image

Scholen moeten vanaf 2030 voldoen aan normen voor digitale veiligheid

donderdag 6 november 2025, 09:40 door Redactie, 20 reacties
Laatst bijgewerkt: 06-11-2025, 09:50

Nederlandse scholen in het basis- en voortgezet onderwijs moeten vanaf 2030 voldoen aan normen voor digitale veiligheid. Bij scholen die dit niet doen kan de Inspectie straks ingrijpen. Dat heeft demissionair staatssecretaris Becking van Onderwijs in een brief aan de Tweede Kamer bekendgemaakt. De normen beschrijven onder andere het veilig uitwisselen van privacygevoelige informatie met leveranciers van digitaal lesmateriaal en hoe scholen het beste kunnen reageren als ze worden gehackt.

Volgens Becking vonden er dit jaar meerdere cyberaanvallen plaats die impact hadden op schoolprocessen en bedrijfsvoering. "Dit had gevolgen voor de continuïteit van het onderwijs en leidde in sommige gevallen tot financiële schade en datalekken", aldus de staatssecretaris. "Ik heb recent gesproken met ICT-coördinatoren die dit zelf hebben ervaren en heb gehoord hoe complex het voor scholen is om dit te voorkomen en op te lossen." Om ervoor te zorgen dat scholen hun digitale veiligheid versterken is twee jaar geleden het programma Digitaal Veilig Onderwijs (DVO) gestart.

In het programma werkt het ministerie van Onderwijs samen met de PO-Raad, VO-raad, Kennisnet en SIVON. Sinds de oprichting heeft het programma het "Normenkader Informatiebeveiliging en Privacy Funderend Onderwijs" opgesteld en het School-CERT (Computer Emergency Response Team) opgericht. Het normenkander moet scholen handvatten geven om zich te beschermen tegen digitale dreigingen. Voor informatiebeveiliging gaat het dan om zaken als risicomanagement, bestuur, configuratiemanagement en ketenbeheer. De privacynormen richten zich op zaken als het melden van datalekken en beveiliging van persoonsgegevens.

In 2030 moeten alle scholen aan de normen uit het normenkader voldoen. Om onderwijsinstellingen hierbij te helpen zegt Becking dat het DVO-programma met drie jaar wordt verlengd, tot en met 2029. Voor deze periode maakt de staatssecretaris 7,2 miljoen euro beschikbaar. Tevens wordt de subsidie verlengd voor de dienst Veilig Internet van SIVON en Kennisnet tot halverwege 2030. Hiervoor is 22,2 miljoen euro beschikbaar gesteld. Deze dienst biedt scholen onder andere een "beheerde cloud firewall" tegen ddos-aanvallen. Met het geld moet de dienst verder worden ontwikkeld en moeten meer scholen er gebruik van kunnen maken, aldus de staatssecretaris.

Afsluitend laat de bewindsman weten dat de Inspectie van het Onderwijs ook kan ingrijpen bij scholen waar de digitale veiligheid niet op orde is. "Ik vind het ook belangrijk dat de Inspectie, als sluitstuk van de in deze brief geschetste aanpak, op termijn kan interveniëren bij scholen en besturen waar de aandacht voor digitale weerbaarheid en veiligheid achterblijft. Daarbij streef ik zoveel mogelijk naar vergelijkbaarheid met de andere onderwijssectoren."

Reacties (20)
06-11-2025, 10:02 door Anoniem
Grappig... De overheid zelf blundert dagelijks. Maar het moet wel 'verplicht goed in het onderwijs'...
06-11-2025, 10:37 door Ron625
Pas in 2030?
Dit zou nu al moeten, anders gewoon de subsidie stop zetten.
06-11-2025, 10:41 door Anoniem
Een beheerde Cloud firewall????
Nou dan zal het wel goed en veilig worden lijkt me????
06-11-2025, 10:43 door Anoniem
Door Anoniem: Grappig... De overheid zelf blundert dagelijks. Maar het moet wel 'verplicht goed in het onderwijs'...

