op basis van de oude pachtprijzen.
Kunt u aangeven door wie en wanneer deze fout geconstateerd is en waarom deze fout nu pas naar boven komt na vragen van pachters en herhaaldelijk aandringen van de Bond van Landpachters en Eigen Grondgebruikers (BLHB)?
De niet aan de herziene pachtprijzen aangepaste facturen zijn ten onrechte verstuurd. De actie om de pachtprijsherziening alsnog door te voeren werd parallel aan het verzenden van de facturen al voorbereid.
Het niet eerder en actief communiceren naar de pachters is een inschattingsfout gebleken. De verwachting was dat de aanpassing van de pachtprijzen direct na verzending van de facturen kon worden doorgevoerd. Inmiddels hebben alle pachters een brief ontvangen over de niet doorgevoerde pachtprijsherziening, waarin excuses worden aangeboden over de gang van zaken en een toelichting wordt gegeven op de genomen maatregelen. Zoals in de brief aan de pachters is gesteld worden op dit moment de verzonden facturen gecheckt. Voor zover nu kan worden overzien, betekent een correctie van de facturen in de meeste gevallen dat er geld wordt teruggeven. De pachters ontvangen binnenkort persoonlijk een specifieke toelichting op de factuur. Indien de factuur wordt aangepast, ontvangt de pachter twee weken erna een (credit)nota. Indien de factuur met een automatische incasso is voldaan, wordt het verschil ook twee weken na ontvangst van de specifieke toelichting verrekend. Wanneer de pachter heeft betaald zonder een automatische incasso of de factuur nog niet heeft voldaan, dan wordt er door het Rijksvastgoedbedrijf contact opgenomen met de pachter over de verdere afwikkeling van de factuur.
Tevens is in de brief aangegeven dat indien de pachters in de tussentijd een automatische herinnering tot betaling van de factuur hebben ontvangen, zij deze herinnering als niet verstuurd kunnen beschouwen.
Waarom heeft het Rijksvastgoedbedrijf niet eerder en actief gecommuniceerd naar haar pachters over deze fout?
Zie antwoord vraag 3.
Is de softwarefout inmiddels hersteld zodat dit in de toekomst niet meer voor zal komen? Is gekeken of er nog andere problemen met de programmatuur zijn?
Zie het antwoord op vraag 2.
Kunt u uitgebreid ingaan op de vraag hoe de softwarefout heeft kunnen ontstaan? Welke veranderingen aan het systeem hebben hiertoe geleid? Heeft er een testperiode plaatsgevonden? Zo ja, waarom is deze fout toen niet boven tafel gekomen?
Zie het antwoord op vraag 2.
Kunt u uitgebreid ingaan op het feit dat de BLHB via haar website en een brief heeft aangegeven zich genoodzaakt te voelen deze omissie, het niet bijstellen van de pachtprijzen, te herstellen omdat het Rijksvastgoedbedrijf slecht bereikbaar is voor de pachters en de dienstverlening omslachtig, bureaucratisch en afstandelijk wordt genoemd? Is digitale communicatie tussen pachters en ministerie mogelijk nu het verwijt wordt gemaakt dat de dienst telefonisch vrijwel onbereikbaar is, en de doorlooptijd en afhandeling van brieven, klachten en contactformulieren, lang? Zo ja, welke digitale communicatievormen zijn beschikbaar? Is op het ministerie bekend dat de dienstverlening als ver onder de maat wordt ervaren? Zo nee, kunt u aangeven hoe u de dienstverlening gaat verbeteren en wanneer de eerste resultaten hiervan merkbaar zullen zijn? Op welke manier gaat u de Kamer informeren over de te nemen stappen?
Ik ben inmiddels bekend met het gegeven dat een deel van de pachters van het Rijksvastgoedbedrijf ontevreden is over de communicatie en de dienstverlening. De reactietijden en de telefonische bereikbaarheid kunnen inderdaad worden verbeterd. Daarom zijn inmiddels de volgende verbeteringen doorgevoerd om de directe bereikbaarheid van het Rijksvastgoedbedrijf te verbeteren:
Kunt u aangeven waarom het Rijksvastgoedbedrijf geen gespecificeerde rekeningen verstuurt, zeker als de pachters daarom vragen?
