De Commissie van Toezicht op de Inlichtingen- en veiligheidsdiensten (CTIVD) zal binnenkort een onderzoek starten naar de inzet van de hackbevoegdheid door de AIVD en de MIVD, zo laat de toezichthouder in het vandaag verschenen jaarverslag over 2018 weten (pdf).

Door de Wet op de inlichtingen- en veiligheidsdiensten 2017 (Wiv 2017) die op 1 mei 2018 van kracht werd hebben de geheime diensten nieuwe bevoegdheden gekregen voor het onderscheppen en opslaan van internetverkeer van de kabel, alsmede een uitgebreidere hackbevoegdheid. Volgens de CTIVD hebben zowel de AIVD als MIVD de impact van de Wiv 2017 op hun beleidsvoering, bestaande werkprocessen en op de inrichting van hun geautomatiseerde systemen voor de gegevensverwerking onderschat.

In de eerste voortgangsrapportage sinds de invoering van de Wiv 2017 stelde de CTIVD al vast dat er bij beide diensten fundamentele achterstanden zijn op essentiële onderdelen bij de invoering van de wet, met name waar het ging om het in beleid en werkprocessen vastleggen van verplichtingen voor de rechtsbescherming van de burger. "Achterstanden die het risico voor het ontstaan van onrechtmatigheden aanzienlijk vergroten", aldus de toezichthouder.

De toezichthouder zal dit jaar voor het eerst een diepteonderzoek naar "bulkhacks" gaan uitvoeren. Binnen de CTIVD zijn er vragen of er wel voldoende waarborgen zijn voor de inzet en toepassing van hacks waarmee een grote hoeveelheid gegevens kan worden verzameld. "Met het oog op een eventuele tussentijdse wijziging van de Wiv 2017 en/of de wetsevaluatie die twee jaar na de inwerkingtreding van de wet zijn aanvang dient te krijgen, is nader onderzoek naar de inzet en toepassing van bulkhacks van belang", zo laat het jaarverslag weten. De CTIVD zal het onderzoek voor de zomer starten en verwacht eind 2019 een toezichtsrapport op te leveren.

Naast het onderzoek naar bulkhacks zal de CTIVD dit jaar tevens een onderzoek uitvoeren naar de manier waarop de AIVD en MIVD met reisgegevens omgaan. Ook dit onderzoek start voor de zomer en moet eind dit jaar tot een toezichtsrapport leiden. 

Alles bij de bron; Security