Het bedrijfsleven bluntert ook dagelijks -- en veel erger dan menigeen zich kan voorstellen --, alleen wordt dat falen indien mogelijk zorgvuldig afgeschermd door een haag van advocatenbureaus, geheimhoudingsverklaringen, het dreigende verlies van reputatie of je baan. Vaak lekt er in de IT-wereld iets uit, en dan haalt het soms Security.NL of de pers.
06-11-2025, 11:16 door Anoniem
Grappig. Weer meer regels.... Alles moet ondervangen worden in dit land!
06-11-2025, 12:09 door Anoniem
Waar gaat alles in de cloud heen?
06-11-2025, 12:35 door Anoniem
Het artikel vergeet te vermelden dat het in '22 al is aangekondigd en het Normenkader al sinds '24 bestaat.
Aanvankelijk zou het (eind) 2027 een verplichting zijn.
Kansloos om het zo uit te stellen. Alsof de dreigingen nu niet relevant zijn!
06-11-2025, 15:02 door Anoniem
Waarom geldt "past toe of leg uit" niet voor scholen? Een werkomgeving thuis op basis van open standarden wordt na 25j nog steeds niet gesteund. Die magister windows only ellende ligt nog vers in het geheugen.
06-11-2025, 15:55 door Anoniem
Kwestie van telefoon oppakken en beveiligingsbedrijf bellen, of heb ik het mis?
06-11-2025, 16:17 door Anoniem
Door Anoniem: Grappig. Weer meer regels.... Alles moet ondervangen worden in dit land!

Ik snap je ergens wel hoor al die regels om moe van te worden.
Maar hoe zou je het dan wel willen? Zonder regels of richtlijnen gebeurt er niets en doet iedereen wat hen goed lijkt.

Dus heb je een goed idee hoe we dit (zonder regels?) goed op orde kunnen krijgen?
06-11-2025, 16:32 door Anoniem
Door Anoniem: Grappig. Weer meer regels.... Alles moet ondervangen worden in dit land!

Yep, gelukkig lossen al die regeltjes ook de problemen goed op. Net zoals de regeltjes voor de bouw, zorg, zzp-ers, enzovoort.
/s

Maar serieus, dit wordt een mooie cashcow voor externe dienstverleners. Deze taken worden op een gemiddelde school afgezet naar de wiskunde leraar dus weer een mooie kostenlast erbovenop. Dat er nog geld over is voor de leraar is een wonder.
06-11-2025, 16:32 door Anoniem
Heel goed, je ziet dat met de komst van Z-Cert dat langzamerhand de zorg een hogere mate van security begint te krijgen.
Langzaam... maar er is vooruitgang.

Ik hoop dat School-Cert een hoop bekwame IT leveranciers omarmt om dit verder vorm te geven.
06-11-2025, 18:15 door Ron625
Door Anoniem: Waarom geldt "past toe of leg uit" niet voor scholen? Een werkomgeving thuis op basis van open standaarden wordt na 25j nog steeds niet gesteund. Die magister windows only ellende ligt nog vers in het geheugen.
De pas-toe-of-leg-uit verplichting geldt voor overheden en gesubsidieerde instellingen zoals onderwijs als advies.
https://www.forumstandaardisatie.nl/pas-toe-leg-uit-beleid
06-11-2025, 18:53 door Anoniem
De overheid kan niet goed met falen omgaan, lijkt haast een menselijk trekje.
Diginotar volledig gekraakt en door het ijsgezakt weet nog maanden de zaak onder de pet te houden, dat mislukt...

Daarna moeten certificaten nog een jaar lang vertrouwd worden op systemen....
we moeten naar een souvereine cloud... wat is de belangrijkse metric de prijs... souvereiniteit ( LEGALE STATUS) is nauwelijks van belang.

zijn de naweeen van de toeslagen affaire al afgewikkeld?
is er een inventarisatie van slachtoffers van de wetgeving omtrend de zwartelijsten?
06-11-2025, 22:15 door Anoniem
Laten we terug gaan naar alles lekker in eigen beheer en los van internet.
07-11-2025, 07:37 door Anoniem
Zou het niet mooi zijn als de scholen eerst de AVG eens zouden toepassen?
07-11-2025, 15:55 door Anoniem
Zozo. Dus scholen mogen tot 2030 nog geld aan Microsoft, Google &c blijven afdragen opdat deze scholieren beter kunnen bespioneren?
07-11-2025, 20:46 door Anoniem
Precies. Da's nog ruim vier jaar!
08-11-2025, 17:55 door Anoniem
Door Anoniem: Kwestie van telefoon oppakken en beveiligingsbedrijf bellen, of heb ik het mis?

"Kwestie van makelaar bellen en je woont waar je wilt"
"Kweste van naar de dealer en gaan en zeggen "deze in metallic"

Of heb ik het mis ?
Leven moet heel fijn zijn als je onbeperkt geld (/budget) hebt.

"Beste ouders, we verdelen de kinderen van 1E over de vier andere klassen. Zo kunnen we met minder leraren toe om de computers nog dit jaar wat veiliger te maken" .
Beetje inschikken allemaal, want het gaat wel Sjekjoeritie en dat is superbelangrijk.
11-11-2025, 13:26 door Anoniem
Door Anoniem: Laten we terug gaan naar alles lekker in eigen beheer en los van internet.

Terug naar de menselijke schaal, waarbij jan en alle man nog snapt waar alles is (behalve als ze het toch kwijt zijn)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.