Jaarverslag en slotwet Ministerie van Binnenlandse Zaken en Koninkrijksrelaties 2015



Vergelijkbare documenten
Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal

Verantwoording op koers. Door Jan van der Bij BZK Amersfoort, 15 december 2017

Tweede Kamer der Staten-Generaal

Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus EA Den Haag

2500 EA Den Haag Financieel en Informatiestelsel

Tweede Kamer der Staten-Generaal

Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus EA Den Haag

Advies commissie BBV aan ministerie van BZK mei Van een rechtmatigheidsoordeel naar een rechtmatigheidsverantwoording

ons kenmerk ECFE/U Lbr. 14/036

Concretere eisen om te (kunnen) voldoen aan relevante wet- en regelgeving zijn specifiek benoemd

In het Algemeen Overleg met de Tweede Kamer op 11 december 2008 heb ik de Kamer een tweetal toezeggingen gedaan:

Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus EA Den Haag

Tweede Kamer der Staten-Generaal

verantwoordingsonderzoek 2017 bij het Ministerie van Financiën en Nationale

Tweede Kamer der Staten-Generaal

Handleiding uitvoering ICT-beveiligingsassessment

verantwoordingsonderzoek 2016 bij het Ministerie van Infrastructuur en Milieu

De Rekenkamer is verder nagegaan of de verantwoording van de verschuldigde vergoeding over 2011, 2012 en 2013 volledig is.

Datum: Informerend. Datum: Adviserend. 15 februari 10 mei 6 juli 2017

Rekenkamercommissie. Onderzoekprogramma vanaf 2012

BABVI/U Lbr. 13/057

De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG. Datum 14 maart 2016 Betreft Kamervragen. Geachte voorzitter,

verantwoordingsonderzoek 2016 bij het Ministerie van BZK

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Rapport bij het Jaarverslag Staten-Generaal (IIA)

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal

De rekenkamercommissie heeft in 2010 een onderzoek ingesteld naar het inkoop en aanbestedingsbeleid van de gemeente Terneuzen.

Wethouder J. Coes. Voorstel Kennisname van het financieel overzicht over de maanden januari tot en met juli 2015 alsmede de prognose voor 2015.

Geachte leden van de rekeningencommissie,

3 e Voortgangsrapportage dienst

ENSIA en Assurance. Van concept naar praktijk. Drs. ing. Peter D. Verstege RE RA. 31 oktober 2017

CIOT-bevragingen Proces en rechtmatigheid

Tweede Kamer der Staten-Generaal

Onderwijshuisvestingsbeleid gemeente Utrecht. Onderzoeksplan

verantwoordingsonderzoek 2016 bij het Ministerie van VWS

Overige Hoge Colleges van Staat en Kabinetten van de Gouverneurs (IIB)

Plan van aanpak accountantscontrole 2015 gemeente Woudrichem. Woudrichem 22 september 2015 Rein-Aart van Vugt Dennis van Vollevelde

Accountantsdienst. GAD rapport bij jaarrekening 2013 INHOUD CONTROLEVERKLARING

Raadsvoorstel 15 december 2011 AB RV

C2.ľ3b bö DIV.STAN Bv// FPc

Concerncontrol Velsen Concerncontrol in de gemeente Velsen: de praktijk

Brief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070)

Beleidsnota Misbruik en Oneigenlijk gebruik. Gemeente Velsen

Tweede Kamer der Staten-Generaal

Bestuurlijke integriteit

Willem Wijntjes (voorzitter commissie BBV) Melchior Kerklaan (secretaris commissie BBV) Henk Satter (lid commissie BBV) Elma van der Mortel (lid

Tweede Kamer der Staten-Generaal

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM mei 2015

BABVI/U Lbr. 12/015

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

ENSIA ROL- EN TAAKBESCHRIJVING VAN GEMEENTELIJKE STAKEHOLDERS

Controleverklaring van de onafhankelijke accountant

Overige Hoge Colleges van Staat en Kabinetten van de Gouverneurs (IIB)

Portefeuillehouder: M.A.P. Michels Behandelend ambtenaar J. van der Meer, (t.a.v. J. van der Meer)

PERSOONLIJK De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof AA Den Haag. van het Ministerie van Defensie

Toets uw eigen continuïteitsplan

Algemene Rekenkamer. BEZORGEN De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 4 DEN HAAG

Programma van eisen voor de Europese aanbesteding van Accountancydiensten.

