Cyber(on)veiligheid 27 november 2024 Lees meer over

Ondanks rampen en risico’s bleef Nederland Israëlische technologie kopen

Nieuwe onthullingen van NRC over falende Israëlische tapsystemen passen in een cultuur waarin per definitie wordt gekozen voor Israëlische leveranciers, ook al zijn de risico’s op spionage en wanprestatie bekend. Een tijdlijn van 22 jaar onverantwoord beleid.

Met zijn herhaalde keuzes voor Israëlische leveranciers heeft Nederland de eigen cyberveiligheid op het spel gezet. © Wikipedia / jaydeep

Aan het schandaal rond de aankoop van telefoon- en data-aftapsystemen door Nederland is een nieuw hoofdstuk toegevoegd. Dat blijkt uit maandag gepubliceerd onderzoek door NRC. Zo blijkt een in 2019 aangeschaft systeem nog steeds niet te werken, waardoor de opsporings- en inlichtingenautoriteiten leunen op een systeem uit 2010, waarvan de risico’s al sinds 2016 bekend zijn, en waarvan de Tweede Kamer sindsdien af wil.

Ook blijkt toenmalig minister Dilan Yesilgöz (Justitie en Veiligheid, VVD) de Tweede Kamer in juni van dit jaar niet te hebben geïnformeerd over de aankoop van een nieuw systeem, dat zij voorstelde als een ‘upgrade’ van het verouderde systeem uit 2010. Los van de benaming blijkt ook dit systeem niet te functioneren. Zo is Nederland opgezadeld met twee niet-functionerende systemen, zijn miljoenen euro’s verkwist, en is de actuele opsporing in gevaar. Dat staat haaks op het landsbelang.

De overeenkomst: Israël

De falende systemen hebben gemeen dat ze werden geleverd door Israëlische techbedrijven. Vanwege het hoge risico op spionage en wanprestatie – en in toenemende mate betrokkenheid bij schendingen van de mensenrechten – wordt al sinds 2002 voor die bedrijven gewaarschuwd. Maar ondanks de zich opstapelende waarschuwingen en problemen bleef Nederland kiezen voor Israëlische leveranciers. Dat fenomeen is dermate hardnekkig en onlogisch dat sprake is van een cultuur van vooringenomenheid, met een opvallend dominante rol van VVD-bewindslieden.

The Rights Forum volgt de Israëlische spionage en inmenging al sinds 2017 intensief. Op basis daarvan is het mogelijk een tijdlijn samen te stellen die deze cultuur scherp in beeld brengt. In de tijdlijn staan de zwarte jaartallen voor Nederlandse besluiten, terwijl de rode staan voor (een selectie van) waarschuwingen waarover het kabinet en verder betrokken autoriteiten beschikten.

Tijdlijn: 22 jaar cyber(on)veiligheid

2002
Publicaties van De Groene en Trouw (na onderzoek door de EO) leiden tot ophef en wantrouwen over het bij de overheid in gebruik zijnde telefoon- en data-aftapsysteem van het Israëlische bedrijf Comverse. Er bestaan – ook in het buitenland – gerede zorgen dat Israël via zijn techbedrijven gevoelige informatie wegsluist.

2010
Nederland neemt een nieuw systeem in gebruik. Ondanks de waarschuwingen wordt gekozen voor het Israëlische bedrijf Verint (nu Cognyte).

2016–2019
Vanaf 2016 is sprake van onophoudelijke waarschuwingen over het sinds 2010 in gebruik zijnde systeem. In oktober 2018 waarschuwt het Analistennetwerk Nationale Veiligheid in zijn Horizonscan 2018 met nadruk voor de risico’s van Israëlische leveranciers voor de Nederlandse cyberveiligheid. Ook de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) en de AIVD luiden de alarmbel. Opmerkelijk is dat de NCTV de waarschuwing voor Israël wegmoffelt in twee voetnoten (p.23, noten 83 en 84), terwijl de twee andere staten waarvoor wordt gewaarschuwd – China en de VS – wel bij naam worden genoemd (p.23). De Tweede Kamer vraagt om snelle vervanging van het Verint-systeem door een veilig alternatief.

2019
In de zomer maakt het kabinet de aankoop bekend van een nieuw systeem. Ondanks de verder toegenomen waarschuwingen wordt opnieuw een Israëlisch bedrijf gekozen: Elbit Systems. Dat biedt een systeem aan met de naam i360, dat zich volgens het kabinet in de praktijk heeft bewezen en ‘van de plank’ kan worden gekocht. Met betrekking tot de actualiteit is van belang dat het kabinet nadrukkelijk heeft afgezien van een update van het Verint-systeem – voor zover die toen nog mogelijk was.

2021
Australië wordt gedwongen zijn complete battlefield management system (BMS) – de digitale ruggegraat van militaire operaties – uit de lucht te halen. Reden is het herhaald wanpresteren van leverancier Elbit Systems, maar vooral de sterke verdenking van spionage door dat bedrijf. De kwestie heeft grote impact en vertoont gelijkenis met de Nederlandse situatie. Vergelijkbare problemen met Elbit spelen in andere landen. Naar verluidt heeft België i360 afgeschreven nog voor het functioneerde.

In juli ontploft het schandaal rond de spionage-software Pegasus van de Israëlische fabrikant NSO Group, dat al sinds 2014 tot schokkende onthullingen had geleid. In een overzichtsartikel beschreven we het schandaal en de ingrijpende gevolgen. Daarin benoemden we de inzet van Pegasus in Nederland door de Israëlische operator DOME. Onbekend is welke opdrachtgever achter die naam schuilgaat, maar het lijkt zeker dat Nederlandse burgers of organisaties het doelwit waren. In 2022 zal blijken dat de AIVD Pegasus destijds aanschafte, en onder meer inzette in de jacht op Ridouan Taghi in 2019.

