Logo Parlement Buxellois

Schriftelijke vraag betreffende de door Actiris gebruikte applicatie voor online bankieren en het risico op fraude.

Indiener(s)
Emin Özkara
aan
Bernard Clerfayt, Minister van de Brusselse Hoofdstedelijke Regering, belast met Werk en Beroepsopleiding, Digitalisering, Plaatselijke Besturen en Dierenwelzijn (Vragen nr 804)

 
Datum ontvangst: 23/09/2021 Datum publicatie: 16/11/2021
Zittingsperiode: 19/24 Zitting: 21/22 Datum antwoord: 22/10/2021
 
Datum behandeling van het stuk Indiener(s) Referentie Blz.
01/10/2021 Ontvankelijk p.m.
 
Vraag    In het 25e verslag van het Rekenhof, gericht aan het Brussels Hoofdstedelijk Parlement en aan de Vergadering van de Gemeenschappelijke Gemeenschapscommissie (A-271/1-2020-2021 / B-54/1-2020-2021)1vestigt de Rekenkamer onder meer de aandacht op het volgende punt:

"Door de configuratie van de onlinebankapplicatie van de kassier van het gewest (Belfiusweb), die de rekenplichtige of zijn vervanger de mogelijkheid biedt autonoom bankverrichtingen uit te voeren zonder beperking qua bedrag, heeft men het risico op fraude niet volledig in de hand." 2

Om mijn informatie te vervolledigen, zou ik u de volgende vragen willen stellen in verband met de door Actiris gebruikte applicatie voor online bankieren en het risico op fraude:

  • Welke middelen werden, sinds de Rekenkamer uw aandacht en die van uw kabinet erop vestigde,  concreet ingezet om het frauderisico tot een minimum te beperken? Zo ja, is er nu een limiet aan het bedrag dat in rekening kan worden gebracht?

  • Wordt met de huidige configuratie van de toepassing voor internetbankieren het risico op fraude volledig voorkomen? Is er een nieuwe, meer betrouwbare configuratie geïmplementeerd?

Dank voor uw antwoorden.

1 Rekenkamer, "25e Verslag van de Rekenkamer aan het Parlement van het Brussels Hoofdstedelijk Gewest en aan de Vergadering van de Gemeenschappelijke Gemeenschapscommissie", https://www.ccrek.be/NL/Publicaties/Fiche.html?id=e07ba888-8e71-4663-9d06-511a251b7205, geraadpleegd op 8 juli 2021.

2 Idem, blz. 140.

 
 
Antwoord    Naar aanleiding van het rapport van het Rekenhof heb ik Actiris gevraagd welke middelen worden ingezet om het risico op fraude tot een minimum te beperken.
In de eerste plaats worden alle uitgaven intern gevalideerd, waardoor het risico op fraude geminimaliseerd wordt.
In de tweede plaats moet eraan herinnerd worden dat de titelvoerende rekenplichtige aansprakelijk is voor zijn eigen vermogen in geval van fraude, wat een duidelijke rem vormt.
De titelvoerende rekenplichtige (statutair ambtenaar) voert de handmatige overschrijvingen niet alleen uit; een medewerker van de dienst boekhouding voert een voorcodering van de overschrijving uit op basis van een bewijsstuk.
Manuele overschrijvingen worden slechts in een zeer beperkte context gebruikt, zoals voor voorschotten (op het loon of andere) of voor overschrijvingen tussen rekeningen-courant van Actiris.
Tot slot heeft de titelvoerende rekenplichtige op 13 oktober deelgenomen aan een webinar over het thema “Bent u voldoende gewapend tegen fraude?”, dat Belfius organiseerde voor de gebruikers van zijn betaalplatform (BelfiusWeb).

De software die momenteel gebruikt wordt en verplicht is (BelfiusWeb), laat geen toegangsbeperkingen of dubbele handtekeningen toe. In eerste instantie heeft de Directie Begroting-Boekhouding-Financiën van de GOB contact opgenomen met de gewestelijke kassier, Belfius. De kassier antwoordde dat deze technische aanpassing onmogelijk was met de huidige software.

De directie heeft deze situatie vervolgens gemeld aan Brussel Financiën en Begroting, dat op de hoogte was van dit probleem, dat betrekking had op alle gebruikers van de software.

Als oplossing is gekozen voor het verplicht stellen van de dubbele handtekening bij de vernieuwing van het contract van de kassier, waaraan momenteel wordt gewerkt.

Aangezien deze tekortkoming reeds aan de GOB gemeld werd, moet er in dit stadium voor worden gezorgd dat het bestek voor de kassier inderdaad aan deze eisen zal voldoen. Ik zal er dan ook nauwlettend op toezien dat dit punt wordt opgenomen in de technische bepalingen van het bestek.