image

Duitse overheid wil dat meer websites van security.txt-bestand gebruikmaken

donderdag 6 augustus 2026, 12:07 door Redactie, 0 reacties

De Duitse overheid wil dat meer websites van een security.txt-bestand gebruikmaken. Op dit moment telt slechts 1,8 procent van de Duitse websites een security.txt-bestand, aldus onderzoek van het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken. Security.txt is een bestand waarmee organisaties en websites hun beleid voor het omgaan met beveiligingslekken kunnen vermelden.

Volgens de bedenkers van security.txt beschikken onafhankelijke beveiligingsonderzoekers vaak niet over de kanalen om kwetsbaarheden te melden. Hierdoor kan het gebeuren dat gevonden beveiligingslekken niet worden gerapporteerd. Via security.txt moet het proces rond het melden en afhandelen van gevonden beveiligingsproblemen worden gestroomlijnd en versneld. Zo bevat het bestand onder andere contactgegevens voor het melden van kwetsbaarheden.

Het BSI stelt dat het gebruik van security.txt bijdraagt aan het verbeteren van de cybersecurity en voor een digitaal weerbaar Duitsland zorgt. De Duitse overheidsinstantie merkt op dat aankomende Europese wetgeving, zoals de Cyber Resilience Act (CRA), eisen stelt aan organisaties voor het omgaan met kwetsbaarheden en bugmeldingen. Het BSI roept webmasters, beheerders en websites op om een security.txt-bestand te implementeren.

De implementatie is eenvoudig, aldus het Nationaal Cyber Security Centrum (NCSC): "Nee, het is niet moeilijk. In de basis is de security.txt technisch vrij eenvoudig. Voor het maken van de security.txt voor je organisatie zijn maar 2 variabelen verplicht: contactadres en vervaldatum. Met deze waarden zet je al een grote stap als het gaat om het ontvangen van meldingen over kwetsbaarheden." Volgens SIDN Labs beschikt zo'n veertien procent van de .NL-sites over een security.txt-bestand.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.