Onvoldoende urgentie voor beveiligen van overheidsmail
Uit de meeste recente meting naar het gebruik van standaarden voor veilig internet blijkt dat 42% van de overheid nog kwetsbaar is voor e-mailvervalsing. Daarnaast voldoet de helft niet aan de verplichte beveiligingseisen voor het borgen van vertrouwelijkheid van e-mail. Deze overheidsorganisaties voldoen niet aan de overheidsbrede afspraken en lopen hierdoor verhoogt risico op misbruik zoals phishing en afluisteren.
Dat het contact met de overheid vertrouwelijk en betrouwbaar moet zijn vinden we allemaal logisch. Toch blijkt uit de meest recente meting dat een hoop organisaties nog niet voldoen aan de gemaakte afspraken. Informatieveiligheidstandaarden worden beter toegepast op websites dan op e-mail, maar er zijn nog steeds overheidsorganisaties die qua standaarden voor websitebeveiliging gaten laten vallen. Zo past 12% van de overheidsorganisaties de standaard HSTS, voor het afdwingen van een beveiligde verbinding met websites, niet goed toe.
Verder lezen bij de bron- Europese Commissie scherpt Cybersecurity Act aan - 19 juni 2025
- Informatie over algoritmen Belastingdienst niet volledig openbaar - 18 juni 2025
- Cloudbeveiliging van veel organisaties bevat structurele zwakke plekken - 18 juni 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Europese Commissie scherpt Cybersecurity Act aan | Verder lezen | |
Informatie over algoritmen Belastingdienst niet volledig openbaar | Verder lezen | |
Cloudbeveiliging van veel organisaties bevat structurele zwakke plekken | Verder lezen | |
UWV lekte door fout bij versturen van e-mail gezondheidsgegevens cliënten | Verder lezen | |
Informatiebeveiliging in de ouderenzorg moet beter | Verder lezen | |
Hoge Duitse boetes voor Vodafone wegens datalekken en nalatigheid | Verder lezen | |
Waarom het NCSC niet het nationale Csirt is | Verder lezen | |
OpenAI gaat in beroep tegen gerechtelijk bevel om data onbeperkt te bewaren | Verder lezen | |
Toenemende dreiging en regelgeving dwingen organisaties tot cyberweerbaarheid | Verder lezen | |
Handvaten voor transparanter gebruik van profileringsalgoritmen door overheden | Verder lezen |