Pas in 2030 voldoen alle overheidssites aan verplichte securitystandaarden
Vier op de tien overheidsdomeinen voldoen nog altijd niet aan de verplichte informatieveiligheidsstandaarden voor website en e mail. Dat stelt Forum Standaardisatie op basis van een meting in januari dit jaar. Daarmee is het aantal domeinen dat wel voldoet nauwelijks gegroeid, ondanks Kamervragen, kritiek van experts en een oproep van staatssecretaris Van Huffelen van Digitalisering een half jaar terug. Wordt het huidige tempo aangehouden, dan voldoen pas in 2030 alle overheidsdomeinen aan de standaarden.
Overheidsdomeinen moeten al sinds 2021 voldoen aan een set standaarden voor informatiebeveiliging voor e-mail en websites. Volgens deze zogeheten adoptieafspraken moet bijvoorbeeld bij alle overheidswebsites waar burgers of bedrijven gegevens in moeten vullen TLS in de vorm van HTTPS toegepast zijn. Domeinnamen waarmee overheidsorganisaties communiceren met burgers of bedrijven moeten verder DNSSEC gebruiken en e-mailspoofing moet bestreden worden door SPF, DKIM en DMARC toe te passen op alle domeinnamen, ook als ze geen gebruikmaken van e-mail.
Uit halfjaarlijkse metingen van Forum Standaardisatie blijkt al langer dat lang niet alle overheidsdomeinen daaraan voldoen. En dat vormt risico s, zeiden experts afgelopen november tegenover AG Connect. Het probleem in dit geval is ook dat alle ministeries uiteindelijk deel uitmaken van een orgaan: De overheid. Dus als 1 onderdeel slecht beveiligd is, dan zijn ze allemaal een stukje slechter beveiligd, vertelde directeur Dave Maasland van ESET Nederland destijds bijvoorbeeld.
Experts gaven bovendien aan dat het toepassen van dergelijke standaarden geen rocketscience is. Dit is echt het minimale wat je moet doen, aldus techonderzoeker Joran van Apeldoorn van Bits of Freedom. Ook politici waren kritisch en er volgden Kamervragen aan staatssecretaris Van Huffelen. In reactie op vragen van AG Connect en de vragen in de Tweede Kamer gaf zij aan meer aandacht te gaan vragen voor de implementatie van die standaarden. In december volgde een brief, waarin ze alle overheden opriep de standaarden zo snel mogelijk te implementeren. Per 1 juli wordt het gebruik van HTTPS en HSTS bij overheidswebsites bovendien wettelijk verplicht.
Verder lezen bij de bron- Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport - 29 september 2026
- Gemeente haalt webcams uit de lucht na kritiek op privacy - 28 september 2026
- De praktijk van collectief digitaliseren - 28 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport | Verder lezen | |
Gemeente haalt webcams uit de lucht na kritiek op privacy | Verder lezen | |
De praktijk van collectief digitaliseren | Verder lezen | |
AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie | Verder lezen | |
Prinsjesdag – wat de IT sector in ieder geval moet weten | Verder lezen | |
Kabinet heeft fikse bezuinigingen voor AP in petto | Verder lezen | |
Cyberweerbaarheid is jouw verantwoordelijkheid, niet die van de IT-afdeling | Verder lezen | |
Datalek bij webshop drogisterijketen DA raakt 236.000 klanten | Verder lezen | |
De digitale perimeter van OT-omgevingen vervaagt sneller dan organisaties beseffen | Verder lezen | |
Nieuwe toezichthouder voor elektronische patiëntendossiers | Verder lezen |