Rijksmap › Ministerie van Financiën › Belastingdienst › rapport
Assurancerapport herbeoordeling DigiDbeveiligingsassessment Belastingdienst Identiteitsvoorziening
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
De Auditdienst Rijk (ADR) onderzoekt – conform de aansluitvoorwaarden voor het gebruik door de Belastingdienst van de dienst DigiD van BZK – jaarlijks of de DigiD-koppelingen die de Belastingdienst heeft voor een drietal portalen (ondernemers, burgers, en bezwaar) en voor Burgerportaal Toeslagen en Douaneportaal voldoen aan het DigiD-Normenkader.
Risicothema's
Cybersecurity en gegevensbeveiligingBedrijfscontinuïteit en operationele weerbaarheid
Waarom deze indeling: Het rapport is een herbeoordeling van een DigiD-beveiligingsrichtlijn voor de aansluiting Identiteitsvoorziening van de Belastingdienst, getoetst aan het Normenkader 3.0 voor ICT-beveiligingsassessments DigiD dat is afgeleid van de NCSC-beveiligingsrichtlijnen voor webapplicaties. Aanleiding is dat in het eerdere assessment van 17 april 2026 twee van de 21 getoetste richtlijnen als voldoet niet zijn beoordeeld, waarna Logius de aansluithouder in gebreke stelde en dreigde de levering van DigiD op grond van artikel 11.2 van de Algemene Voorwaarden te beeindigen, wat de continuiteit van de digitale dienstverlening raakt. De oordelen zelf, het object van onderzoek en de bijlagen A tot en met D zijn vrijwel volledig weggelakt onder 5.1.1b en 5.1.2e, waardoor de bevindingen niet inhoudelijk toetsbaar zijn.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Financiën
- Organisatieonderdeel
- Belastingdienst
- Onderdeel volgens het rapport
- Belastingdienst, Identiteitsvoorziening
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- NOREA 3000
- Datum
- 2026-07-14
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Belastingdienst
- 2026-07-24De weg naar een cryptografische inventaris Organisatie en beleid als fundament voor een toekomstbestendige PQC-migratieDeloitte
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment de Belastingdienst Inzien en Intrekken MachtigingenAuditdienst Rijk
- 2026-07-09Onderzoeksrapport Bevindingen onderzoeksopdracht back-up M365 BelastingdienstAuditdienst Rijk
- 2026-05-20Resultaten verantwoordingsonderzoek 2025 ministerie van Financiën en Nationale SchuldAlgemene Rekenkamer
- 2026-05-06Onderzoek invoering nieuwe document- en archiefvoorziening BelastingdienstAuditdienst Rijk