Notitie open standaarden, adoptie 25 juni 2025

Content

Vergadering: Forum Standaardisatie, 25 juni 2025

Agendapunt: 5

Documentnummer: FS-20250625.5

Aan: Forum Standaardisatie

Van: Stuurgroep Open Standaarden

Bijlagen: 

  • 5A Duiding en Maatregelen Monitor Open Standaarden 2025
  • 5A1 Rapportage Hoofdlijnen en conclusies MOS 2025
  • 5A2 Rapportage Aanbestedingen MOS 2025
  • 5A3 Rapportage Survey MOS 2025
  • 5A4 Proof of Concept AI monitoring van open standaarden
  • 5C Update sponsorschap en verspreiding IV-meting en Monitor OS 

Rechten: CC0 publieke domeinverklaring

Samenvatting

Ter besluitvorming

  1. Monitor Open Standaarden 2025
  2. Meting Informatieveiligheidstandaarden voorjaar 2025

Ter bespreking

  1. Update sponsorschap en verspreiding IV-meting en Monitor Open Standaarden door Forumleden  

Ter besluitvorming

Ad A. Monitor Open Standaarden 2025

[bijlagen 5A, 5A1-5A4]

Forum Standaardisatie wordt gevraagd om:

  1. kennis te nemen van de verschillende onderdelen van de Monitor Open Standaarden 2025 en deze vast te stellen;
  2. in te stemmen met de voorgestelde duiding en maatregelen, dan wel om voorstellen te

doen tot wijziging;

zodat deze stukken kunnen worden doorgeleid naar het OBDO en vervolgens naar de Tweede Kamer.

Toelichting

In de bijlage vindt u een oplegnotitie waarin de resultaten uit de onderzoeken worden geduid, en door het Forum diverse verbetermaatregelen worden voorgesteld gericht aan het OBDO en -waar van toepassing- het Ministerie van BZK en het Ministerie van EZ.

Op 17 juni presenteerden de hoofdonderzoekers Siwert de Groot en Ruud Hogendoorn de resultaten van de verschillende onderzoeken in een online sessie.

Na bespreking in het Forum worden de onderzoeksrapporten, inclusief deze al dan niet aangepaste Duiding & Maatregelen notitie, verzonden naar het OBDO en parallel daaraan aan de beleidsopdrachtgevers bij het Ministerie van BZK en het Ministerie van EZ. Na behandeling in het OBDO van september 2025 stuurt de staatsecretaris van BZK de Monitor met een reactie op de geadviseerde verbetermaatregelen naar de Tweede Kamer.

De jaarlijkse onderzoeksagenda “Monitor Open Standaarden” heeft tot doel om de staatsecretaris van BZK in staat te stellen om aan de Tweede Kamer te rapporteren over de uitvoering van het open standaarden beleid. Omdat het OBDO als taak opgedragen heeft gekregen om het gebruik van de ‘Pas toe of leg uit’ standaarden overheidsbreed te stimuleren en te volgen, ontvangt het OBDO naast de onderzoeksresultaten diverse voorstellen van het Forum over (mede) door hen te initiëren dan wel te onderschrijven maatregelen. 

De Monitor bevat dit jaar de volgende onderdelen:

  1. Het samenvattende document met hoofdlijnen en conclusies (ICTU);
  2. Het onderzoek naar de uitvraag van open standaarden bij aanbestedingen, en het onderzoek naar de naleving van het “Leg Uit” onderdeel in de jaarverslagen (ICTU, PBLQ, Open State Foundation);
  3. De Survey Open Standaarden 2025 (ICTU). 

Net als vorig jaar zal het onderzoek naar de gebruiksgegevens afkomstig van de beheerders op een later moment dit jaar als zelfstandige publicatie worden geagendeerd. 

Tot slot, is een verslag van de Proof of Concept (POC) bijgevoegd waarin is de ondersteunende rol van kunstmatige intelligentie (AI) bij het beoordelen van aanbestedingen is onderzocht.

Ad B. Meting Informatieveiligheidstandaarden 
          voorjaar 2025

Forum Standaardisatie wordt gevraagd om:

  1. kennis te nemen van de resultaten en aanbevelingen van de Meting Informatieveiligheidstandaarden voorjaar 2025;
  2. in te stemmen met de doorgeleiding van de rapportage (waarin resultaten en aanbevelingen zullen worden vastgelegd) naar het OBDO;

Toelichting

Forum Standaardisatie onderzoekt ieder half jaar met behulp van Internet.nl het gebruik van verplichte standaarden voor de beveiliging van websites en e mail bij overheidsorganisaties, en bekijkt of deze via IPv6 bereikbaar zijn. Voor deze standaarden heeft het Overheidsbreed Beleidsoverleg Digitale Overheid (OBDO) overheidsbrede streefbeeldafspraken met uiterste implementatiedata gemaakt.

De resultaten van de meting van voorjaar 2025 (peildatum 31 maart) laten op hoofdlijnen eenzelfde beeld zien voor de website-standaarden als bij de vorige meting van medio 2024. Voor de email-standaarden is daarentegen wel een significante verbetering zichtbaar, vooral m.b.t. de standaarden DANE en IPv6. Dit laatste is te verklaren doordat Microsoft eerder achterbleef maar sinds kort, mede door acties van Forum Standaardisatie, ondersteuning biedt voor beide open standaarden.  De verbeteringen zijn groter bij decentrale overheden dan bij de centrale overheid. Dit is te verklaren door het grotere marktaandeel van Microsoft Online Exchange onder de decentrale overheden.

Tijdens de Forum-vergadering worden de resultaten van de laatste Meting Informatieveiligheidstandaarden kort gepresenteerd. De rapportage van deze meting met daarin de resultaten en aanbevelingen wordt vervolgens aan het Overheidsbreed Beleidsoverleg Digitale Overheid (OBDO) voorgelegd.

Ter bespreking

Ad C. Update sponsorschap en verspreiding IV-meting en Monitor Open Standaarden door Forumleden  

  1. In de bijlage treft u een overzicht aan van de huidige stand van zaken, voor zover bekend, met betrekking tot de verspreiding en agendering van de Monitor Open Standaarden en van de laatste Meting Informatieveiligheidsstandaarden (hierna: IV-meting).
    1. De leden van het Forum Standaardisatie hebben afgesproken dat ieder Forum-lid de Monitor Open Standaarden en IV-meting actief onder de aandacht brengt bij zijn/haar eigen achterban.
    2. Daarnaast hebben de leden van het OBDO op 18 maart 2020 herbevestigd om de Monitor Open Standaarden en de IV-meting te agenderen in hun organisatie en hun achterban, inclusief verschillende gremia waar beleid wordt ontwikkeld met een sterke ICT-component. Ook herbevestigden zij aan te sturen op het opnemen van eventuele 'leg uit' in het jaarverslag van hun organisatie dan wel de jaarverslagen van hun achterban.
  2. De Forum-leden zijn ook sponsor van een of meerdere Forum-onderwerpen. Dit is eveneens weergegeven in de bijlage. 

Documentatie-type