Rijksmap

RijksmapRijksbreed › rapport

Meting Informatieveiligheidstandaarden overheid maart 2020

2020-03-09 · Onderzoeken en evaluaties: Forum Standaardisatie · standaard Streefbeeldafspraken OBDO · Toezicht & onderzoek

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

AI-samenvatting

Toepassing van de afgesproken informatieveiligheidstandaarden voor websites en e-mail door Nederlandse overheidsorganisaties, gemeten in maart 2020 op 548 domeinnamen. De meting wordt halfjaarlijks uitgevoerd op verzoek van het Overheidsbrede Beleidsoverleg Digitale Overheid. Webstandaarden worden gemiddeld voor 94 procent toegepast, mailstandaarden voor 81 procent; het groeitempo vlakt af. Vooral DMARC-beleid tegen phishing en DANE voor vertrouwelijkheid blijven achter en worden op ongeveer de helft van de domeinnamen toegepast, terwijl de derde streefbeeldafspraak eind 2019 afliep. Gemeenten scoren het hoogst op webstandaarden, het Rijk op mailstandaarden; provincies en waterschappen blijven achter.

Risicothema's

Cybersecurity en gegevensbeveiligingToeleveringsketen, uitbesteding en derdenVeranderende wet- en regelgeving

Waarom deze indeling: De meting gaat over beveiliging van websites en e-mailverkeer van overheden tegen onderscheppen, manipuleren en phishing of spoofing (cyber). Het handelingsperspectief legt de sleutel bij ICT-leveranciers, met een expliciet traject richting Microsoft over DANE-ondersteuning (supplychain). BZK wil de standaarden verder verplichten via een algemene maatregel van bestuur onder de Wet digitale overheid (laws).

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Rijksbreed
Bron
Onderzoeken en evaluaties: Forum Standaardisatie
Toegepaste standaard
Streefbeeldafspraken OBDO
Datum
2020-03-09

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
samenvatting door een AI-model (Opus 5) op basis van de publicatie
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Bijgewerkt
augustus 2026