CBR voldoet eind dit jaar aan de AVG

Het Centraal Bureau Rijvaardigheidsbewijzen (CBR) voldoet eind dit jaar aan de AVG. Ook zal worden gekeken of de beveiliging van Windows XP  adequaat is bij het CBR. Dat laat minister Van Nieuwhuizen weten in een Kamerbrief.

Nog niet ‘AVG-proof’
Hoewel de AVG al sinds 25 mei 2018 van kracht is, voldoet het CBR nog steeds niet aan alle eisen van de AVG. Minister Van Nieuwhuizen van Infrastructuur liet dit in maart al weten tijdens een Algemeen Overleg:

‘’ik zeg u maar heel open dat ik ook heb gevraagd of het CBR AVG-proof is. AVG staat voor Algemene verordening gegevensbescherming. Ik was daar bezorgd over. Ik zeg het u maar meteen: dat is nog niet klaar. En dat moet wel. Dit is niet iets waar mensen direct last van hebben, maar ik ben er als minister wel bezorgd over.”

De minister heeft het CBR gevraagd om met een plan van aanpak te komen. Inmiddels heeft het CBR een dergelijk plan opgesteld, en toegezegd dat het dit jaar nog aan de AVG zal gaan voldoen. Dat liet de minister in een Kamerbrief weten. Volgens van Nieuwhuizen voldoet het CBR daarmee eind 2019 aan de AVG. Wie gaat controleren of dat inderdaad het geval is, is overigens niet bekend gemaakt. Daarnaast zal worden bekeken of het gebruik van Windows XP door het CBR veilig genoeg is om onbevoegde toegang van buitenaf tegen te gaan.

Windows XP
Vorige maand bij een uitzending van ZEMBLA werd onthuld dat het CBR nog grootschalig gebruik maakt van het verouderde en inmiddels onveilige Windows XP. Het CBR gebruikt dit besturingssysteem om gevoelige persoonsgegevens, zoals medische gegevens, te verwerken. Het CBR maakt nog gebruik van Windows XP vanwege een uit de hand gelopen ICT-project. Aanvankelijk was de modernisering van de ICT-infrastructuur van het CBR begroot op 7 miljoen euro. Inmiddels zou dat zijn opgelopen tot 34 miljoen. De uiteindelijke kosten zouden zelfs kunnen oplopen tot 50 miljoen euro. Het gebruik van XP is onveilig, omdat Microsoft al vijf jaar geen beveiligingsupdates uitbrengt voor het besturingsprogramma. Het CBR faseert Windows XP uit tijdens het lopende ICT-project, maar maakt op dit moment nog gebruik van de verouderde versie. Het CBR geeft aan dat het gebruik van Windows XP in zeer beperkte mate plaatsvindt, en dat bovendien de nodige technische beveiligingsmaatregelen zijn toegepast. Minister Van Nieuwhuizen vraagt het CBR om een ‘second-opinion’ aan te vragen, om er zeker van te zijn dat het gebruik van XP geen risico’s oplevert voor de betrokken burgers. Het gebruik van onveilige systemen voor het verwerken van persoonsgegevens is onder de AVG niet toegestaan. Dat geldt met name indien de gegevens die worden verwerkt gevoelig van aard zijn.

Terug naar overzicht