Selecteer taal

Dutch

Down Icon

Selecteer land

Poland

Down Icon

Ernstige waarschuwingen van het Ministerie van Digitale Zaken. Er moeten grote hiaten worden gedicht.

Ernstige waarschuwingen van het Ministerie van Digitale Zaken. Er moeten grote hiaten worden gedicht.
  • De Raad voor Digitale Zaken is een adviesorgaan van het ministerie van Digitale Zaken. Gedurende zijn tweejarige zittingsperiode heeft de Raad talloze aanbevelingen voor ministers opgesteld, maar de meeste daarvan zijn niet door de overheid gebruikt.
  • De ambtstermijn die zojuist is verstreken ( de werving voor de nieuwe Raad is vandaag begonnen ) wordt samengevat in een interview met WNP door Agnieszka Jankowska, voorzitter van de Raad en tevens directeur Corporate Affairs en Public Affairs bij T-Mobile Polska.
  • Voorbeelden van inertie? Kantoorapplicaties. - Er is geen standaard voor de beveiliging ervan, waardoor ze vaak een maas in de wet vormen voor cybercriminelen, zegt Jankowska. Dit is ook vanuit het oogpunt van ZUS een groot probleem.
  • Waarom duurt het zo lang om aan het Nationaal Cybersecuritysysteem te werken? - Omdat er geen enkel team binnen de overheid is. Simpel gezegd - beoordeelt de WNP-gesprekspartner.

De zittingsperiode van de Raad Digitale Zaken van het ministerie van Digitale Zaken loopt ten einde. Hoe kunnen we deze twee jaar samenvatten?

- Ik ben blij dat er mensen in en om het project zitten van verschillende instellingen die de uitdagingen op het gebied van digitalisering zien en daar graag iets aan willen doen. Dat is heel bemoedigend. Aan de andere kant heb ik het gevoel dat er weinig van de voorgestelde aanbevelingen zijn gebruikt.

Waarom werkt de Raad Digitale Zaken?

Is de Digitale Raad een fluitje van een cent?

- Ik denk dat een goed samengestelde raad nodig is. We hebben verschillende oplossingen voorgesteld, niet alleen aan het ministerie van Digitale Zaken, maar ook aan andere ministers in de regering. We hebben ook een brief gestuurd aan de premier.

We zijn er dit semester van uitgegaan dat we niet bang zijn om moeilijke onderwerpen aan te pakken; onze rol was om oplossingen te laten zien die de maatschappij ten goede komen. Daarom hebben we een standpunt opgesteld over cybersecurity in de medische sector of in de wetenschap en onderzoek.

Hebben de ministers naar u geluisterd?

- Wat betreft ons standpunt over cybersecurity in de medische sector, ontving ik een zeer inhoudelijke reactie van het e-Health Center, en wat betreft het standpunt over het Cybersecurity Fonds, reageerde het Ministerie van Financiën. De reacties waren soms effectief, soms van mensen die we vanuit instellingen uitnodigden voor bijeenkomsten, soms in een officiële vorm.

En de minister van Digitale Zaken? De foto van de voorzitter van de Raad werd geplaatst in het tabblad 'Management en sleutelpersonen' op de website van het ministerie.

- Heeft hij naar ons geluisterd? Ik denk het wel. Drie keer was de vicepremier zelfs aanwezig bij de vergaderingen. Maar ik heb niet het gevoel dat wat we zeiden, ook daadwerkelijk vertaald is in de toepassing van onze voorstellen. Aanvankelijk heb ik de standpunten van de Raad alleen in de vorm van een nota gestuurd, later heb ik officiële brieven geschreven met het beleefde verzoek om erop te reageren.

We ontvingen een reactie van de minister van Grammatica op het standpunt van de Raad over de bestrijding van desinformatie over de eigenschappen van het elektromagnetische veld in de telecommunicatie. Daarnaast ontvingen we minister Standerski bij een van de vergaderingen over eIDAS 2.0.

Wat betekende het dat u een ‘sleutelpersoon’ was in de bediening?