Het Rijksvastgoedbedrijf stuurt per pachtovereenkomst een factuur waarin per type pacht (bijvoorbeeld woning, gebouw of land) het verschuldigde bedrag wordt gespecificeerd en ook het totaalbedrag. Daarnaast wordt voorafgaand aan de factuur een algemene brief over de pachtprijsherziening gestuurd, waarin wordt toegelicht in welk pachtprijsgebied de betreffende pachtovereenkomst valt, welk veranderpercentage van toepassing is voor de pachtprijs van grond, bedrijfsgebouwen en/of woningen. Tevens wordt in deze brief aangegeven wat een pachter kan doen, indien hij/zij het niet eens is met de in rekening gebrachte pachtprijs. Deze brief wordt in dit geval – anders dan gebruikelijk – pas verstuurd na de verzending van de factuur.
Indien een pachter een verdere specificering wenst van de benoemde onderdelen in de factuur, dan kan die op verzoek worden geleverd.
Deelt u de mening dat een rekening duidelijk en overzichtelijk moet zijn en, als daarom gevraagd wordt, via een specificering van de verschillende onderdelen, inzichtelijk moet zijn? Zo nee, waarom niet? Zo ja, wanneer gaat u ervoor zorgen dat, als pachters vragen naar een gespecificeerd overzicht, dit ook geleverd gaat worden?
Zie het antwoord op vraag 8.
Is het waar dat de BLHB op 26 februari 2018 een brief naar het Rijksvastgoedbedrijf heeft gestuurd en daar tot op heden nog geen reactie op ontvangen heeft? Zo ja, wat vindt u van deze gang van zaken?
Het Rijksvastgoedbedrijf is momenteel bezig met het herijken van de uitvoeringskaders voor de uitgifte van de agrarische gronden van de Staat. Ook de branche wordt hierbij betrokken. Dit alles neemt langer tijd in beslag dan gepland, waardoor de beantwoording van de brief van de BLHB helaas is vertraagd.
Op 30 mei heeft de directie van het Rijksvastgoedbedrijf gesproken met twee bestuursleden van de BLHB. Onderwerpen van het gesprek waren – naast de niet gecorrigeerde facturen pacht – ook onderwerpen als duurzaam bodembeheer en goede grondkwaliteit.
De brief van BLHB is inmiddels beantwoord. Binnenkort stuur ik over de herijking van het pachtbeleid een brief aan uw Kamer.
Bent u bereid de brief van BLHB aan het Rijksvastgoedbedrijf en uw antwoord op deze brief met de Kamer te delen? Zo nee, waarom niet?
De BLHB heeft mij op 15 februari 2018 een brief gestuurd over hetzelfde onderwerp. Deze brief en het antwoord daarop zend ik als bijlage met deze beantwoording mee.
Het bericht dat de OV-chip op mobiel totaal mislukt is |
|
Cem Laçin |
|
Stientje van Veldhoven (staatssecretaris infrastructuur en waterstaat) (D66) |
|
Kent u het bericht dat de OV-chipkaart op mobiele telefoons totaal mislukt is?1
Ja.
Klopt het dat in totaal 2,2 miljoen euro in deze proef is geïnvesteerd? Zo ja, kunt u aangeven wat de verdeling van dit bedrag tussen Translink en de telecomaanbieders is geweest? Zo nee, wat is er dan in totaal uitgegeven aan dit mislukte experiment en hoe ligt de verdeling van dit bedrag tussen Translink en de telecomaanbieders?2
De proef met OV-chip mobiel heeft de opdrachtgever (de Coöperatie van OV-bedrijven) over de gehele voorbereiding en looptijd € 2,2 miljoen gekost. Ik heb geen gegevens over mogelijk aanvullende kosten die telecombedrijven KPN en Vodafone hebben gemaakt. Ik heb begrepen dat deze partijen om bedrijfsvertrouwelijke redenen hier geen mededelingen over doen.
Wat vindt u van de besteding van dit bedrag wanneer uit cijfers blijkt dat slechts 8.000 reizigers daadwerkelijk gebruik maakten van dit systeem?
