
Ook verbod TikTok app op werktelefoons gemeenteambtenaren?
22 maart 2023 om 19:05 AchtergrondREGIO De gemeente Zeist heeft geen specifiek beleid over het gebruik van TikTok op de telefoons van gemeenteambtenaren. Maar de gemeentelijke IT-afdeling raadt het gebruik ten zeerste af. Moet hier een landelijke regel voor komen? ‘Cyberburgemeester’ Iris Meerts van Wijk bij Duurstede zegt daarover: ,,Als werkgever hebben we genoeg handvatten om dit te regelen, er hoeft niet per se iets bij. Wel moeten we de achterdeur nog dicht doen, dus het technisch zo regelen dat een ambtenaar geen TikTok op zijn werktelefoon kan installeren.”
advertentie
Voor haar burgemeesterschap van Wijk bij Duurstede was Iris Meerts directeur van het Center of Expertise Cybersecurity van de Haagse Hogeschool. Momenteel is zij voorzitter van een groep cyberburgemeesters binnen de Vereniging Nederlandse Gemeenten (VNG) - een groep burgemeesters die cybercriminaliteit hoog op de agenda wil krijgen. Het gaat hier om een platform. ,,We zijn eigenlijk een zwerm”, zegt Iris Meerts. ,,Aan de ene kant een zwerm die probeert collega’s op vlieghoogte te brengen, aan de andere kant proberen we af en toe ook een horzel te zijn.”
WERELD VERWIJDERT TIKTOK
Overal in de wereld raakt TikTok in opspraak. Het begon met medewerkers van de Europese Commissie die niet langer de TikTok app op hun werktelefoon mogen hebben - 30.000 medewerkers moeten voor 16 maart de app hebben verwijderd. Sinds afgelopen december kan TikTok personeel namelijk meekijken in data op telefoons van Europese gebruikers. In de VS en Canada geldt hetzelfde verbod. In Nederland wil de Tweede Kamer dat rijksambtenaren de app ook niet gebruiken.
Meerts legt uit dat in december 2022 een belangrijke richtlijn door de Europese Commissie is vastgesteld (NIS2). Hierin staat dat ook lokale overheden (zoals gemeenten en waterschappen) behoren tot de vitale infrastructuur, het gaat dus niet meer alleen om bijvoorbeeld Schiphol. Dit betekent dat gemeenten veilige informatie en veilige dienstverlening moeten verschaffen. Lukt dat niet dan dreigen torenhoge boetes. Meerts: ,,Dat is de reden dat ook een gemeenteambtenaar moet meewerken aan veilige dienstverlening. TikTok wordt als onveilig gezien vanwege een mogelijk lek richting China.”
Met deze richtlijn heeft een overheid voldoende in handen om de app te verbieden. Hier is niet een apart raads- of collegebesluit voor nodig, aldus de Wijkse burgemeester.
VOORAL HET GESPREK VOEREN
Momenteel wordt gewerkt aan een nationale uitwerking van de NIS2. De VNG cyberburgemeesters denken mee met het ministerie van Justitie en Veiligheid en met Binnenlandse Zaken. Meerts: ,,Landelijk zijn ze daar nu vooral met zichzelf bezig, dus wij lobbyen daar om ook lokale overheden op het netvlies te krijgen. Daarnaast zijn we kennis aan het delen met andere gemeenten. Burgemeesters krijgen via ons handvatten om aan de veiligheid van hun inwoners te werken, daar zit ook de CISO (ambtenaar informatieveiligheid) bij. We moeten elkaars taal leren spreken. In de buitenwereld neemt digitale criminaliteit al bijna grotere vormen aan, dan traditionele vormen van criminaliteit zoals een autokraak of winkeldiefstal. Als zich een ramp voordoet, moet een burgemeester die vanuit bestuurlijk perspectief kijkt, het gesprek kunnen voeren met een technisch geschoold iemand die naar systemen kijkt - dat gaat niet vanzelf, dat moeten we met elkaar gaan oefenen.”
90 procent van wat wij te repareren hebben aan digitale veiligheid is menselijk gedrag
Alertheid trainen is van groot belang, aldus Meerts: ,,90 procent van wat wij te repareren hebben aan digitale veiligheid is menselijk gedrag. Als ik bijvoorbeeld het gemeentehuis verlaat en niet achterom kijk, waardoor er iemand naar binnen kan glippen die bij de serverkast kan, dan is dat van mij heel onveilig gedrag. Op dit soort situaties moeten we trainen en alert op worden. Het gaat dus ook om jij en ik.”
