
De Nederlandse overheid laat onderzoek uitvoeren naar mogelijke gevaren van het gebruik van Chinese technologie in het nieuwe C2000-communicatiesysteem voor overheidsdiensten zoals de politie en brandweer. Vooralsnog lijkt er nog geen expliciet verbod op het gebruik van technologie van leveranciers zoals Huawei en ZTE bij ICT- en communicatie-infrastructuur van overheden in de pijplijn te zitten. Dat blijkt uit antwoorden van minister Ferd Grapperhaus van Justitie & Veiligheid op Kamervragen van de VVD.
De VVD-fractie in de Tweede Kamer vroeg de regering in augustus om te beoordelen of telecom- en IT-apparatuur van bovengenoemde Chinese leveranciers de nationale veiligheid in gevaar brengt. De Amerikaanse regering heeft het gebruik van netwerkapparatuur van een aantal Chinese bedrijven al verboden, waarvan Huawei en ZTE de bekendste zijn. Het verbod betreft om Hytera, dat in Nederland de netwerktechnologie en porotfoons levert voor het C2000-systeem. De levering van het nieuwe C2000 is na een Europese aanbesteding gegund aan Hytera Mobilfunk GmbH, 2Way en Eurofunk.
Geen speculatie over maatregelen
Grapperhaus wil niet speculeren over eventuele toekomstige maatregelen, vanwege nationale veiligheidsbelangen en belangen van het bedrijfsleven. Daarmee reageert de minister op de vraag of er in navolging van het uitbannen van Kaspersky antivirus-software bij de Rijksoverheid, vergelijkbare maatregelen getroffen worden tegen Chinese leveranciers van netwerkproducten en -diensten. Hij stelt in zijn reactie dat risico's, verbonden aan genoemde producten en bedrijven, 'case by case' bekeken worden. Criteria zijn onder meer:
- Is er sprake van een statelijke actor die zich richt tegen Nederlandse belangen?
- Is er sprake van wetgeving die een bedrijf verplicht om op enigerlei wijze samen te werken met die betreffende actor?
Grapperhaus benadrukt dat er al veel veiligheidsmaatregelen ingebouwd zijn in het nieuwe C2000-systeem, zoals versleutelde communicatie en afgeschermde verbindingen voor gebruikersgroepen (politie, brandweer, ambulance en Koninklijke Marechaussee). Dit is gebaseerd op het beveiligingsniveau voor deze gebruikersgroepen: 'departementaal vertrouwelijk'.
Audit van Hytera-technologie
Verder is IT-consultancybedrijf Xebia gevraagd om om een security audit uit te voeren op de technische ICT-oplossing die Hytera als onderdeel van de vernieuwing van C2000 realiseert. 'Daarnaast ben ik in gesprek met het Nationaal Bureau Verbindingsbeveiliging (NBV) van de AIVD om mij hierover te adviseren.'
Het dreigingsbeeld op het terrein van digitale risico’s heeft geleid tot een aangescherpte afweging ten aanzien van het gebruik van specifieke digitale producten en diensten, besluit Grapperhaus. daarin laat de overheid zich niet leiden door maatregelen zoals in de VS. 'Nederland maakt hierin een eigenstandige afweging, op basis van factoren zoals deze ook bij het nemen van de voorzorgsmaatregel rondom Kaspersky antivirussoftware zijn gebruikt.
Verbod in VS
De Amerikaanse president Donald Trump ondertekende eerder in augustus een wet die overheidsinstanties verbiedt om zaken te doen met Huawei en ZTE. Beide partijen zijn door het Congres al in 2012 aangewezen als een bedreiging voor de nationale veiligheid in een onderzoeksrapport. De nieuwste beperkingen gelden ook voor videobewaking en telecommunicatiehardware geproduceerd door Hytera Communications, Hangzhou Hikvision Digital Technology Company en Dahua Technology Company.