Proeven in het kader van een innovatieproces zijn doorgaans kleinschalig. De proef met OV-chip mobiel was in eerste instantie voorzien voor een kleine eerste groep gebruikers van maximaal 10.000 deelnemers. Gedurende de proef is besloten de proef tot 8.000 deelnemers beperkt te houden. De gemaakte kosten zijn een investering met als doel om te komen tot een robuust systeem van mobiel OV-betalen dat in de toekomst voor heel Nederland gebruikt kan worden. De proef heeft kennis en inzicht opgeleverd die gebruikt wordt om dat doel te bereiken.
Kunt u garanderen dat het bedrag dat Translink – dat in handen is van openbaar vervoeraanbieders – in dit mislukte experiment heeft gestopt niet afgewenteld zal worden op de reizigers? Kunt u uw antwoord toelichten?
In de Visie OV-betalen van het Nationaal OV Beraad (NOVB) zijn doelen geformuleerd die met nieuwe betaalwijzen nagestreefd worden. Nieuwe betaalwijzen moeten een meerwaarde bieden boven de OV-chipkaart. Dit kan bijvoorbeeld doordat het efficiënter is en het openbaar vervoer in totaal goedkoper maakt. Of doordat de nieuwe betaalwijze nieuwe reizigers trekt en bestaande reizigers aantrekkelijke alternatieven biedt. Dit wordt in het NOVB bewaakt, waarmee de positie van de reiziger geborgd wordt. De kosten van de proef met OV-chip mobiel zijn door vervoerders en Translink opgevangen binnen hun beschikbare innovatie budgetten. Er wordt door de openbaar vervoerbedrijven op dit moment hard gewerkt aan voorbereiding van besluitvorming over de nieuwe betaalwijzen en overgang in de achterliggende techniek. In de komende maanden wordt hierover gesproken in het NOVB en ik zal u voor het Algemeen Overleg op 20 september hierover informeren.
Klopt het dat deelnemers aan de proef drie verschillende apps moesten installeren en dat die apps weer met negen verschillende ICT-systemen moesten communiceren om daadwerkelijk tot een transactie te komen? Zo ja, hoe kan dan dat dit ooit is beoordeeld als een kansrijk experiment? Zo nee, hoe zit het dan wel?
Voor het aanmelden voor de proef was de samenwerking tussen diverse
ICT-systemen vereist, zowel vanuit het OV-chipkaartsysteem als vanuit de telecomproviders. Voor aanmelding was – afhankelijk van de technische setup per mobiele telefoon – tussen de één en drie apps nodig. Het proces was vooraf getest op geschiktheid voor gelijktijdige aanmelding door de beoogde gebruikersgroep (maximaal 10.000 deelnemers). Helaas bleek de aanmelding niet goed te lopen, doordat het systeem de massale toestroom van belangstellenden niet aankon. Bovendien leerde de praktijk dat het aanmelden in de praktijk te complex was.
Eenmaal aangemeld speelde deze complexiteit geen rol meer. Noch in termen van verwerking van reistransacties, noch in termen van gebruikerservaring.
Met de genoemde technische obstakels hebben de ruim 8.000 deelnemers vrijwel uitsluitend gedurende het aanmeldingsproces te maken gehad. Eenmaal aangemeld en in gebruik, is OV-chip mobiel door de deelnemers als zeer positief ervaren. Uit het gebruikersonderzoek blijkt dat 87% van de deelnemers het reizen met OV-chip mobiel waardeert met een rapportcijfer 7 of hoger.
Welke lessen zijn er van deze proef geleerd die voor volgende experimenten met alternatieve vervoersbewijzen ingezet kunnen worden?
Samengevat heeft de proef de samenwerkende partners op vier niveaus kennis en inzicht opgeleverd.
Samenwerking: toekomstige betaalmethoden in het OV vragen om intensieve samenwerking tussen diverse partners, binnen en buiten het OV. Die samenwerking, met tien vervoerders en twee grote telecombedrijven is hier in de praktijk getoetst.