Raadsvergadering. Onderwerp Invulling horizontale verantwoording op basis van de Wet revitalisering generiek toezicht

Aan de raad van de gemeente Lingewaard

De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG. Datum 5 februari 2015 Autoriteit woningcorporaties

Jacques Herman 21 februari 2013

verantwoordingsonderzoek 2016 bij het Ministerie van SZW.

Rechtmatigheidsverantwoording

kunnen functioneren in onze maatschappij. Datum: Besluitvormend Informerend Adviserend 9 nov. 16

Ministerie van Binnen andse Zaken en Koninkrijksrelaties

Plan van aanpak ter verbetering van het voorschottenbeheer

Business case Digikoppeling

Financiële verantwoordingen over het jaar LIJST VAN VRAGEN EN ANTWOORDEN Vastgesteld

Actieplan naar aanleiding van BDO-onderzoek. Raad van Commissarissen GVB Holding N.V. Woensdag 13 juni 2012

SERVICECODE AMSTERDAM

Interne beheersing en Vernieuwing accountantscontrole. Juss van de Lisdonk, concerncontroller 5 februari 2018, commissie AFE

Resultaten verantwoordingsonderzoek Gemeentefonds (B) Rapport bij het jaarverslag

Raadsstuk. Onderwerp: Kredietaanvraag I Project Digitalisering Reg.nummer: M&S/ICT 2009 /

BABVI/U Lbr. 12/090

Resultaten verantwoordingsonderzoek. Generaal (IIA)

Datum: Adviserend. 16 mei 2019

Inhoudsopgave Ontwerpbesluit pag. 3 Toelichting pag. 5 Bijlage(n): 1

Tweede Kamer der Staten-Generaal

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Tweede Kamer der Staten-Generaal

Provincievergelijking

ECIB/U Lbr. 17/010

Overige Hoge Colleges van Staat en Kabinetten van de Gouverneurs (IIB)

Oplegvel. 1. Onderwerp Convenant Huisvesting Arbeidsmigranten. 2. Rol van het

Rekenkamer Arnhem. Zaaknr: Betreft: Rekenkamerbrief vervolgonderzoek informatieveiligheid en privacy. 16 mei Geachte raadsleden,

Sociale wijkzorgteams Den Haag

MEMO AAN DE GEMEENTERAAD

ONDERZOEK NAAR KWALITEITSVERBETERING MBO OPLEIDINGSNIVEAU. Clusius College te Alkmaar

De 1 o ïtte. Aan de gemeenteraad van Gemeente Oude Ilsselstreek T.a.v. de heer 1. van Urk, raadsgriffier Postbus AA GENDRINGEN

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal

Brief van de minister van Binnenlandse Zaken en Koninkrijksrelaties. Aan de Voorzitter van de Tweede Kamer der Staten-Generaal

Adviezen Vernieuwing BBV

PROGRAMMA VAN EISEN PROGRAMMA VAN EISEN LAS/LVS (V)SO

Lange Voorhout 8 Voorzitter van de Tweede Kamer

Algemene Rekenkamer BEZORGEN. Voorzitter van de Tweede Kamer der Staten-Generaal. Ontwikkelingen in het accountantsberoep

Transcriptie:

