Rijksmap › Rijksbreed › rapport
Meting Informatieveiligheidstandaarden overheid maart 2020
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Toepassing van de afgesproken informatieveiligheidstandaarden voor websites en e-mail door Nederlandse overheidsorganisaties, gemeten in maart 2020 op 548 domeinnamen. De meting wordt halfjaarlijks uitgevoerd op verzoek van het Overheidsbrede Beleidsoverleg Digitale Overheid. Webstandaarden worden gemiddeld voor 94 procent toegepast, mailstandaarden voor 81 procent; het groeitempo vlakt af. Vooral DMARC-beleid tegen phishing en DANE voor vertrouwelijkheid blijven achter en worden op ongeveer de helft van de domeinnamen toegepast, terwijl de derde streefbeeldafspraak eind 2019 afliep. Gemeenten scoren het hoogst op webstandaarden, het Rijk op mailstandaarden; provincies en waterschappen blijven achter.
Risicothema's
Cybersecurity en gegevensbeveiligingToeleveringsketen, uitbesteding en derdenVeranderende wet- en regelgeving
Waarom deze indeling: De meting gaat over beveiliging van websites en e-mailverkeer van overheden tegen onderscheppen, manipuleren en phishing of spoofing (cyber). Het handelingsperspectief legt de sleutel bij ICT-leveranciers, met een expliciet traject richting Microsoft over DANE-ondersteuning (supplychain). BZK wil de standaarden verder verplichten via een algemene maatregel van bestuur onder de Wet digitale overheid (laws).
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Rijksbreed
- Bron
- Onderzoeken en evaluaties: Forum Standaardisatie
- Toegepaste standaard
- Streefbeeldafspraken OBDO
- Datum
- 2020-03-09
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- samenvatting door een AI-model (Opus 5) op basis van de publicatie
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Bijgewerkt
- augustus 2026