Techniek: OV-chip mobiel is ontwikkeld met de staat van de techniek van dat moment, waarbij de «kaartgegevens» nog fysiek op een Simkaart in de telefoon gezet moest worden. De praktijkproef met OV-chip mobiel heeft tot de slotsom geleid dat dat voor grootschalige uitrol een te complexe vorm is. Deze obstakels zijn er niet met nieuwe technologie die nu beschikbaar komt, of ze zijn goed op te vangen.
Gebruiksgemak: er is veel kennis opgedaan over hoe deze reis- en betaalmethode in de dagelijkse praktijk voor reizigers en OV-personeel werkt. Daarbij gaat het voornamelijk om de ervaringen met het aanmeldproces, met het verloop van in- en uitchecken en de controle van vervoersbewijzen onderweg.
Reizigersfeedback: de betrokken partners zijn ervan overtuigd dat voor productontwikkeling en -innovatie proefopstellingen in een laboratorium niet (meer) volstaan, maar het uitontwikkelen samen met de klant een vereiste is. Voor de OV-sector is het, met het oog op toekomstige proeven met nieuwe betaalvormen in het OV, van groot belang om ervaring op te doen met het inrichten van dergelijke praktijkproeven. Daarbij gaat het zowel om hoe deelnemersfeedback effectief omgezet kan worden in concrete verbeteringen, als om het opdoen van ervaring met samenwerking op deze schaal.
Vindt u dat dit soort mislukte experimenten, in combinatie met de aanschafkosten voor een OV-chipkaart en het gebrek aan alternatieven daarvoor, niet bijdragen aan een positief beeld van het openbaar vervoer of het feit dat het openbaar vervoer een eenvoudig alternatief is voor andere -meer vervuilende- vormen van vervoer?
Ik deel de mening niet dat een proef die niet ongewijzigd gecontinueerd en opgeschaald wordt als «mislukt» bestempeld dient te worden. De proeven dragen bij aan het doel om het OV voor een breed publiek nog toegankelijker en gebruiksvriendelijker te maken. Dat is ook waar alle partijen in de OV-sector zich voor inzetten. Het blijkt dat de reiziger dit ook merkt. Over 2017 is de waardering van de reiziger volgens de Klantenbarometer 2017 wederom gestegen en wordt het gebruiksgemak van de OV-chipkaart zelfs met een 8,2 gewaardeerd.
Het bericht ‘IT-controleurs: te weinig investeringen in cyberbeveiliging’ |
|
Bart Snels (GL), Tom van der Lee (GL) |
|
Eric Wiebes (minister economische zaken) (Volkspartij voor Vrijheid en Democratie), Wopke Hoekstra (minister financiën) (CDA) |
|
![]() |
Heeft u kennisgenomen van het artikel «IT-controleurs: te weinig investeringen in cyberbeveiliging», waaruit blijkt dat in accountantsverklaringen nog te weinig aandacht wordt gegeven aan cyberbeveiliging en ICT?1 Zo ja, wat is uw oordeel over dit artikel?
Ja, ik heb kennisgenomen van het artikel. Ik deel de mening van de opsteller van het artikel dat het belangrijk is dat bedrijven meer aandacht besteden aan cybersecurity. Digitale veiligheid is een topprioriteit voor dit kabinet. Die prioriteit wordt in zeven stevige ambities uiteengezet in de Nederlandse Cybersecurity Agenda (NCSA) die 20 april jl. naar de Tweede Kamer is gestuurd (Kamerstuk 26 643, nr. 536). Daarin benadrukt dit kabinet het belang van investeringen in en intensivering van cybersecurity, zowel door de overheid als door het bedrijfsleven.