34475-VII nr. Jaarverslag en slotwet Ministerie van Binnenlandse Zaken en Koninkrijksrelaties 2015 Lijst van vragen en antwoorden Vastgesteld, 2016 De vaste commissie voor Binnenlandse Zaken heeft een aantal vragen voorgelegd aan de minister van Binnenlandse Zaken en Koninkrijksrelaties over het rapport Resultaten verantwoordingsonderzoek 2015 bij het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (VII) (34475-VII, nr. 2). De daarop door de minister gegeven antwoorden zijn hierbij afgedrukt. Voorzitter van de commissie, Pia Dijkstra Adjunct-griffier van de commissie, Hendrickx Nr Vraag Bijlage Blz. (van) t/m 1 Wat is de stand van zaken bij de ontwikkeling van de handreiking voor gemeenteraden ter verbetering van de gemeentelijke accountantscontrole? Antwoord: De VNG heeft conform afspraak het voortouw genomen bij de ontwikkeling van de bedoelde handreiking. Er is een werkgroep van start gegaan bestaande uit accountants, raadsleden, griffier, controllers en de VNG. Deze werkgroep hoopt uiterlijk begin volgend jaar haar werkzaamheden af te ronden. 2 Wat is de stand van zaken met betrekking tot de Handleiding Auditing Decentrale Overheden? Antwoord: De betreffende werkgroep onder voorzitterschap van mijn departement is sinds afgelopen najaar aan het werk. De belangrijkste knelpunten, die gemeenten en provincies ervaren met betrekking tot de toepasbaarheid van de accountantscontrolestandaarden voor hun specifieke situatie zijn in beeld gebracht. Op basis hiervan zijn er afspraken gemaakt over de onderwerpen die door de Nederlandse Beroepsorganisatie van Accountants (NBA) worden uitgewerkt. De eerste versies worden in het najaar in de werkgroep besproken. 3 Welke concrete stappen heeft u tot nu toe gezet om in bredere zin te reflecteren op de verantwoordingssystematiek van gemeenten? Welke stappen bent u nog voornemens te zetten met betrekking tot de gevraagde reflectie? Antwoord: Met deze vraag wordt gedoeld op de zogeheten Agenda van de werkgroep vernieuwing accountantscontrole (werkgroep Depla), die vorig jaar zomer haar rapport heeft uitgebracht. Bij de beantwoording van de vragen 1 en 2 hiervoor zijn twee van deze agendapunten genoemd. Daarnaast zal in het najaar worden gestart met de wet- en regelgeving over het invoeren van de verplichte expliciete verantwoording door de colleges van BenW respectievelijk GS over het jaarverslag aan hun raden respectievelijk staten. Verder is overleg gaande met het samenwerkingsorgaan Kwaliteit Overheidsaccountants (KOA) over de beste vorm van toezicht op toekomstige (inter-)gemeentelijke accountantsorganisaties. 4 Kunt u specifiek aangeven aan welke vereiste beveiligingsnormen DigiD in 2015 niet voldeed? Antwoord: Eind 2015 heeft er een audit plaatsgevonden door een externe auditor. 14 het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (VII) (34475-VII-2) 1/5