2022
In juni besluit het Noorse overheidspensioenfonds zijn beleggingen in Cognyte te beëindigen vanwege ‘een onaanvaardbaar risico dat het bedrijf bijdraagt aan serieuze schendingen van de mensenrechten’ in landen rond de wereld. De ethische commissie van het fonds noemt specifiek Zuid-Soedan, Azerbeidzjan en Indonesië.

In oktober blijkt uit een publicatie van de Volkskrant dat de Nederlandse politie al in oktober 2006 over bewijs beschikte van Israëlische spionage via het toenmalige systeem. Dat wordt bevestigd door een voormalige cyberspecialist van de Franse inlichtingendienst die destijds de tapcentrale van de politie in Driebergen bezocht.

Op 31 december 2022 beëindigt Cognyte definitief de ondersteuning van het volledig verouderde Verint-systeem. In Nederland is dat dan al twaalf jaar in gebruik, en dermate aftands dat de opsporing acuut in gevaar is.

2023
In januari wordt bekend dat Cognyte in 2021 een tapsysteem heeft geleverd aan Myanmar. Dat is in strijd met het internationale embargo op de levering van wapens en defensietechnologie aan dat land vanwege – onder meer – de vervolging van de Rohingya. In 2018, na jaren ontduiking, zegde Israël toe het embargo te eerbiedigen. Toch gingen leveringen van Elbit Systems en Israel Aerospace Industries (IAI) door tot in 2022. Zo ook de levering van het tapsysteem door Cognyte, waarvoor het bedrijf zelfs de verplichte exportvergunning ontdook. Sinds begin 2023 ligt Cognyte zwaar onder vuur.

Mei 2024
Uit journalistiek onderzoek van The Guardian, +972 Magazine en Local Call blijkt dat Israël bijna tien jaar lang het Internationaal Strafhof heeft bespioneerd, en medewerkers en partners van het Hof heeft bedreigd en geïntimideerd. De eerste concrete aanwijzing hiervan kreeg Nederland al in 2016 in de vorm van de zaak-Kiswanson. De zaak werd door het Openbaar Ministerie niet opgelost. Zo kon de Israëlische spionage nog acht jaar duren.

Juni 2024
In juni maakt het kabinet bekend dat het Elbit-systeem na vijf jaar nog steeds niet werkt. Om ‘de continuïteit van tappen te waarborgen’ krijgt het oude Verint-systeem een ‘upgrade’ en een nieuw ‘hardware-platform’, schrijft minister Yesilgöz aan de Tweede Kamer. Ondanks de – intussen – tsunami aan waarschuwingen kiest het kabinet opnieuw voor het Israëlische Cognyte.

November 2024
En weer gaat het mis, blijkt uit het nieuwe onderzoek van NRC. Bovendien blijkt dat het niet gaat om een ‘upgrade’, maar om een geheel nieuw systeem, Reliant X. Dat feit werd in juni al direct onderkend. Ten eerste valt aan 14 jaar oude, door de fabrikant uitgefaseerde software niets meer te ‘upgraden’. Ten tweede zag het kabinet eind 2018 juist stellig af van een upgrade. Ten derde is de door Yesilgöz aangekondigde nieuwe hardware logischerwijs nodig om de nieuwe technologie van Reliant X te huisvesten.

Landsbelang ondergeschikt

De tijdlijn wijst uit hoe het kabinet en de betrokken inlichtingen- en opsporingsdiensten de ene onverantwoorde beslissing op de andere hebben gestapeld. Te voorziene risico’s zijn welbewust aangegaan om samenwerking met omstreden Israëlische leveranciers mogelijk te maken. Dat heeft rampzalig uitgepakt, met grote gevolgen in het hier en nu.

Zo is het landsbelang ondergeschikt gemaakt aan de dwangmatige keuze voor Israël. In een tijd waarin het in eigen hand hebben van vitale infrastructuur als essentieel wordt beschouwd, definieerde het kabinet dat keer op keer als onhaalbaar. Dat standpunt is in strijd met de praktijk, waarin Nederlandse IT-bedrijven hun systemen met succes aan andere landen slijten.

Geen Nederlands systeem

Voor hen was het een hard gelag toen het kabinet in 2019 voor Elbit koos. Eén van de Nederlandse participanten in de aanbesteding spande een rechtszaak aan over de gang van zaken, maar verloor die achter gesloten deuren. Het kabinet koos nou eenmaal niet voor ontwikkeling van een eigen systeem, was de redenering, maar voor i360, dat zich immers had bewezen en van de plank werd gekocht.

Dat desastreuze besluit heeft de huidige crisis in gang gezet, maar bovenal voorkomen dat Nederland nu over eigen systemen had beschikt – over schade aan het landsbelang gesproken. Te vrezen valt dat de schade nog hoger gaat oplopen. NRC schrijft dat alles op alles wordt gezet om i360 alsnog per 1 april 2025 aan de praat te krijgen. Vóór eind 2025 moeten alle tien regionale politie-eenheden met i360 een succesvolle bijdrage hebben geleverd aan strafrechtelijk onderzoek. Tegen die tijd zal de minister verklaren dat i360 in heel Nederland functioneert, aldus NRC.

© 2007 - 2024 The Rights Forum / Privacy Policy