Bij het grofvuil
„Dit is wel een heel openbaar ministerie”, grapte een van de kamerleden bij het spoeddebat, donderdagavond. De Amsterdamse officier van justitie Tonino zette afgelopen zomer zijn computer bij het grofvuil, in de veronderstelling dat het apparaat onbruikbaar was geraakt door besmetting met een virus. Een taxichauffeur kreeg de computer aan de praat en bracht hem naar misdaadjournalist Peter R. de Vries. Zowel de Tweede Kamer als minister Donner is van mening dat hier sprake is van een grove blunder.Het afgelopen jaar is er regelmatig aandacht geweest voor de persoonlijke beveiliging van officieren van justitie -na de bedreiging van Tonino’s collega Plooy- en heeft de Raad voor de Rechtspraak gepleit voor strengere beveiliging van gerechtsgebouwen. Nu digitale uitwisseling van informatie ook in de juridische wereld gemeengoed is, hoort de beveiliging daarvan bijzonder goed geregeld te zijn. De risico’s van dit incident zijn niet beperkt tot het schaden van de privacy van verdachten of getuigen. Dat blijkt wel uit het feit dat de computer volgens De Vries gegevens bevat waar de onderwereld een moord voor zou plegen.
Het vertrouwen in de zorgvuldige werkwijze van het OM is door dit voorval sterk geschaad. Het is een gelukkig bijkomstigheid dat de computer in handen is geraakt van een misdaadjournalist. Daardoor zal dit wel de laatste pc zijn die een officier van justitie bij het grofvuil zet, maar daarmee is ook erger voorkomen. De computer bevatte wachtwoorden die toegang geven tot e-mailaccounts van het OM.
De denkbeeldige schade daarvan is vele malen groter dan het openbaar raken van verdenkingen van de inmiddels vermoorde vastgoedmakelaar Endstra. Elke crimineel likkebaardt bij de gedachte te kunnen grasduinen in de elektronische brievenbussen van het OM.
Volgens minister Donner mankeert het niet aan de protocollen voor het omgaan met vertrouwelijke informatie en het thuiswerken. Dan schort het dus aan de naleving daarvan en daarmee ook aan de kennis van de risico’s van digitale informatiestromen.
De naïviteit van Tonino blijkt niet alleen uit het feit dat hij de harde schijf niet grondig heeft gewist. Iemand van zijn kaliber had moeten weten dat die gegevens in een handomdraai te lezen zijn. Kwalijker is het feit dat wachtwoorden op een pc die anderhalf jaar niet is gebruikt nog steeds toegang geven tot e-mailaccounts. Dat bewijst dat systeembeheerders van het OM een slecht wachtwoordbeleid voeren. Die wachtwoorden mogen uiteraard ook niet zomaar op zo’n pc staan.
Het is bovendien de vraag of de thuiswerkende officieren van justitie wel veilig internetten en e-mailen. Een besmetting met een computervirus kan de beste overkomen, maar dat is altijd te repareren. De huidige generatie virussen heeft echter de vervelende eigenschap ongemerkt een achterdeur van de computer open te zetten waardoor luistervinken toegang krijgen tot de harde schijf. Die wetenschap stelt zeer hoge eisen aan de pantsering van informatienetwerken van het OM.
Tonino komt er met een schrobbering van af, maar hij is niet de enige die hierin een steek heeft laten vallen. Donner moet het OM grondig laten scannen op andere beveiligingslekken.