• Direct naar de pagina-inhoud
  • Direct naar de hoofdnavigatie
  • Direct naar de footer

Digitale Overheid

Voor professionals die werken aan digitalisering van de overheid

Logo Rijksoverheid, naar de homepage

Digitale Overheid

  • Home
  • Onderwerpen
  • Nieuws
  • Evenementen
  • Community’s
  • NDS
  • Nieuwsbrief
  • Contact
Home›Nieuws›Verplichte IV-standaarden nog niet overal toegepast

Verplichte IV-standaarden nog niet overal toegepast

Open standaarden 7 juni 2023

Illustratie: oplossen cyberincident

Uit onderzoek blijkt dat het gebruik van de verplichte  informatieveiligheidstandaarden nog geen gemeengoed is bij de overheid. 4 op de 10 overheidsdomeinnamen passen deze nog niet toe. Een inhaalslag is dus nodig. Met een gerichte aanpak kan de implementatie sneller verlopen.

Deadline adoptieafspraken verlopen

Websites en e-mailadressen moeten voldoen aan een aantal standaarden. De deadline voor toepassing van deze verplichte informatieveiligheidstandaarden is eind 2021 verlopen. Toch voldoet 56% van de gemeten domeinnamen hier nog niet aan. Bij de e-mailadressen is dat zelfs 50%. Tijd voor een inhaalslag dus!

Gerichte aanpak

De ministeries van Binnenlandse Zaken en Koninkrijksrelaties (BZK) en Economische Zaken en Klimaat (EZK) hebben een grote stap gezet ten opzichte van de vorige meting. Dit hebben zij bereikt door gebruik te maken van een gerichte aanpak. Deze is gebaseerd op het voorbeeld van de ministeries van Volksgezondheid, Welzijn en Sport (VWS) en Algemene Zaken (AZ).

Forum Standaardisatie  adviseert iedereen die de verplichte standaarden nog niet heeft geïmplementeerd:

  • Maak een plan van aanpak om de verplichte standaarden te implementeren.
  • Organiseer regie op internetdomeinen (groeistop en liefst inkrimping aantal domeinnamen vanuit de organisatie).
  • Maak ondersteuning van verplichte open standaarden onderdeel van het leveranciersmanagement van individuele overheidsorganisaties.

Gebruik HTTPS en HSTS verplicht per 1 juli 2023

Per 1 juli 2023 wordt het gebruik van HTTPS en HSTS voor overheidswebsites verplicht. Dit helpt eraan mee dat iedereen deze standaarden zo snel mogelijk implementeert.

Meer informatie

  • Overheid voldoet in huidig tempo pas in 2030 aan informatieveiligheidstandaarden (nieuwsbericht Forum Standaardisatie)

Gerelateerde links

  • Standaard security.txt nu verplicht voor overheid
  • Eind 2024 RPKI voor alle overheidssystemen
  • Nieuwe versie van overzicht Europese ICT-standaarden
Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Heb je gevonden wat je zocht?
We horen het graag.

Deel deze pagina
  •  Deel via e-mail
  •  Deel op X
  •  Deel op LinkedIn

Blijf op de hoogte

Meld je gratis aan voor de nieuwsbrief en blijf op de hoogte van nieuws en ontwikkelingen rondom digitalisering.

Vraag, idee, reactie of suggestie?

Werk je aan de digitalisering van de overheid en heb je een vraag of een idee? Reageer via het contactformulier

  • Link DigiD helpdesk digid.nl/hulp
  • Link MijnOverheid / Berichtenbox mijn.overheid.nl/vragen
  • Link eHerkenning helpdesk eherkenning.nl/nl/contact
  • Mailadres Berichtenbox voor Bedrijven ondernemersinformatie@rvo.nl

Digitale Overheid

Voor professionals die werken aan
digitalisering van de overheid

Blijf op de hoogte

  • Nieuwsbrief Digitale Overheid
  • X @digioverheid
  • LinkedIn Digitale Overheid
  • Mastodon Digitale Overheid
  • RSS

English

  • This site in English

Over Digitale Overheid

  • Over ons
  • Contact
  • Colofon
  • Archief
  • Copyright
  • Privacy
  • Toegankelijkheidsverklaring
  • Meld een kwetsbaarheid
  • Sitemap