Bij deze audit constateerde de auditor, onder gelijk gebleven omstandigheden, toch drie afwijkingen van de beveiligingsnormen. Ten eerste constateerde de auditor dat het uitvoeren van interne security scans nog niet genoeg was verankerd. Ten tweede stelde de auditor vast dat de controle op de logging nog onvoldoende proactief plaatsvond. Ten derde constateerde de auditor dat, ondanks het geheel aan beveiligingsmaatregelen, het restrisico dat de beperkte set aan gegevens in de DigiD-database bij een ongeautoriseerde toegang tot betekenisvolle informatie kan leiden, te groot was. Naar aanleiding hiervan is DigiD verder verbeterd en op 10 mei 2016 heeft de externe auditor een rapport opgeleverd met betrekking tot de her-audit naar aanleiding van de betreffende drie afwijkingen van de beveiligingsnormen. De auditor heeft daarbij vastgesteld dat de drie afwijkingen in voldoende mate zijn opgelost. Dit betekent dat DigiD thans in het geheel voldoet aan de normen van het ICT-beveiligingsassessment. Door externe onderzoekers hebben er in 2015 diverse beveiligingsonderzoeken, zgn. pentesten, plaatsgevonden om de materiële veiligheid van DigiD te beoordelen. Bij deze onderzoeken zijn geen kwetsbaarheden aangetroffen. Deze onderzoeken vinden overigens op structurele basis plaats. 5 Hoe verhoudt de positieve grondtoon in het jaarverslag ten aanzien van de Generieke Digitale Infrastructuur zich tot de structurele onvolkomenheden die de Algemene Rekenkamer opmerkt ten aanzien van de beveiligingsnormen van DigiD? Antwoord: De positieve grondtoon in het jaarverslag ten aanzien van de Generieke Digitale Infrastructuur betreft de onderdelen in hun samenhang. In het jaarverslag staat ook dat tegelijkertijd er verdere verbeteringen nodig zijn. Voor DigiD betreft dat het voldoen aan de beveiligingsnormen. Zie voor de ontwikkeling daarvan het antwoord op vraag 4. 14 6 Waarin schieten de beveiligingsnormen van DigiD en/of de praktische uitwerking daarvan exact te kort? Antwoord: Zie antwoord op vraag 4. 14 15 7 Voldoet de beveiliging van DigiD op alle aspecten aan de ICTbeveiligingsrichtlijnen voor Transport Layer Security (TLS) van het Nationaal Cyber Security Centrum (NCSC)? Zo nee, op welke aspecten is dat niet het geval, sinds wanneer is dat, welk risico lopen gebruikers daarmee en wanneer zal dit opgelost zijn? Antwoord: Ja. 14 15 8 Kunt u een eenduidige visie op de toekomst van DigiD geven? Zo ja, per wanneer? Antwoord: Het voor medio dit jaar voorziene kabinetsbesluit inzake realisatie van de multimiddelenstrategie voor digitale inlogmiddelen in het BSN-domein zal ook een besluit omvatten over de toekomst van DigiD. 15 9 Kunt u specifiek aangeven op welke manier DigiD in 2015 is gefinancierd en of dit gefinancierd is uit structurele middelen of incidentele uitgaven waren? Antwoord: Het beheer en de exploitatie van DigiD en DigiD Machtigen is in 2015 structureel gefinancierd uit de reguliere begroting. Voor de doorontwikkeling van beide voorzieningen en voor het opvangen van de volumegroei, mede als gevolg van de invoering van de Wet elektronisch berichtenverkeer Belastingdienst (Wet EBV), is in 2015 een incidenteel beroep gedaan op aanvullende gelden. 15 het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (VII) (34475-VII-2) 2/5

