
Huawei doet nog steeds het beheer van apparatuur in de kern van het mobiele netwerk van KPN. Ook hebben medewerkers van Huawei ‘beheerdersrechten’ op het netwerk van KPN. Dat schrijft de Volkskrant in een follow-up op het bericht dat Huawei in 2010 overal bij kon.
De krant beschikt over een bedrijfsvertrouwelijk KPN-rapport uit 2010. Daarin beschrijven externe onderzoekers van Capgemini dat Chinese medewerkers in dienst van KPN volledige toegang hadden tot het hart van KPN’s mobiele netwerk. Ze konden zelf mobiele nummers aftappen zonder sporen na te laten en konden kijken in de database van het tapsysteem van Justitie. De controles werden omzeild.
Reactie KPN en Huawei
KPN meldt dat het de plannen voor meer outsourcing in 2010 niet heeft doorgezet. “KPN doet – tot op de dag van vandaag – dit onderhoud zelf, met ondersteuning van deskundigen van meerdere partijen”, stelt het bedrijf tegenover de krant.
Een woordvoerder van Huawei Nederland meldt dat het bedrijf de foutieve berichtgeving in de Volkskrant betreurt. "Zoals al eerder aangegeven, hebben Huaweimedewerkers nooit ongeautoriseerde en ongecontroleerde toegang gehad tot het netwerk van KPN, zoals ook KPN zelf verklaart. Ook beheert Huawei niet het netwerk van KPN. Ook dit onderschrijft KPN in haar statement. Elke opmerking in die richting, wijzen wij dan ook van de hand."
KPN is grote klant van Huawei
Uit openbare bronnen is bekend dat KPN veel Huawei gebruikt in zijn netwerken. KPN stapt over op Ericsson voor het vernieuwde corenetwerk, maar dat is voor de 5G-core. Het huidige corenetwerk is multivendor, met daarin veel Huawei. Ook het volledige radionetwerk, van 2G tot en met 5G, wordt door Huawei geleverd. KPN heeft vaker gezegd dat het geen verbod op leveranciers verwacht.
In 2012 meldde KPN dat het Huawei heeft geselecteerd voor de vernieuwing van OSS/BSS systemen. In mei 2019 schreef Trouw ook al over deze afhankelijkheid en de risico's van het besluit om alle gegevens van alle KPN-klanten te migreren naar een door Huawei beheerde omgeving.
Na de publicatie van 17 april meldt de Volkskrant reacties te krijgen van mensen die de huidige staat van het KPN-netwerk kennen. Drie verschillende bronnen melden dat het 4G-netwerk nog steeds is uitbesteed en dat het beheer nog steeds verloopt via Huawei. "Huawei-apparatuur werkt zo dat een deel van het beheer altijd bij Huawei moet zijn." KPN heeft gekeken naar andere opties, zoals code-analyses, testen en monitoring en uitgebreidere logbestanden. "Die voorstellen zijn vanwege de hoge kosten niet allemaal uitgevoerd. Het werd dan zo duur dat je net zo goed Europese apparatuur kon kopen."
'Smoking Gun' in NRC Handelsblad
Andere media hebben hun eigen follow-up gemaakt na de scoop van de Volkskrant. NRC Handelsblad sprak met hoogleraar computerbeveiliging Bart Jacobs, die ook al in de Volkskrant geciteerd werd. Hij herinnert aan het feit dat de Rijksoverheid in 2010 is overgestapt van KPN naar Vodafone. In de aanbesteding OT2010 ging het kavel mobiel naar het Britse bedrijf.
De beschuldigingen van spionage door China waren er al langer, maar het bewijs ontbrak. Het Capgemini-rapport is daarom een "smoking gun", zegt Jacobs. "Als je nu nog Huawei in je telecomsystemen opneemt, zet je willens en wetens de deur open naar China." Meerdere personen benadrukken hoe belangrijk het is dat Europa weer technisch soeverein wordt. Dat kan echter alleen als telecombedrijven weer alles zelf gaan doen. Overigens hebben Britse en Amerikaanse inlichtingendiensten ook in de EU bespioneerd, zoals BICS van Belgacom en de kanselarij van Angela Merkel.
Het ANP meldt dat het Agentschap Telecom onderzoek gaat doen naar de huidige toestand van de netwerken van KPN. Het Agentschap heeft een rol in het toezicht. Overigens niet als enige van de overheid, want het ministerie van Justitie en Veiligheid beheert de tapkamer en houdt toezicht op cybersecurity en op essentiële netwerken.
AG Connect schrijft dat de overheid werkt aan nieuwe maatregelen voor de veiligheid en integriteit van telecomnetwerken. De regeling daarvoor, de Rvit, is in voorbereiding. Op hoofdlijnen is bekend welke maatregelen elke operator moet nemen om de EU 5G Toolbox te implementeren. De details zullen staatsgeheim blijven. Een woordvoerder van Economische Zaken meldt nu dat er binnenkort beschikkingen worden opgelegd aan de telecombedrijven.
Tweede Kamer wil opheldering
VVD, D66, CDA en SP willen staatssecretaris Mona Keijzer naar de Tweede Kamer roepen voor debat en om te horen welke maatregelen de Nederlandse regering neemt. D66 wil weten hoe kwetsbaar onze vitale infrastructuur is voor buitenlandse beïnvloeding en waarom de affaire pas nu naar buiten komt. De andere partijen doen dezelfde oproep.