Lieve Truyman (N-VA):
"Mevrouw de minister, de federale staat beschikt over heel veel gebouwen met tal van waardevolle voorwerpen en delicate informatie. Denk maar aan onze musea, politiekantoren en justitiepaleizen.
Het zou nefast zijn indien mensen met slechte bedoeling kunnen infiltreren via fysieke toegangen – al dan niet beveiligd met digitale sleutels – en op die manier beveiligingssystemen kunnen misleiden om gebouwen binnen te geraken.
Maar niet enkel de fysieke inbraak vormt een risico, ook de digitale aanval op een netwerk of systeem vraagt een proactieve en krachtdadige beveiliging.
Zo kunnen bijvoorbeeld klimaatsturingen van op afstand moedwillig gemanipuleerd worden waardoor kunstcollecties of erfgoed onherroepelijk beschadigd geraken. Ook sabotage van bruggen, sluizen, tunnels en overige infrastructuur is helaas mogelijk.
Kortom, een informatiebeveiligingslek treft niet enkel de IT-processen maar kan verstrekkende gevolgen hebben op operationele systemen met financiële -, operationele - en veiligheidsrisico's tot gevolg.
Binnen het kader van de NIS2-wetgeving is ook deze van toepassing op de gebouwen en infrastructuur van de overheid.
U heeft na de inbraak in het Louvre meteen een stand van zaken opgevraagd over de veiligheidsvoorzieningen in alle federale musea.
Ik had daarover graag de volgende vragen aan u gesteld:
- Werd intussen alle informatie in kaart gebracht?
- Is er een sleutelplan voor elk gebouw dat de fysieke toegang beschermt? Zijn hierbij ook de niet zichtbare toegangen in kaart gebracht en worden deze beschermd?
- Heeft u al met de directies, Regie der Gebouwen en/of veiligheidsinstanties samengezeten rond de stand van zaken inzake beveiliging van de federale musea en welke stappen best nog genomen worden om die te verbeteren? Zo ja, wat is alvast het resultaat van dat overleg?
- Hoe zorgt u ervoor dat onze gebouwen niet enkel fysiek maar ook digitaal beschermd zijn zodat diverse apparatuur en processen beveiligd blijven?
Welke stappen zijn hiervoor al ondernomen? - Op welke manier wordt er aan risicobeheer gedaan om mogelijke gevaren op inbraak te inventariseren?
- Hoe verloopt de communicatie met de Regie der Gebouwen om dit voortdurend proces up-to-date te houden?