image

Plasterk: e-mail gemeenten moet eind 2017 beter zijn beveiligd

vrijdag 24 juni 2016, 11:16 door Redactie, 6 reacties

Nederlandse gemeenten moeten uiteindelijk eind 2017 verschillende standaarden zoals starttls, dkim+spf en dnssec hebben geïmplementeerd om hun e-mail beter te beveiligen. Dat laat minister Plasterk van Binnenlandse Zaken op Kamervragen van de PvdA weten (pdf).

Het magazine Binnenlands Bestuur stelde onlangs aan de hand van een steekproef met de e-maildomeinen van vijftig verschillende gemeenten dat gemeentelijke e-mail slecht beveiligd is. Zo zouden de meeste gemeenten niet voldoen aan standaarden als dkim, dmarc en spf om spoofing, spam en phishing terug te dringen. Ook een beveiligde gegevensuitwisseling via tls-encryptie is voor veel gemeenten een probleem, omdat er geen gebruik van starttls wordt gemaakt.

Plasterk laat nu weten dat dkim+spf (bedoeld om phishing tegen te gaan) en dnssec (een dns-extensie bedoeld om domeinnamen te beveiligen) op de pas-toe-of-leg-uit lijst van het Forum Standaardisatie staan. Dmarc (ook bedoeld om phishing te voorkomen) en starttls (voor het opzetten van een beveiligde verbinding) in combinatie met dane (dns-gebaseerde authenticatie) kandidaat zijn om op de lijst te worden opgenomen. De open standaarden die op de pas-toe-of-leg-uit lijst staan zijn voor overheidsinstanties verplicht bij de aanschaf, aankoop, aanbesteding of ontwikkeling van nieuwe diensten.

Volgens Plasterk is voor deze standaarden door het Nationaal Beraad een adoptie-impuls afgesproken. "Met het streefbeeld om de beveiligingsstandaarden die reeds op de pas-toe-of-leg-uit-lijst staan (tls, dkim+spf en dnssec) - daar waar van toepassing - uiterlijk eind 2017 te hebben geïmplementeerd", aldus de minister. Hij laat verder weten dat gemeenten op verschillende fronten aan de bestrijding van spam en phishing werken. Daarbij gaat het volgens Plasterk in de eerste plaats om het vergroten van de bewustwording binnen gemeenten.

Daarnaast is er ook het technische aspect. Zo zal de Informatiebeveiligingsdienst voor gemeenten (IBD) factsheets rond de implementatie van dmarc, spf en dkim gaan maken om gemeenten op de hoogte te brengen van de standaarden en de voordelen van het implementeren ervan. Verder informeert IBD de betrokken leveranciers van klantcontactcentra, hostingpartijen en providers over de standaarden, zodat ze zich klaar kunnen maken voor vragen van gemeenten.

Reacties (6)
24-06-2016, 11:36 door Anoniem
En net als bij de boeren die verplicht werden om te investeren in diervriendelijkere stallen, wie het netjes doet en voor die tijd klaar is, die heeft geld geïnvesteerd dat hij zodoende niet voor iets anders kon gebruiken en krijgt er nauwelijks een bedankje voor; wie die zich er niet aan houden zullen eind 2017 gewoon uitstel gaan krijgen, en hebben hun geld aan leukere dingen kunnen uitgeven.
Want wie zijn zaakjes niet voor elkaar heeft, die is vast wel zielig (of gewoon een goede lobbyist). Zeker de grote gemeentes zullen er op kunnen rekenen dat er uitstel komt. AP of geen AP, AVG of geen AVG.
24-06-2016, 11:40 door Anoniem
Als je de kans op incidenten wil verkleinen, moet je niet alleen naar de technische oplossingen kijken... Wanneer gaan organisaties en gemeenten eens snappen dat security awareness super belangrijk is. Medewerkers moeten zich bewust worden van hun eigen rol en verantwoordelijkheden in de organisatie... waarbij beleid en techniek natuurlijk ook niet mogen ontbreken.
24-06-2016, 13:46 door karma4
Laat ik nu in mijn hoofd hebben dat ze al op die lijst staan. Ik heb dat eerder gezien (ca een jaar terug)
Check https://lijsten.forumstandaardisatie.nl/lijsten/open-standaarden?lijst=Pas%20toe%20of%20leg%20uit&status%5B%5D=Opgenomen&pagetitle=pastoeof ja dat is zo ze staan er al op.
Dus de minister belooft iets om over 2 jaar verplicht te maken wat er een jaar of zo al op staat. Sorry maar cabaret is een ander beroep.
24-06-2016, 21:23 door Ron625
Nog 18 maanden te tijd?
Van mij zouden ze 18 uur de tijd krijgen..............
26-06-2016, 13:21 door Anoniem
"wie die zich er niet aan houden zullen eind 2017 gewoon uitstel gaan krijgen, en hebben hun geld aan leukere dingen kunnen uitgeven." - Vertel, wat is het alternatief bij een gemeente die dit niet op orde heeft eind 2017 ? Opheffen van de gemeente ? ;)
27-06-2016, 10:42 door Ron625 - Bijgewerkt: 27-06-2016, 10:42
Door Anoniem:Vertel, wat is het alternatief bij een gemeente die dit niet op orde heeft eind 2017 ?
Een boete wordt indirect door de burgers betaald, dat kan dus niet.
Maar een persoonlijke boete voor de (eind) verantwoordelijke ambtenaar kan wel.
Gewoon per dag dat het niet goed is, 5% van het bruto maand-salaris innemen.
Mijn vrees is, dat dit ook niet zal gebeuren...........
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.