Rijksmap › Ministerie van Financiën › Belastingdienst › rapport
Assurancerapport Herbeoordeling DigiD Assessment Belastingdienst ‘Belastingdienstportaal OTS-Burgers’
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
De Auditdienst Rijk onderzoekt - conform de aansluitvoorwaarden voor het gebruik door de Belastingdienst van de dienst DigiD van het ministerie van Binnenlandse Zaken en Koninkrijksrelaties - jaarlijks of de DigiD-koppelingen die de Belastingdienst heeft voor een drietal portalen (ondernemers, burgers, en bezwaar) en voor Burgerportaal Toeslagen en Douaneportaal veilig zijn. Als de getoetste beveiligingsrichtlijnen ‘niet voldoen’, dienen deze opgelost te worden en opnieuw getoetst door middel van een herbeoordeling. Het rapport is bedoeld voor Logius en is een verplicht onderdeel uit de aansluitvoorwaarden die Logius hanteert voor het gebruik van de dienst DigiD. Assurancerapport Herbeoordeling DigiD Assessment Belastingdienst ‘Belastingdienstportaal OTS-Burgers’
Risicothema's
Cybersecurity en gegevensbeveiliging
Waarom deze indeling: Centraal staat de ICT-beveiliging van de DigiD-webomgeving van het burgerportaal: de ADR hertoetst de eerder als 'voldoet niet' beoordeelde richtlijn C.03 over het procesmatig en procedureel uitvoeren van vulnerability assessments (security scans) uit het DigiD Normenkader 3.0, gebaseerd op de NCSC-beveiligingsrichtlijnen. Naleving van de DigiD-aansluitvoorwaarden is slechts de aanleiding en scoort onder de 7.
Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Financiën
- Organisatieonderdeel
- Belastingdienst
- Onderdeel volgens het rapport
- Belastingdienst, 'Belastingdienstportaal OTS-Burgers' (DigiD-aansluiting 651480)
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- NOREA 3000D
- Datum
- 2024-06-26
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Belastingdienst
- 2026-07-24De weg naar een cryptografische inventaris Organisatie en beleid als fundament voor een toekomstbestendige PQC-migratieDeloitte
- 2026-07-14Assurancerapport herbeoordeling DigiDbeveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment de Belastingdienst Inzien en Intrekken MachtigingenAuditdienst Rijk
- 2026-07-09Onderzoeksrapport Bevindingen onderzoeksopdracht back-up M365 BelastingdienstAuditdienst Rijk
- 2026-05-20Resultaten verantwoordingsonderzoek 2025 ministerie van Financiën en Nationale SchuldAlgemene Rekenkamer