10 Waarom lukt het u niet de beoordelingen van toekenningen en vaststellingen van subsidies adequaat te onderbouwen? Antwoord: De verlening en vaststelling van subsidies is gebonden aan wet- en regelgeving. In afstemming met de Auditdienst Rijk heeft BZK met ingang van 1 mei 2015 nieuwe subsidiekaders vastgesteld die ervoor moeten zorgen dat het vastleggen van uitgevoerde werkzaamheden en de onderbouwing van beslissingen omtrent subsidies volgens de regels gebeurt. Het vereist kennis en routine om aan deze kaders te voldoen. In de praktijk blijkt dat de uitvoering nog niet in alle gevallen in voldoende mate over deze expertise beschikt. In 2016 wordt door middel van opleidingen en monitoring aandacht besteed aan onderbouwingen en dossiervorming. 16 Kunt u aangeven of u maatregelen heeft genomen om de Haagse Inkoopsamenwerking in 2016 wel te laten voldoen aan de aanbestedingsregels? Antwoord: De departementen, waaronder BZK, die gebruik maken van de diensten van de Haagse Inkoop Samenwerking (HIS) hebben zitting in het Afnemersberaad van de HIS. In het Afnemersberaad worden eventuele tekortkomingen geadresseerd, maatregelen afgestemd en bewaakt. Tevens worden door het Afnemersberaad Kritische Prestatie Indicatoren besproken en bewaakt. Deze zijn gericht op verbetering van de kwaliteit van dienstverlening en rechtmatigheid. De HIS zelf heeft de interne controle verscherpt. 12 Kunt u aangeven welke acties, bij welke onderdelen van het ministerie, in 2016 nog door u worden ondernomen om de beveiligingsnormen te implementeren? Antwoord: Het implementeren van beveiligingsnormen is geen eenmalige gebeurtenis, maar vergt structurele aandacht en onderhoud. Daarom heb ik vanaf 2014 gewerkt aan het op orde krijgen van de security governance binnen BZK. Feitelijk komt het erop neer dat over het volledige verantwoordelijkheidsgebied van BZK een Plan-Do-Check-Act (PDCA) cyclus gerealiseerd wordt, zodat informatieveiligheid structureel geborgd is. In 2015 was dit deels gerealiseerd; maar verdere versterking en continue aandacht blijven noodzakelijk, ook in 2016. Voor wat betreft het implementeren van beveiligingsnormen: het proces van selectie en implementatie van toepasselijke beveiligingsmaatregelen volgt op het verder inregelen van de PDCA-cyclus. Van belang is hierbij te onderkennen dat het toepassen van risicomanagement bij de selectie van maatregelen onderdeel is van het beveiligingsproces. Het is ook vanuit het proces van risicomanagement dat de PDCA-cyclus wordt ingevuld. 17 19 13 Welke acties gaat u ondernemen om in 2016 te voldoen aan de verplichtingen omtrent de afvloeiingsregelingen WNT? Antwoord: In zijn algemeenheid zijn de eisen die de WNT stelt aan de verantwoording van afvloeiingsregelingen wel duidelijk en uitvoerbaar. Het door de ARK benoemde aandachtspunt geldt slechts voor een bepaald type afvloeiingsregeling, waar bovendien beperkt gebruik van is gemaakt. Het betreft hier de gevallen waarin het dienstverband van een medewerker (geen topfunctionaris) werd beëindigd in samenhang met contractovername door een mobiliteitsbureau. Uit de huidige wet vloeit voort dat deze afvloeiingsregelingen (boven een bepaald drempelbedrag) moeten worden verantwoord als ontslaguitkering. In de Evaluatiewet WNT, die als voorontwerp is bekendgemaakt in het kader van internetconsultatie, wordt geregeld dat de op grond van de WNT openbaar te maken gegevens niet langer worden genoemd in de wet, maar in een ministeriële regeling. Ik ben voornemens om in het kader van administratieve lastenverlichting de openbaarmakingsverplichting van ontslaguitkeringen aan niet-topfunctionarissen te laten vervallen m.i.v. verantwoordingsjaar 2016. De ervaring met de WNT-verantwoordingen 2013-2015 wijst uit dat deze stap gezet kan worden zonder dat het risico op misbruik 20 het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (VII) (34475-VII-2) 3/5

