[overzicht] [activiteiten] [ongeplande activiteiten] [besluiten] [commissies] [geschenken] [kamerleden] [kamerstukdossiers] [🧑mijn] [open vragen]
[toezeggingen] [stemmingen] [verslagen] [woo/oo]←NIEUW! [🔍 uitgebreid zoeken] [wat is opentk.nl?]

Lijst van vragen, gesteld aan de regering, inzake het rapport Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Justitie en Veiligheid (Kamerstuk 36945-VI-2); het rapport Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (Kamerstuk 36945-VII-2); het rapport Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Economische Zaken (Kamerstuk 36945-XIII-2).

Lijst van vragen

Nummer: 2026D25285, datum: 2026-05-27, bijgewerkt: 2026-06-02 12:13, versie: 2 (versie 1)

Directe link naar document (.docx), link naar pagina op de Tweede Kamer site.

Gerelateerde personen:

Onderdeel van zaak 2026Z08574:

Onderdeel van activiteiten:

Preview document (🔗 origineel)


Lijst van vragen

De vaste commissie voor Digitale Zaken heeft een aantal vragen voorgelegd aan de Algemene Rekenkamer inzake de brieven van 20 mei 2025 inzake het rapport Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Justitie en Veiligheid (Kamerstuk 36945-VI-2); het rapport Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (Kamerstuk 36945-VII-2); het rapport Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Economische Zaken (Kamerstuk 36945-XIII-2).

De voorzitter van de commissie,

Dekker

Adjunct-griffier van de commissie,

Muller

Vragen inzake Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Justitie en Veiligheid (36945-VI-2)

1 Welke normen hanteert de Algemene Rekenkamer om vast te stellen of een ministerie voldoende maatregelen neemt tegen het risico op uitval door verouderde digitale systemen?
2 Ziet u bij het ministerie van Justitie en Veiligheid (JenV) een verhoogd risico op ICT-kwetsbaarheden ten opzichte van andere departementen?
3 Heeft u in uw onderzoek inzicht gekregen in de aard en omvang van de ICT-inbreuk bij het OM? Kunt u globaal toelichten over wat de inbreuk heeft betekend voor de bedrijfsvoering van het OM?
4 Is na het afhandelen van de ICT-inbreuk enig achterstallig werk, zoals het afgeven van voor VOG-relevante informatie, ingehaald?
5 Kunt u nader toelichten welke aanbevelingen u heeft om de drie geconstateerde ICT-gerelateerde onvolkomenheden op te lossen?
6 Hoe groot is de achterstand in de accreditatieverlening?
7 Laat de achterstand in de accreditatieverlening zich alleen uitleggen door een gebrek aan personeel? Welke factoren spelen mogelijk nog een rol?
8 Welke voordelen heeft het decentraal beleggen van de informatiebeveiliging bij 70 JenV-organisaties? Welke risico’s kent dit stelsel?
9 Merkt u in de praktijk dat de mate van toezicht tussen organisaties (aanzienlijk) verschilt? Kunt u dit concreet maken?
10 Welke aanbevelingen heeft u voor de minister en de Kamer om het inzicht in de beveiliging van de IT-systemen van JenV te vergroten?
11 Weet u of en hoe het iTrechter-systeem wordt gecontroleerd op discriminatoire bias? Als dit gebeurt, heeft u ook deze analyses tot u genomen?
12 Hoe groot acht u het risico voor onrechtmatige inbreuk op privacy door het gebruik van iTrechter?
13 Hoe heeft de Algemene Rekenkamer in het onderzoeksproces de technische werking van de sensortechnologie (zoals ANPR-camera's) gevalideerd ten opzichte van de juridische kaders voor privacy?
14 Bij hoeveel profielen is het gebruiken van persoonsgegevens onvoldoende gemotiveerd door de politie?
15 Heeft de politie uitgelegd waarom zij geen inzage kan geven in de beveiliging van iTrechter? Wat was de redenering?

Vragen inzake Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (36945-VII-2)

16 Wanneer zou er sprake zijn van een weerbare digitale werkplek? Aan welke criteria zou voldaan moeten worden? Kunt u dit nader toelichten?
17 Heeft u kennisgenomen van het (ongeredigeerde) onderzoek van de Privacy Company bij SSC-ICT en dit meegewogen in uw analyse (Kamerstuk 29362-399)?
18 Heeft u ook de mate van digitale autonomie van de digitale werkplekken van SSC-ICT en DICTU onderzocht? Hoe staat het nu met de ambitie om de Digitale Werkplek Rijk 2.0 (DWR2.0) niet afhankelijk te maken van Microsoft?
19 Wordt digitale onafhankelijkheid ook tot digitale weerbaarheid gerekend? Hoe belangrijk is het afbouwen van digitale afhankelijkheden voor de continuïteit en veiligheid van de overheids-ICT?
20 Heeft u inzicht gekregen in het onderzoek naar autonome cloudvoorzieningen, wat wordt uitgevoerd door DICTU en SSC-ICT? Loopt dit op schema?
21 Vindt u de keuze voor één of twee werkplekken bij verschillende organisaties binnen het Rijk een politieke keuze? Wat is voor u de reden om hier geen aanbeveling in te doen?
22 Welke aanbevelingen heeft u nog meer, op basis van uw onderzoek, om de digitale autonomie van het Rijk te vergroten?
23 Op basis van welke criteria heeft de Algemene Rekenkamer bepaald dat het open source-platform Nextcloud een relevante casus was voor het toetsen van digitale soevereiniteit?
24 Kunt u meer inzicht bieden in de onrechtmatigheden bij aanbestedingen en contracten van Logius, SSC-ICT en RvIG? Lag dit in de lijn van verwachting?
25 Kunt u concreet maken op welke manier Logius, SSC-ICT en RvIG de aanbestedingswetgeving nu niet naleven? Heeft u voorbeelden van projecten waar dit het geval is geweest?
26 Is er sprake van bevoordeling van één of enkele marktpartijen in de aanbestedingen die worden uitgeschreven op het gebied van ICT?
27 Komen er relatief veel onrechtmatigheden voor bij ICT-organisaties in het Rijk, ten opzichte van andere organisaties? Zo ja, hoe verklaart u dat?
28 Welke adviezen heeft u om het inzicht in de ICT-uitgaven van het Rijk structureel beter in kaart te brengen, conform de wens van de Kamer? Waar zitten de grootste onvolkomenheden in de jaarverantwoording?

Vragen inzake Resultaten verantwoordingsonderzoek 2025 bij het Ministerie van Economische Zaken (36945-XIII-2)

29 Kunt u concreet aangeven welke inkoopprocedures en aanbestedingen u heeft gecontroleerd die niet volgens de wet zijn gedaan, met name die zien op ICT?
30 Welke risico’s ontstaan er door het niet naleven van de aanbestedingswet en -regelgeving? Kunt u duidelijk maken of u risico’s heeft geconstateerd voor het vergroten van de strategische afhankelijkheid van één of enkele ICT-leveranciers?
31 Op welke wijze kan de Kamer haar controle op het niet naleven van aanbestedingswet en -regelgeving versterken, met name op het gebied van ICT?

Overkoepelende / overige vragen die betrekking hebben op bovenstaande rapporten Resultaten verantwoordingsonderzoek 2025

Geen vragen.