Het klopt dat computersystemen van de Belastingdienst niet registreren welke informatie medewerkers opvragen omdat deze systemen niet zijn opgezet om dit soort informatie vast te leggen. Staatssecretaris Van Rij geeft antwoord op vragen over het bericht ‘Corruptie is bij de Belastingdienst lastig te traceren’.
Deze informatie ontbreekt mede omdat de Belastingdienst met zo’n 900 verschillende systemen werkt, die meestal niet aan elkaar zijn gekoppeld. Ook is in de oude systemen van de Belastingdienst het loggen van raadplegen van informatie niet meegenomen in het ontwerp en is geen rekening gehouden met principes van deze tijd, zoals het need-to-know of privacy-by-design principe. Uit een marktconsultatie uit 2021 is gebleken dat er geen bruikbare IT systemen in de markt zijn die de oudere legacy applicaties kunnen afschermen en of zaaksgerichte verwerking te doen.
‘Need-to-know’ en ‘privacy-by-design’
Bij de nieuwe systemen van de Belastingdienst wordt wel rekening gehouden met de principes van ‘need-to-know’ en ‘privacy-by-design’. Dit betekent dat de systemen alleen inzicht moeten geven in de informatie die nodig is voor de uitoefening van een taak. Sinds 2015 wordt rekening gehouden met deze principes en de laatste jaren is hier verder invulling aan gegeven. De Belastingdienst kijkt nog of en hoe logging, de principes van ‘need-to-know’ en ‘privacy-by-design’ in de toekomst verbeterd kunnen worden. Van Rij komt hier op terug.
Het is juist dat de afwezigheid van loggegevens van alle handelingen van medewerkers het onderzoek naar corruptie bemoeilijkt. Signalen uit de strafrechtketen over (vermeende) corruptie bij de Belastingdienst worden gedeeld met het Bureau Inlichtingen en Veiligheid (BIV) van de FIOD. Van ambtelijke corruptie wordt aangifte gedaan.
Autorisatie
Ongeveer 10.000 medewerkers van de in totaal ca. 25.000 hebben toegang tot specifieke delen van informatie over burgers en bedrijven die relevant is voor het uitvoeren van hun werkzaamheden in het kader van de wettelijke taak van de Belastingdienst. Afhankelijk van de functie en rol krijgt een medewerker autorisatie voor bepaalde systemen die benodigd zijn voor desbetreffende werkzaamheden. Van Rij wil graag het beeld wegnemen dat er bij de Belastingdienst sprake zou zijn van één grote databank waar alle informatie over alle burgers en alle bedrijven terug te vinden is.
Delen gegevens
De Belastingdienst gebruikt naast gegevens van burgers en bedrijven ook gegevens van andere instanties. Die andere instanties delen de gegevens, omdat zij wettelijk verplicht zijn deze gegevens (al dan niet op verzoek van de Belastingdienst) te leveren. Het gaat hier bijvoorbeeld om gegevens voor de inkomstenbelasting over uitkeringen van het UWV. Het komt ook voor dat de Belastingdienst gegevens aan andere instanties moet verstrekken. De Belastingdienst is daarbij niet met die andere instanties gelinkt door een structurele verbinding tussen computersystemen. Van Rij licht verder in de brief verbetertrajecten toe om corruptie tegen te gaan.
Geef een reactie