of oneigenlijk gebruik toeneemt. Daarmee vervalt ook de verplichting om alle contractovernames van niet-topfunctionarissen door mobiliteitsbureaus te verantwoorden als ontslaguitkering. Deze verplichting blijkt niet uitvoerbaar te zijn met de bestaande capaciteit en naar mijn oordeel is de meerwaarde van openbaarheid van deze informatie met de gegevensprecisie die de WNT vereist onvoldoende, mede gezien de hoge uitvoeringslasten die ermee gemoeid zijn om volledig aan de openbaarmakingsplicht te voldoen. 14 Wanneer is het centrale meldpunt voor problemen in de basisregistratie gereed en actief? Antwoord: Ik ben voornemens op korte termijn een (praktijk-)onderzoek te doen, onder welke voorwaarden zo n meldpunt kan worden ingesteld. In 2017 kunnen we bezien of aan die voorwaarden kan worden voldaan ten behoeve van de inrichting van zo n meldpunt. Er is al een meldpunt voor fouten en fraude met identiteitsgegevens, het Centraal Meldpunt Identiteitsfraude en -fouten (CMI). CMI helpt mensen om de fouten te herstellen bij de organisatie waar die zijn geconstateerd. Dit meldpunt wordt bij het onderzoek betrokken. 21 15 Bent u voornemens een centraal meldpunt in te stellen waar burgers/geregistreerden terecht kunnen voor het melden en oplossen van problemen met de basisregistraties? Zo ja, wanneer komt dit meldpunt er? Antwoord: Zie antwoord op vraag 14. 21 16 Op welke wijze uit de door de Algemene Rekenkamer gesignaleerde hoge werkdruk bij de AIVD zich binnen de organisatie? Antwoord: Er is al langere tijd sprake van een aanzienlijke werkdruk binnen de primaire en ondersteunende processen van de AIVD. Signalen hieromtrent komen vanuit het reguliere contact tussen leidinggevenden en medewerkers naar voren. Het gehouden medewerkerstevredenheidsonderzoek bevestigde dit voor enkele afdelingen van de dienst. De werkdruk valt te verklaren door de ontwikkeling van de dreiging die hoge eisen stelt aan de beschikbare medewerkers. Inspanningen zijn daarmee gericht op het verkrijgen van een maximale (personele) inzet enerzijds en het verder versterken van het uithoudingsvermogen anderzijds. Dit uithoudingsvermogen is noodzakelijk aangezien de huidige dreigingssituatie naar verwachting nog langere tijd zal aanhouden. De AIVD draagt zorg voor het in stand houden van volledige en tijdige opleidingen voor nieuw ingestroomd personeel. 17 Kunt u uitsluiten dat ten gevolge van de hoge werkdruk bij de AIVD primaire processen onder druk komen te staan of opleiding van de nieuwe ingestroomde medewerkers onvolledig of verlaat is? Zo nee, waarom niet? Antwoord: Zie antwoord op vraag 16. 18 Wat was, na het zeer kritische Rekenkameronderzoek over de bezuinigingen op de AIVD, het oorspronkelijke tijdpad om te komen tot het opstellen en uitvoeren van een meerjarig organisatorisch visiedocument? Loopt dat nog geheel op schema? Zo nee, waarom niet en welke gevolgen heeft dat? Antwoord: Binnen de AIVD worden activiteiten uitgevoerd gericht op een resultaatgerichte en toekomstbestendige bedrijfsvoering. De onderwerpen opleiding, ICT en permanente innovatie krijgen hierin, naast enkele andere onderwerpen, een plek. Deze activiteiten lopen op schema. In het interne meerjarig organisatorisch visiedocument worden deze activiteiten vanuit een meerjarig perspectief en in samenhang gebundeld. De beoogde oplevering van het visiedocument was eind 2015, maar is inmiddels vastgesteld. het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (VII) (34475-VII-2) 4/5

19 Kunt u uitsluiten dat de hoge werkdruk bij de AIVD gevolgen heeft voor de ICTontwikkelingen die de dienst nodig heeft om op de langere termijn goed te kunnen blijven functioneren? Zo nee, waarom niet, waar dreigt te weinig ontwikkelingsruimte te ontstaan, en hoe kan die ruimte geschapen worden? Antwoord: De werkdruk binnen de AIVD heeft in 2015 gevolgen gehad voor ICT-ontwikkeling. Bij de prioritering van de ICT-capaciteit is de focus bewust gelegd op het primaire proces. Voor het goed functioneren daarvan zijn de daartoe benodigde ICT-middelen versneld geoperationaliseerd met de inzet van moderne ontwikkelmethoden. Dit met het oog op de investeringen die de dienst de komende jaren gaat doen in permanente innovatie en ICT. Waar nodig is er sprake van inhuur van aanvullende ICT-capaciteit, vooruitlopend op de lopende structurele werving van ICT-specialisten. het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (VII) (34475-VII-2) 5/5