- Eerlijk gezegd weet ik niet wat de kern van mijn rol was, behalve mijn primaire doel: de functie van voorzitter van de Raad zo goed en efficiënt mogelijk vervullen.

Agnieszka Jankowska was te gast bij EEC 2025. Foto: PTWP
Agnieszka Jankowska was te gast bij EEC 2025. Foto: PTWP
Digitaliseringsstrategie? Deze is nog niet aangenomen, hoewel er een half jaar is verstreken sinds de consultaties.

Is de Raad tevreden met de digitaliseringsstrategie die het ministerie presenteert?

- We hebben een uitgebreid standpunt voorbereid toen het werd opgesteld. Sommige van onze ideeën zijn erin opgenomen, andere niet. Dat is logisch. Vervolgens hebben we een aantal reacties ingediend op het reeds gepubliceerde document. Het is moeilijk voor mij om nu al iets te zeggen, omdat ik de definitieve versie van deze strategie niet ken.

Dat is interessant, want vorig jaar hadden we veel tijdsdruk, je zag veel betrokkenheid en een enorme inzet van de strategieafdeling die eraan werkte. In december kondigde de MC consultaties aan. Vandaag, half juni, is er nog steeds geen definitieve versie van de strategie.

De dynamiek is afgenomen.

- Ze is gevallen, precies.

Dit klinkt een beetje als een beroep.

- Wij waren als raad vanaf het begin nauw betrokken bij het opstellen van de strategie. We hebben allerlei materialen voorbereid, veel vergaderingen gehouden en de deadlines waren heel krap. Daarom voel ik mij ontevreden.

Is er veel traagheid in het bestuur?

- Ja, daarom lijkt de Raad mij belangrijk. We hebben een plek nodig waar een paar positieve "gekken" zijn die gewoon iets voor Polen willen doen. Ze zullen aandringen en de ene of de andere minister volgen, en elkaar eraan herinneren.

Hoewel benadrukt moet worden dat er onder de leden van de Raad ook mensen zijn die van mening zijn dat de Raad een adviserend orgaan is voor de minister en alleen kan adviseren en voorstellen kan doen, en of de minister deze voorstellen al dan niet overneemt, is niet onze zaak. Toch vind ik dat het de moeite waard is om goede voorstellen na te streven en te vragen dat ze in ieder geval besproken worden.

Wie zouden er in de Raad voor Digitale Zaken moeten zitten? Momenteel zitten daar onder andere T-Mobile en Google in.

Wordt dit door de samenstelling van de Raad bevorderd?

- Ik zou de wervingsmethode voor de Raad veranderen, zodat het echt een denktank wordt, zodat mensen die verandering belangrijk vinden en tijd hebben voor extra werk, erbij betrokken worden. Ik zou zeker een open wervingscampagne aankondigen voor geselecteerde thema's.

Bij het opstellen van een dergelijke advertentie moet echter benadrukt worden dat het om intensief werk gaat dat niet goed betaald wordt en dat het tijd en inzet vraagt.

U bent lobbyist voor een telecommunicatiebedrijf. Dit is onderwerp van kritiek vanuit de sector.

- Ik geef toe dat ik het erg moeilijk had met de kritiek, omdat ik in die tijd niet actief was voor mezelf of mijn eigen bedrijf. Je kunt het zien in de notulen van de raadsvergaderingen, evenals in de onderwerpen van de standpunten - ze zijn allemaal openbaar. De enige, die betrekking heeft op de telecommunicatiesector, heeft betrekking op desinformatie over de eigenschappen van het elektromagnetische veld.

Ik was verantwoordelijk voor het organiseren van het werk van de Raad en het zorgen voor ritme en efficiëntie. Dat was mijn doel sinds ik voorzitter werd.

Moeten vertegenwoordigers van specifieke bedrijven in de raad zitten?

- Er moet een soort orgaan zijn waar zowel grote als kleine vertegenwoordigers van de non-gouvernementele sector en lokale overheden elkaar ontmoeten - het doel is om maximale diversiteit te bereiken. Uiteindelijk is dit een adviserend orgaan en dus bepaalt de minister wat er met de aanbevelingen gebeurt.

