Brits ministerie berispt voor privé WhatsApp- en e-mailcommunicatie

De Britse privacyregulator ICO heeft het Britse ministerie van Volksgezondheid berispt voor communicatie via hun eigen WhatsApp-accounts en privé-e-mail tijdens de coronapandemie. Hierdoor bestaat het risico dat belangrijke informatie over de reactie van de regering op de pandemie verloren gaat of niet veilig wordt verwerkt buiten de systemen van het ministerie. Dit blijkt uit het onderzoek van de ICO. Hij ontdekte dat ministers en medewerkers van het ministerie uitgebreid communiceerden via privékanalen. Een methode die ook gebruikelijk is in andere departementen en al plaatsvond voor de pandemie. De privacyregulator zegt dat er voldoende bewijs is dat ministers informatie naar hun overheidsaccounts hebben gekopieerd, maar dat er een risico bestond dat dit niet door alle ministers werd gedaan. Verder bleek dat het ministerie geen technische controles had om de beveiligingsrisico’s van het gebruik van privékanalen aan te pakken en dat er hiaten waren in het beleid met betrekking tot het gebruik van privé-e-mail. Volgens de regulator creëerde dit een risico voor het afhandelen van informatieverzoeken zoals geregeld onder de Britse Open Government Act. Bovendien vormt het gebruik van bovengenoemde privékanalen een risico voor de vertrouwelijkheid, integriteit en toegankelijkheid van de uitgewisselde gegevens. De ICO roept daarom de Britse regering op om te kijken naar het gebruik van privémail, WhatsApp en andere berichten-apps en doet verschillende aanbevelingen. Zo wordt aanbevolen om het gebruik van privémail en WhatsApp te beperken. Het Britse ministerie van Volksgezondheid heeft ook een berisping ontvangen, mede omdat overheidsmateriaal met persoonlijke gegevens op platforms stond die niet toebehoorden aan het ministerie.