Rijksmap

RijksmapMinisterie van Binnenlandse Zaken en KoninkrijksrelatiesDG Digitalisering en Overheidsorganisatie › rapport

Meting Informatieveiligheidstandaarden overheid begin 2025, inclusief IPv6

2025-06-24 · Onderzoeken en evaluaties: Forum Standaardisatie · standaard pas-toe-of-leg-uit-lijst open standaarden · Toezicht & onderzoek

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

AI-samenvatting

Forum Standaardisatie meet halfjaarlijks hoe overheden moderne internetstandaarden voor websites en e-mail toepassen; deze meting geeft de stand per 31 maart 2025 op basis van 11.982 gecontroleerde overheidsdomeinen. Bij 64 procent van de eerder gemeten domeinen zijn alle afgesproken websitestandaarden correct toegepast, twee procentpunt meer dan in augustus 2024; voor de verplichte e-mailstandaarden is dat 54 procent, drie procentpunt meer. Inclusief RPKI en IPv6 groeide de volledige adoptie van webstandaarden van 50 naar 58 procent. Geen van de streefbeeldafspraken voor de overheid als geheel is gehaald en de wettelijke verplichting van HTTPS en HSTS sinds juni 2023 heeft nog geen significant effect. Decentrale overheden zijn sterk ondervertegenwoordigd in het domeinregister.

Risicothema's

Cybersecurity en gegevensbeveiligingGovernance en verslaggevingDigitale disruptie, nieuwe technologie en AI

Waarom deze indeling: De meting gaat over beveiligingsstandaarden voor websites en e-mail die phishing, afluisteren en manipulatie moeten voorkomen (cyber). De conclusie is dat geen enkele streefbeeldafspraak is gehaald en dat effectieve sturingsmechanismen ontbreken, ook na wettelijke verplichting (governance). Daarnaast ontbreekt zicht op het totale domeinnaamportfolio van de overheid in het Register Internetdomeinen Overheid (digital).

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
Organisatieonderdeel
DG Digitalisering en Overheidsorganisatie
Bron
Onderzoeken en evaluaties: Forum Standaardisatie
Toegepaste standaard
pas-toe-of-leg-uit-lijst open standaarden
Datum
2025-06-24

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
samenvatting door een AI-model (Opus 5) op basis van de publicatie
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Indeling bij een onderdeel
rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
Bijgewerkt
augustus 2026

Andere rapporten over DG Digitalisering en Overheidsorganisatie

Alle openbaar bekende rapporten over DG Digitalisering en Overheidsorganisatie