Bijzondere voorvallen
Jaarlijks ontvangt de MIVD meldingen van bijzondere voorvallen, vorig jaar meer dan 4.000. Dit zijn voornamelijk voorvallen die vanuit de defensie-organisatie aan de MIVD worden gemeld en meldingen van partnerorganisaties of burgers.
De meldingen die de MIVD ontvangt, zijn zeer divers. Een deel van deze meldingen houdt een mogelijke bedreiging voor de veiligheid van de krijgsmacht in. Daarbij valt te denken aan opvallende belangstelling voor kazernes, voor defensiepersoneel of het thuisfront. Ook heeft de MIVD meldingen ontvangen die betrekking hadden op missiegebieden.
Alle meldingen worden geanalyseerd. Als er sprake is van een (mogelijk) zorgwekkende situatie doet de MIVD verder onderzoek naar de dreiging. Indien noodzakelijk kan de MIVD een derde partij over de (mogelijke) dreiging informeren, zodat passende maatregelen kunnen worden genomen. Belangrijke partners binnen Defensie zijn de Beveiligingsautoriteit Defensie en de Koninklijke Marechaussee. Buiten Defensie zijn dat de NCTV, de Nationale Politie en de AIVD.
Dreigingen zijn te verdelen in vier hoofdstromen: cyber, spionage, extremisme en terrorisme. Voortdurend wordt onderzocht of de dreiging verandert en wordt advies gegeven aan de defensie-onderdelen en aan bedrijven.
Wanneer daarvoor aanleiding bestaat, kan een Contra Inlichtingen (CI)-onderzoek dan wel CI-operatie (met inzet van bijzondere bevoegdheden) worden uitgevoerd. Afhankelijk van de uitkomsten hiervan kan bijvoorbeeld tot een verstoring van de digitale spionage worden overgegaan, een bestuurlijke rapportage worden opgemaakt of een ambtsbericht worden uitgebracht. Bij een gesignaleerde verandering van dreiging kan worden besloten tot maatregelen.
De CI-analyses van dreigingen in (potentiële) missiegebieden worden uiteraard meegenomen in de inlichtingenproducten zoals die worden opgesteld voor de afnemers. Met het uitvoeren van deze taken levert de MIVD een belangrijke bijdrage aan de veiligheid van Defensie en de defensie-industrie, zowel in Nederland als in de missiegebieden.
Dreigingen in meldingen zijn te verdelen in vier hoofdstromen:
Digitale spionage (Cyber)
Meldingen over de dreiging van digitale spionage en sabotage tegen defensiebelangen, defensie-industrie en bondgenootschappelijke netwerken. De MIVD verricht daarbij attributieonderzoek (‘wie zit erachter?’) en gaat actief dreigingen tegen. Naast digitale spionage is er steeds vaker sprake van hacks door buitenlandse inlichtingendiensten waarbij de inhoud van de gestolen data in een later stadium publiek wordt gemaakt. Doel is beïnvloeding van media en/of politiek door middel van informatie-operaties. Verder investeren steeds meer krijgsmachten in offensieve capaciteiten in het digitale domein, waarmee door middel van een hack informatie kan worden verkregen of schade kan worden aangericht aan vitale systemen en netwerken. In de regel zijn het de (militaire) inlichtingendiensten die de inzet van offensieve capaciteiten voorbereiden en uitvoeren.
Spionage
Meldingen die (mogelijk) gerelateerd zijn aan klassieke spionage en daardoor een dreiging kunnen vormen tegen de defensie-organisatie, het optreden van de krijgsmacht, de defensie-industrie en/of bondgenootschappelijke organisaties in Nederland en missiegebieden.
Extremisme
Meldingen die (mogelijk) gerelateerd zijn aan sabotage, subversie (ontwrichting) en georganiseerde criminaliteit, dan wel rechts- en links-extremistische dreiging tegen defensiebelangen in Nederland, de krijgsmacht, de defensie-organisatie, de defensie-industrie en/of militaire bondgenoten.
Terrorisme
Meldingen die (mogelijk) gerelateerd zijn aan radicalisering van personeel van Defensie of bijvoorbeeld dreigingen uit vooral radicaalislamitische hoek, gericht tegen defensiebelangen, de krijgsmacht, de defensie-organisatie, de defensie-industrie en/of militaire bondgenoten. In reactie op de aanslagen in Parijs heeft het kabinet besloten de veiligheidsketen, waaronder de MIVD, te versterken. De implementatie van deze versterking vindt vanaf 2016 gefaseerd plaats.
De MIVD onderzoekt al deze vormen van optreden actief en gaat deze, waar mogelijk, actief tegen. Ook worden inlichtingen van de MIVD en AIVD gebruikt in het kader van het Nationaal Detectie Netwerk (NDN) om digitale aanvallen te onderkennen.