Meting Informatieveiligheidstandaarden
Content
Overheidsbreed zijn afspraken gemaakt om standaarden voor internetveiligheid en informatieveiligheid versneld te adopteren, de zogeheten streefbeeldafspraken. Een aantal standaarden zijn per 1 juli 2023 verzwaard tot een wettelijke verplichting via het ‘Besluit beveiligde verbinding met overheidswebsites en ‑webapplicaties’. Forum Standaardisatie voert ieder halfjaar een meting uit op de implementatie van deze informatieveiligheidstandaarden bij overheidsorganisaties.
Domeinnamen
Informatie over welke domeinnamen zijn getoetst, hoe de verschillende overheidslagen ten opzichte van elkaar scoren en hoe de meting tot stand is gekomen is opgenomen in elke rapportage.
In de Meting Informatieveiligheidstandaarden toetsen we de volgende groepen domeinen:
- de domeinen van de overheidsorganisatie die direct of indirect vertegenwoordigd zijn in het Overheidsbreed Beleidsoverleg Digitale Overheid (OBDO) zoals ministeries, uitvoeringinstanties (de Manifestpartijen en partijen die behoren tot KleinLef), gemeenten, provincies en waterschappen;
- de domeinen die horen bij voorzieningen van de Generieke Digitale Infrastructuur;
- de meest bezochte domeinnamen van overheden (en uitvoerders), denk hierbij ook aan een domeinnaam als www.politie.nl.
Hierbij worden de volgende bronnen gebruikt:
- het Websiteregister Rijksoverheid;
- het Register van Overheidsorganisaties;
- het Register Internetdomeinen Overheid;
- internetdomeinen die als ontbrekend zijn gemeld bij een initiële teruglegging;
- internetdomeinen uit voorgaande metingen.
Meest recente rapportages:
- Begin 2024: Nauwelijks groei internetveiligheidstandaarden overheid, behalve voor internetroutering
- Volledige rapportage Meting Informatieveiligheidstandaarden begin 2024 incl. IPv6
- Bijlage Informatieveiligheidstandaarden begin 2024: individuele resultaten per domeinnaam
- Medio 2023: Staatssecretaris over open standaarden: blijvende inspanning is nodig
- Volledige rapportage Meting Informatieveiligheidstandaarden medio 2023 incl. IPv6
- Bijlage Informatieveiligheidstandaarden medio 2023: individuele resultaten per domeinnaam
- De Nulmeting HTTPS en HSTS van 1 juli 2023 is gepubliceerd op de Digitale Overheid pagina Wettelijk verplichte standaarden
- Januari 2023: Overheid voldoet in huidig tempo pas in 2030 aan informatieveiligheidstandaarden