Helaas worden de genomen beslissingen altijd onderworpen aan dit politieke filter. Het is onze kwelling dat politici oplossingen zoeken die de kiezers op de een of andere manier tevreden stellen. Bovendien moet elk project politieke steun vinden. Die steun verkrijgen is een lastige klus, want zelfs als iemand een goed idee en goede bedoelingen heeft, zullen er al snel ontevreden mensen zijn.

Waar komen de problemen met het Nationaal Cybersecuritysysteem vandaan?

Over politieke onderwerpen gesproken: hoe staat de Raad tegenover het Nationaal Cybersecuritysysteem? Waarom duurt het zo lang voordat dit wetsvoorstel wordt aangenomen?

- Omdat er binnen de regering geen sprake is van één team. Simpelweg.

Minister Krzysztof Gawkowski vertelde ons in een interview dat de ministers het probleem zijn .

- Iedereen heeft zijn eigen belangen en ziet verschillende bedreigingen. Het zal nooit zo zijn dat iedereen gelukkig is.

Maandenlang is er door verschillende groeperingen veel druk uitgeoefend om de kwestie van risicovolle leveranciers uit het project te halen.

- Ja, maar dat is een onderwerp waar ik als voorzitter van de Raad helemaal niet mee te maken wilde hebben.

Omdat hij te controversieel was?

- Nee, het is gewoon een politieke beslissing. Je moet om de tafel gaan zitten, de zorgen van alle partijen bespreken en een besluit nemen. Hoeveel jaar is het overleg al aan de gang? De Raad was in de vorige zittingsperiode al bezig met het voorbereiden van een standpunt over deze kwestie. Wat kan ik er nog meer over zeggen? Je moet hier de moed hebben om de ene of de andere beslissing te nemen.

Het is duidelijk dat niet iedereen blij zal zijn. En voor de duidelijkheid: ik heb het niet over de vicepremier, maar over andere ministers.

- We hebben een plek nodig waar een paar positieve
- We hebben een plek nodig waar een paar positieve "gekken" zijn die gewoon iets voor Polen willen doen. Ze zullen koppig zijn en de ene of de andere minister volgen, elkaar eraan herinneren, zegt Jankowska. Foto: PTWP
Kantoortoepassingen worden een toegangspoort voor cybercriminelen

Wat zal op het gebied van digitalisering nog meer het belangrijkste zijn tot het einde van de termijn?

- Hoger onderwijs en wetenschap vereisen veel aandacht. Tussen 2023 en 2024 is het aantal cyberincidenten aan universiteiten bijna verdubbeld, en toch ontbreekt een systematische aanpak om de situatie te verbeteren.

Zo is het ook in de gezondheidszorg – er zijn applicaties ontwikkeld in individuele zorgafdelingen, zelfs in privé-afdelingen. Er is geen standaard voor de beveiliging ervan, waardoor ze vaak een maas in de wet vormen voor cybercriminelen. Ze gebruiken ze om recepten te maken voor overleden of fictieve personen, of ze kunnen de medische geschiedenis van bijvoorbeeld een patiënt beïnvloeden.

We hebben hierover een zeer goed gesprek gehad met vertegenwoordigers van ZUS. Zij wezen erop dat het ZUS-certificaat, oorspronkelijk uitsluitend bedoeld voor het verstrekken van ziekteverlof, nu massaal wordt gebruikt voor andere medische doeleinden, wat een ernstig risico op misbruik en fraude met zich meebrengt, en dat de instelling hier geen volledige controle over heeft.

Een ander interessant probleem is e-Time.

E-Tijd?

- Vóór de Digitaliseringsraad had ik geen idee dat zoiets bestond. Het e-Czas-systeem, ontwikkeld door een Poolse instelling en gefinancierd met publieke middelen, maakt het mogelijk om gebeurtenissen nauwkeurig te registreren in IT-systemen. Dit is cruciaal voor het automatiseren van beslissingen en het handhaven van deadlines. Hoewel het gratis is, wordt het nog steeds vrijwel niet gebruikt door instellingen en bedrijven. We hebben hier ook een standpunt over ingenomen.