Ik zie dat cybersecurity steeds hoger op de agenda staat van verschillende private en publieke organisaties en dat bedrijven in toenemende mate investeren in het versterken van hun digitale weerbaarheid. Het wisselt echter in welke mate aandacht aan cybersecurity wordt besteed. Voor een veilig klimaat in het digitale domein mag en moet van bedrijven verwacht worden dat zij hun verantwoordelijkheid nemen en hun bijdrage leveren om Nederland samen digitaal veilig te maken en te houden. Het is dan ook belangrijk dat publieke en private partijen blijvend voldoende aandacht besteden aan cybersecurity. In dit kader kunnen audits een bijdrage leveren aan het cybersecure maken van publieke organisaties en ondernemingen. De Nederlandse Beroepsorganisatie van Accountants (NBA) heeft over dit onderwerp een publieke management letter gepubliceerd met concrete adviezen over hoe organisaties cybersecurity op kunnen pakken.2
Klopt het dat in accountantsverklaringen expliciet aandacht gegeven moet worden aan de belangrijkste onderwerpen bij een bedrijf, die door het bedrijf zelf worden voorgesteld en worden gecontroleerd door de accountant? Zo nee, waarom niet? Zo ja, deelt u de mening dat cyberbeveiliging en ICT in het huidige technische tijdperk vrijwel altijd tot de belangrijkste onderwerpen bij een bedrijf horen?
Ik deel de mening dat cybersecurity een belangrijk onderwerp is voor publieke en private organisaties en voor ondernemingen steeds belangrijker wordt, gezien de verdergaande digitalisering van de maatschappij. Dit is bijvoorbeeld terug te zien in de Nederlandse corporate governance code uit 2016, waarin is opgenomen dat de raad van commissarissen van beursvennootschappen toezicht dient te houden op het bestuur ten aanzien van de toepassing van informatie- en communicatietechnologie door de vennootschap, waaronder risico’s op het gebied van cybersecurity. Middelgrote en grote ondernemingen dienen in het bestuursverslag een beschrijving te geven van de voornaamste risico’s, waarmee de rechtspersoon wordt geconfronteerd.3 In deze tijd zullen ICT-gerelateerde risico’s daar regelmatig deel van uitmaken. De accountant gaat vervolgens na of er in het bestuursverslag materiële onjuistheden zijn gebleken, waarbij hij zich mede baseert op de kennis die hij bij het onderzoek van de jaarrekening over de onderneming heeft gekregen en neemt dit oordeel op in de accountantsverklaring. De accountant moet verder in het verslag dat hij van zijn onderzoek uitbrengt aan bestuur en commissarissen (ook wel «management letter» genoemd) ten minste melden wat hij bij zijn onderzoek heeft opgemerkt over de betrouwbaarheid en continuïteit van de geautomatiseerde gegevensverwerking. Voor wat betreft de wettelijke controle van organisaties van openbaar belang (beursvennootschappen, banken en verzekeraars) geldt daarnaast op grond van Europese wetgeving4 dat de accountant in zijn controleverklaring een beschrijving dient te geven van de kernpunten van de controle (de als meest significant ingeschatte risico's op een afwijking van materieel belang). Ook daaronder kunnen risico’s op het gebied van cybersecurity vallen.5
Klopt het dat er in Nederland nog geen regels zijn voor accountants om te controleren of (beursgenoteerde) bedrijven maatregelen treffen op het gebied van cyberbeveiliging? Zo nee, waarom niet? Zo ja, bent u van plan om dergelijke regels in te voeren?
Zoals ook in het antwoord op vraag 2 is aangegeven, bestaat er regelgeving op het gebied van financiële verslaggeving op basis waarvan aandacht moet worden besteed aan belangrijke risico’s voor de rechtspersoon. In het kader van de controle van de jaarrekening beoordeelt een accountant de risico’s voor de financiële verslaggeving en de continuïteit. Daaronder kunnen ook cybercrime en cybersecurity vallen. Naast de in antwoord 2 vermelde regelgeving dient zowel een onderneming als de accountant bijvoorbeeld melding te maken van zaken die de continuïteit van de onderneming in gevaar kunnen brengen (artikelen 2:384 lid 3 en 2:393 lid 5 onder h van het Burgerlijk Wetboek).
Daarnaast worden op dit moment andere beleidsinstrumenten ingezet om bedrijven bewust te maken van cybersecurity risico’s en om ze te helpen deze risico’s te adresseren. Ik wil organisaties verder vooralsnog de ruimte geven om zelf de juiste instrumenten te kiezen om hun bedrijf cybersecure te maken. Bij veel bedrijven zie je nu al dat audits worden uitgevoerd om te kijken hoe goed bedrijven beveiligd zijn. Dit zijn uitvoerige audits waar gebruik wordt gemaakt van praktische instrumenten. Ook worden andere vrijwillige middelen als Coordinated Vulnerability Disclosure en penetration testing ingezet door bedrijven om de weerbaarheid van IT-systemen te testen.