VOOR KLEINE GEMEENTE HELE KLUS
Cyberburgemeesters zoeken hulp van de landelijke overheid. Voor een kleine of middelgrote gemeente, zoals Wijk bij Duurstede, is cyberveiligheid een hele klus, zo zegt Meerts. ,,Eisen worden steeds strenger en ondertussen gaan de aanvallen maar door. Sinds de oorlog startte in Oekraïne wordt er drie keer per dag een aanval uitgevoerd op de website van Vluchtelingenwerk in Wijk bij Duurstede. Als er dus ergens iets geopolitieks gebeurt, kan dat ook gevolgen hebben voor gemeentelijk niveau. Hier wordt een computer aan het werk gezet die miljoenen organisaties gaat beschieten, in de hoop dat ie ergens binnenkomt - en dat lukt altijd wel ergens. Ik zeg niet dat wij in Wijk bij Duurstede het eigen huis zo goed op orde hebben, maar ik weet wel waar ik het over heb en hoe moeilijk het is. Als burgemeester ben ik verantwoordelijk voor de veiligheid van de gemeente, dus ook voor de digitale veiligheid.”
Het voorstel vanuit de cyberburgemeesters is dat in 2023 alle gemeenten 75 cent per inwoner krijgen om mensen en systemen weerbaar te maken. Ook in het overleg met de driehoek (politie, justitie, burgemeester) moet cybercriminaliteit onderwerp van gesprek worden, is de mening van Meerts. ,,Welke daders en slachtoffers zitten in onze gemeente? Hoe kunnen we interventies plegen? Hoe kunnen we slachtoffers helpen, die het vaak niet durven melden omdat ze zich dom voelen en zich ervoor schamen dat ze er zijn ingetrapt?”
TIKTOK GEVAARLIJKE BUBBLE
TikTok is een bijzondere tak van sport want hier zou sprake zijn van spionage via een app. Hoe zit dat technisch in elkaar, welke deur staat er open bij TikTok? ,,Ook in computercomponenten die uit China komen kunnen spionage instrumenten zijn ingebouwd”, zegt Meerts: ,,TikTok kent twee gevaren, ten eerste weten we niet waar onze data blijven en wat ze ermee doen in China. Privé data delen met een platform dat in China staat is niet veilig. Het tweede bezwaar tegen TikTok is, dat het algoritme na een half uur al doorheeft wat jij leuk en belangrijk vind. Als dat taarten bakken is en kattenfilmpjes - dan is dat tot daar aan toe. Maar als jij somber bent, en misschien wel denkt dat het leven niet meer zo hoeft, dan is dat ook wat je na een half uur alleen maar te zien krijgt. Dat is echt super gevaarlijk. Ik zeg altijd, wij zijn bouillonblokjes, en als je er water bij doet is dat prima. Maar als je steeds meer een bouillonblokje van jezelf en je eigen voorkeuren wordt en je zit meer en meer in je eigen bubble, dan is dat levensgevaarlijk. Dus niet alleen veel schermtijd is ongezond, maar zeker ook het algoritme erachter.”
TIKTOK HOORT NIET BIJ HET WERK
Burgemeester Iris Meerts gaat verder: ,,TikTok hoort niet bij je werk, daar heb je onder werktijd niks te zoeken. Als gemeenteambtenaar ben je onderdeel van die digitale rijksinfrastructuur, een datalek naar China via deze weg kunnen we ons niet permitteren. Als werkgever maken we afspraken over het gebruik van de werktelefoon. Als goed werknemer moet je zelf ook oog hebben voor dit veiligheidsaspect.”
Meerts waarschuwt tot slot tegen gratis apps: ,,Elke gratis app waar jij gegevens invoert, bijvoorbeeld bij Facebook, of Bol.com - daar betaal je met privégegevens. Data van gebruikers worden verkocht aan producenten van grote merken, die jou gericht gaan benaderen voor aanbiedingen. Zo’n app is echt niet gratis. Persoonlijk heb ik altijd mijn locatie uitstaan bij apps. Wat ook helpt is twee-staps autorisatie.”

















