Skip to main content

Mogelijk steviger toezicht op cybersecurity gemeentelijke websites

Gemeenten krijgen mogelijk te maken met steviger toezicht op het naleven van wettelijk verplichte standaarden voor cybersecurity. Demissionair staatssecretaris voor Digitale Zaken Alexandra van Huffelen schrijft in antwoord op Kamervragen dat ze verkent hoe dit kan worden ingericht.

PvdA Kamerlid Barbara Kathmann vroeg Van Huffelen om opheldering over een in februari gepubliceerd onderzoek van Binnenlands Bestuur en iBestuur, waaruit blijkt dat slechts 28 procent van duizenden gemeentelijke websites voldoet aan wettelijk verplichte standaarden voor security. Gemeenten zijn samen verantwoordelijk voor ruim tienduizend websites, waarvan een groot deel in slechte staat verkeert. Volgens de nieuwste gegevens voldoet bijna driekwart ervan niet aan verplichte beveiligingsstandaarden. Het gaat vaak om vergeten websites voor begrotingen, evenementen en samenwerkingsverbanden.

Regie kwijt

De 342 Nederlandse gemeenten hebben hun primaire websites meestal goed op orde, maar de regie op het groeiende portfolio aan websites zijn ze vaak helemaal kwijt. Sommige gemeenten hebben er zelfs enkele honderden en weten niet meer precies welke ze zelf beheren. Het is onwenselijk dat gemeenten nog niet voldoen aan de verplichte beveiligingseisen. Zeker wanneer overheidsorganisaties niet aan de wettelijke verplichte veiligheidstandaarden voldoen, reageert Van Huffelen.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Verder lezen
Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen
‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI
Verder lezen
Nederland loopt achter op Europa bij AI-cyberdreigingen
Verder lezen
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen
Verder lezen
Het NCSC levert voorlopig CSIRT-dienstverlening
Verder lezen
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
Verder lezen