Deelt u de mening dat het belangrijk is om niet achter te lopen op de realiteit wat betreft regelgeving? Zo nee, waarom niet? Zo ja, bent u bereid om te onderzoeken of regelgeving voor toezichthouders wat betreft controle op niet alleen de aanwezigheid van maatregelen maar ook op de effectiviteit van maatregelen op het gebied van cyberbeveiliging ingevoerd zou kunnen worden?
Het is belangrijk dat de overheid duidelijke kaders biedt, die aansluiten bij recente ontwikkelingen. Daarvoor is er doorlopend aandacht voor de nadere ontwikkeling en de evaluatie van regelgeving, ook op het gebied van cybersecurity. Op dit moment wordt er nieuwe cybersecurity regelgeving geïmplementeerd als gevolg van de Netwerk- en Informatiebeveiligingsrichtlijn (NIB). Het doel van deze richtlijn is om eenheid en samenhang te brengen in Europees beleid, door de digitale paraatheid te vergroten en de gevolgen van cyberincidenten te verkleinen. Het niveau van netwerk- en informatiebeveiliging verschilt momenteel per lidstaat. Dit leidt tot een sterk wisselend niveau van paraatheid bij incidenten en een ongelijk niveau van bescherming van consumenten en bedrijven. Mede door deze fragmentatie wordt er geen informatie over dreigingen en incidenten uitgewisseld tussen de lidstaten. De NIB-richtlijn verplicht lidstaten dan ook hun paraatheid te verbeteren en beter met elkaar samen te werken. Daarnaast worden partijen die essentiële diensten aanbieden en digitale dienstverleners verplicht om passende en evenredige technische en organisatorische maatregelen te nemen om hun ICT adequaat te beveiligen tegen inbreuken van buitenaf en beveiligingsrisico’s te beheersen. Verder moeten zij passende maatregelen nemen om incidenten te voorkomen en, als zich toch incidenten voordoen, de gevolgen daarvan zo veel mogelijk beperken. Ook moeten zij ernstige incidenten met aanzienlijke gevolgen melden bij de nationale bevoegde autoriteit of het CSIRT (Computer Security Incident Response Team). Het is aan de aangewezen toezichthouders om per sector te bepalen op welke wijze zij het toezicht zullen vormgeven. Toezichthouders kunnen daarbij audits voorschrijven.
Het bericht ‘Proef met OV-chip op mobiel mislukt’ |
|
Rob Jetten (D66), Corrie van Brenk (PvdA) |
|
Stientje van Veldhoven (staatssecretaris infrastructuur en waterstaat) (D66) |
|
![]() ![]() |
Deelt u de mening dat mobiel inchecken en betalen in het openbaar vervoer (ov) bijdraagt aan het doel om de ov-reiziger met gemak en comfort van deur tot deur te laten reizen en daarmee de drempel verlaagt om met het openbaar vervoer te reizen?1
Ja.
Deelt u de mening dat het hoogst opmerkelijk en teleurstellend is dat Translink en de telecomproviders ondanks al hun technologische en digitale kennis niet in staat zijn gebleken om hun systemen technisch op elkaar af te stemmen?
Natuurlijk vind ik het jammer dat de proef met OV-chip mobiel wordt beëindigd en dat de conclusie is dat deze vorm van reizen en betalen in het OV niet geschikt is bevonden. Maar dat kan bij innovatieve pilots gebeuren. Het organiseren van gebruikersproeven maakt onlosmakelijk onderdeel uit van moderne innovatie en hebben als doel om kennis en ervaring op te doen. Ongewijzigd kunnen opschalen is uiteraard gewenst, maar meestal geen vooropgezet doel.