We hebben ons ook ingezet om minderjarigen te beschermen tegen schade op het web. Dit kan binnenkort leiden tot concrete maatregelen.

Betekenis?

- De Raad heeft een standpunt opgesteld over de maatregelen die nodig zijn om minderjarigen te beschermen tegen seksueel misbruik op internet - dit betreft het zogenaamde CSAM (Child Sexual Abuse Material - red.), dat volledig verschilt van de recentelijk bekende kwestie van kinderen die naar pornografie kijken. Minister Michał Gramatyka heeft beloofd dit onderwerp op te pakken, dus hebben we uitgangspunten opgesteld voor wat er in een dergelijke wet zou moeten staan.

Ik wacht op een signaal van de directie of het ministerie hiermee aan de slag gaat. Ik hoop dat dit probleem in de nabije toekomst in ieder geval opgelost kan worden. Tot nu toe hebben we van verschillende kanten vaak gehoord dat er nu niets kan gebeuren vanwege de verkiezingen.

Hoe kan het probleem van kindermisbruik op internet worden opgelost?

Er wordt betoogd dat de Poolse regelgeving niet veel zal helpen, omdat dergelijke materialen een wereldwijd probleem vormen.

- Veel Europese landen hebben al effectieve mechanismen geïmplementeerd. Het is cruciaal om diensten – politie, openbaar aanklagers, rechtbanken – te voorzien van specifieke tools die het mogelijk maken om seksuele misdrijven tegen kinderen op internet sneller te identificeren en te bestrijden.

De huidige systemen, zoals Dyżurnet in NASK, reageren pas nadat er een melding is gedaan – wij willen tools creëren die een proactieve reactie mogelijk maken , d.w.z. hier en nu, wanneer we te maken hebben met een dergelijke misdaad.

Wat betekent dat precies?

- Hiervoor kunt u een database met zogenaamde hashes aanmaken, d.w.z. een verzameling gecodeerde "vingerafdrukken" van bestanden (bijv. foto's of films), waarmee u snel en automatisch bekende, illegale content kunt herkennen zonder deze opnieuw te hoeven bekijken. Zo'n database moet uiteraard strikt worden gecontroleerd en de toegang moet beperkt zijn. Het gaat niet alleen om efficiëntie, maar ook om de bescherming van de psyche van experts of politieagenten die de content analyseren – tegenwoordig moeten velen van hen dezelfde ingrijpende content meerdere keren bekijken. Dankzij technologie kan dit worden geautomatiseerd, kan de respons van diensten worden versneld en kan het aantal slachtoffers worden verminderd.

En natuurlijk is dit nog niet alles. Er zijn nog veel meer onderwerpen die aandacht verdienen op het gebied van digitalisering.

Bijvoorbeeld?

- Digitale competenties zijn erg belangrijk, cybersecurity is ook erg belangrijk, met name in de energiesector . En ook de informatiebeveiliging van de overheid. Helemaal aan het einde van de discussies in de Raad kwam het onderwerp toegang tot overheidsinformatie ter sprake, waarbij we de aandacht vestigden op het risico dat verbonden is aan toegang tot gegevens die vanuit het oogpunt van staatsveiligheid gevoelig zijn.

Kleine gemeenten beschikken vaak niet over de middelen of kennis om gevoelige gegevens of infrastructuur op de juiste manier te beschermen. Bovendien moeten ze voldoen aan veel regelgeving en veel maatregelen nemen die transparantie vereisen op basis van onderzoeken in het kader van de toegang tot openbare informatie, het publiceren van documenten in het Openbaar Ministerie, sociale media of lokale media.

Dit brengt ernstige risico's met zich mee, zoals het onbedoeld openbaar maken van persoonsgegevens, bedrijfsgeheimen en informatie over IT-infrastructuur, zoals het vrijgeven van een IP-adres of een contract met gegevens over IT-diensten en -systemen die gebruikt worden om het IT-netwerk te beveiligen. Wellicht kunnen we aan het einde van het semester een brief naar de MC sturen over deze kwestie.

wnp.pl

wnp.pl

Vergelijkbaar nieuws

Alle nieuws
Animated ArrowAnimated ArrowAnimated Arrow