Ik heb geen reden om te twijfelen aan de technologische en digitale kennis van de initiatiefnemers van deze proef. De proef is ingezet op basis van best beschikbare en inzetbare techniek. De proef wordt niet beëindigd vanwege onvoldoende technische samenwerking tussen de partijen, maar omdat OV-chip mobiel in de huidige vorm te complex is voor grootschalige uitrol. Die complexiteit zit in de diverse aanmeldstappen en de verschillende partijen die nodig zijn om de «kaartgegevens» fysiek op een Simkaart in de telefoon te zetten zodat deze kon communiceren met de paaltjes, poortjes en controle apparatuur van de controleurs. Het plaatsen op de Simkaart is nodig bij de huidige OV-chipkaarttechniek op basis van de zogenaamde Mifare techniek. Deze is een sector eigen systeem en geen open standaard. Dit geeft beperkingen en in NOVB-verband wordt besluitvorming voorbereid om de Mifare techniek voor OV chipkaart uit te faseren en over te stappen naar een andere techniek op een open en wereldwijde standaard. Net als bij andere diensten met contactloos betalen zit de intelligentie dan niet meer in de pasjes en lezers maar wordt dit verplaatst naar een centrale computer.
Met andere woorden, dat de proef met OV-chip mobiel wordt beëindigd wil niet zeggen dat daarmee een streep door mobiel betalen in het OV wordt gezet. De mobiele telefoon blijft een belangrijke pijler van hoe in de toekomst in het OV gereisd en betaald kan worden.
Bent u op de hoogte van de meningsverschillen tussen Translink en de telecomproviders die een rol hebben gespeeld in het mislukken van deze proef? Zo ja, kunt u deze delen?
Ik ben niet op de hoogte van eventuele meningsverschillen. Volgens Translink is de samenwerking tussen KPN, Vodafone en de Coöperatie van OV-bedrijven – enig aandeelhouder van Translink en opdrachtgever van de proef met OV-chip mobiel – zowel tijdens de voorbereiding als uitvoering van de proef altijd constructief geweest. Hoewel er nu geen concreet vervolg voorligt, behoort een hernieuwde toekomstige samenwerking zeker tot de mogelijkheden.
Bent u, of is uw voorganger, tussentijds geïnformeerd door Translink over de voortgang van deze proef? Zo ja, kunt u aangeven wat er met die informatie is gedaan? Zo nee, bent u bereid om met Translink in gesprek te gaan om de oorzaken te achterhalen en zodoende dergelijke mislukkingen in de toekomst te voorkomen?
De Coöperatie van OV-bedrijven is verantwoordelijk voor de ontwikkeling van nieuwe betaalwijzen en de invulling van de pilots, conform de visie op OV-betalen van het Nationaal OV Beraad (NOVB). In het NOVB wordt maandelijks de voortgang van het programma OV-betalen in algemene zin besproken en de specifieke onderdelen, zoals OV-chip mobiel, wanneer daar aanleiding toe is. Het NOVB bewaakt dat nieuwe betaalwijzen een meerwaarde hebben ten opzichte van de OV-chipkaart. De conclusies van de proef worden benut bij de ontwikkeling van nieuwe (mobiele) reis- en betaalmogelijkheden in het OV.
Hebben deelnemers aan deze proef onnodige kosten gemaakt als gevolg van het niet goed functioneren van de techniek? Krijgen zij deze kosten vergoed?
Volgens de Coöperatie van OV-bedrijven hebben deelnemers aan deze proef geen onnodige kosten gemaakt en waren er ook geen deelnamekosten verbonden. Een deel van de deelnemers is na beëindiging van OV-chip mobiel niet (meer) in het bezit van een geldige OV-chipkaart. Alle deelnemers ontvangen via Translink een bedrag van € 7,50 op hun rekening, als blijk van dank. Dit kan – als daar behoefte aan is – ingezet worden voor de aanschaf van een nieuwe OV-chipkaart.
Heeft het mislukken van deze proef gevolgen voor andere proeven die lopen op het gebied van alternatieve betaalwijzen in het openbaar vervoer?
De proef heeft veel kennis en gebruikerservaring opgeleverd over deze wijze van mobiel reizen in het OV. De leerervaringen uit de proef op het gebied van samenwerking, de techniek, het gebruiksgemak en de reizigersfeedback worden volop benut bij de ontwikkeling van nieuwe mobiele reis- en betaalmogelijkheden in het OV. Deze nieuwe vormen zullen gebaseerd zijn op een andere techniek op een open standaard, die gebruik maakt van mobiele diensten voor contactloos betalen zoals die nu op de markt komen. Dit vereenvoudigt tevens de technische interoperabiliteit met andere mobiliteitsdiensten.
Bent u bereid om het initiatief te nemen om gezamenlijk met vervoerders, Translink en de telecomproviders alsnog toe te werken naar een systeem voor mobiel betalen in het openbaar vervoer?
Het initiatief tot het ontwikkelen van mobiel betalen in het OV is al door de vervoerders en het NOVB genomen. In dat verband blijven we aan de ontwikkeling hiervan werken. Hierbij zal mobiel betalen een aanvulling zijn op bestaande en nog nieuw te ontwikkelen betaalwijzen, waarmee de reiziger meer keuze krijgt. Ik vind dat een goede zaak, onder meer omdat het kunnen betalen met de mobiele telefoon daarnaast helpt bij ontwikkelingen zoals Mobility as a Service. Ook daarmee gaan we (regionale) proeven doen met als uiteindelijk doel te komen tot één app voor plannen, boeken, betalen en toegang krijgen tot alle mobiliteiten (zoals OV, taxi’s, deelauto’s, ride sharing, deelfietsen, huurauto’s en -fietsen en parkeren).
Gebruik informatie uit het Handelsregister voor facebook-targeting |
|
Martin Wörsdörfer (Volkspartij voor Vrijheid en Democratie), Sven Koopmans (Volkspartij voor Vrijheid en Democratie) |
|
Sander Dekker (minister zonder portefeuille justitie en veiligheid) (Volkspartij voor Vrijheid en Democratie), Mona Keijzer (staatssecretaris economische zaken) (CDA) |
|
![]() |
Bent u bekend met het artikel «Gegevens KvK-inschrijvingen gebruikt voor reclames op Facebook»?1
Ja.
Onder welke voorwaarden en aan wie mogen de verplicht in het Handelsregister op te nemen gegevens ter beschikking worden gesteld? Mag de Kamer van Koophandel handelsinformatie voor reclamedoeleinden aanbieden via de in het artikel beschreven weg? Zo ja, onder welke voorwaarden mag dit?
Het handelsregister is een register van ondernemingen en rechtspersonen en is er op grond van artikel 2 van de Handelsregisterwet 2007:
De KvK verstrekt de handelsregistergegevens ter uitvoering van de artikelen 21 en 22 van de Handelsregisterwet 2007, waar staat dat de in de artikelen 9 tot en met 17 genoemde gegevens met uitzondering van de in artikel 21 bedoelde gegevens, door eenieder kunnen worden ingezien en dat de KvK deze op basis van een verzoek verstrekt.
Er is contact met de Autoriteit Persoonsgegevens over hoe deze verplichting tot levering van gegevens zich verhoudt tot de AVG. De KvK biedt handelsinformatie niet specifiek voor reclamedoeleinden aan. Er is geen wettelijke verplichting voor de KvK, op basis waarvan zij dient te registreren dan wel toe te zien, voor welke doeleinden de verstrekte gegevens door afnemers worden gebruikt.
Deelt u de mening dat de privacy van zelfstandigen zonder personeel (zzp'ers) en kleine ondernemers die op deze wijze bestookt worden met reclame in het geding is? Wanneer worden de eerder gestelde schriftelijke vragen van de leden Lodders en Wörsdörfer (16 maart 2018) over de adresgegevens van zzp'ers beantwoord?
Wanneer de eigenaar van een eenmanszaak of vennoot van een personenvennootschap te maken krijgt met ongevraagde reclame van bedrijven, dan kan de privacy in het geding zijn. De eerder gestelde vragen van de leden Lodders en Wörsdörfer zijn reeds beantwoord.2
Bent u bereid de Kamer te informeren over de uitkomsten van het gesprek dat deze week plaatsvindt tussen de Kamer van Koophandel en de Autoriteit Persoonsgegevens over bovengenoemd gebruik van informatie?
De gesprekken tussen de KvK, de Autoriteit Persoonsgegevens en EZK zijn nog gaande en vinden plaats in een vertrouwelijke sfeer. Over de uitkomsten daarvan valt thans nog niets te zeggen.