• No results found

Beantwoording IAK-vragen bij Besluit beveiligde verbinding met overheidswebsites en -webapplicaties 1.

N/A
N/A
Protected

Academic year: 2022

Share "Beantwoording IAK-vragen bij Besluit beveiligde verbinding met overheidswebsites en -webapplicaties 1."

Copied!
1
0
0

Bezig met laden.... (Bekijk nu de volledige tekst)

Hele tekst

(1)

Beantwoording IAK-vragen bij Besluit beveiligde verbinding met overheidswebsites en -webapplicaties

1. Wat is de aanleiding

De minister van Binnenlandse Zaken en Koninkrijkrelaties heeft de Tweede Kamer in februari 2017 toegezegd de toepassing van de HTTPS-standaard bij overheidswebsites te zullen verplichten.

Deze standaard zorgt voor een beveiligde verbinding van gebruikers met overheidswebsites (het kenmerkende slotje in de adresbalk van de internetbrowser).

2. Wie zijn betrokken

• Overheidsorganisaties

• Nationaal Cyber Security Centrum (NCSC)

• Forum Standaardisatie 3. Wat is het probleem

Met de groei van de afhankelijkheid van het internet zijn de risico’s voor de veiligheid en privacy van bezoekers van websites eveneens toegenomen. Ieder internetgebruik dat bijvoorbeeld niet via HTTPS verloopt geeft informatie over het gedrag van de gebruiker en kan interessant zijn voor derden om te verzamelen. Het is daarom belangrijk dat bestuursorganen hun websites goed beveiligen.

4. Wat is het doel?

Gebruikers van overheidswebsites moeten erop kunnen vertrouwen dat informatie-uitwisseling vertrouwelijk verloopt doordat de verbinding met website beveiligd is, dat de informatie van de website daadwerkelijk afkomstig is van de beheerder van de website en dat de website

daadwerkelijk hoort bij de gebruikte domeinnaam.

5. Wat rechtvaardigt de overheidsinterventie?

De verplichtstelling is het sluitstuk op ingezet beleid. Voor de HTTPS- en HSTS-standaard geldt momenteel het zogenaamde pas-toe-of-leg-uit-beleid voor open standaarden. Dit beleid houdt kort gezegd in dat op het moment dat een overheidsorganisatie investeert in een ICT-systeem of - dienst, de relevante standaarden van de pas-toe-of leg-uit-lijst van Forum Standaardisatie moeten worden toegepast. Nu hebben overheidsorganisaties nog de mogelijkheid af te wijken van de voorgeschreven standaarden indien hiervoor een zwaarwegende reden is. Met dit besluit verdwijnt die mogelijkheid.

6. Wat is het beste instrument?

De Wet digitale overheid biedt in artikel 3 de mogelijkheid dat bij algemene maatregel van bestuur (amvb) open standaarden aanwijst ten behoeve van verplichte toepassing indien dit proportioneel is gelet op de goede werking, de veiligheid, de betrouwbaarheid, de duurzame toegankelijkheid en de doelmatigheid van het elektronisch verkeer.

7. Wat zijn de (neven)gevolgen voor burgers, bedrijven, overheid en milieu?

De verplichting om HTTPS en HSTS toe te passen op overheidswebsites heeft geen (financiële) gevolgen voor burgers en bedrijven. Alle gangbare versies van de internetbrowsers, zoals Chome, Safari, Firefox en Internet Explorer, ondersteunen de standaarden. Burgers en bedrijven hoeven niets te doen om van het voordeel van een veilige, privacybeschermende verbinding met een overheidswebsite te kunnen profiteren.

Voor overheidsorganisaties die de standaarden nog niet toepassen heeft het besluit tot gevolg dat de standaarden moeten configureren op de webserver en TLS-certificaten toepassen.

Referenties

GERELATEERDE DOCUMENTEN

Toetreding van grote technologie bedrijven en snel groeiende start-ups veranderen de verhoudingen tussen traditionele spelers in het ecosysteem radicaal. Technologies

Gezondheid op  natuurlijke wijze verkregen -dus niet door allerlei pillen- maar door  te kijken naar wat jouw lichaam nodig heeft om goed te kunnen functioneren.. Soms heeft je lijf

Doel is om de huidige pensioenwetgeving in overeenstemming te brengen met de toezeggingen die gedaan zijn aan de Eerste en Tweede Kamer, en tevens de pensioenwetgeving aan te

informatie-uitwisseling bovengrondse en ondergrondse netten, alsmede de artikelen 3, vijfde lid, 4, tweede en vierde lid, en 5, eerste lid en derde tot en met zevende lid, van

Wij zullen niet wijzen met ons vingertje naar elkaar, maar zijn samen verantwoordelijk voor de gelukkige school; medewerkers, ouders en kinderen.

Als u lever- of nierproblemen heeft, kan uw arts een lagere dosis van dit middel geven of beslissen dat dit geneesmiddel niet geschikt is voor u?. Overschakelen

De gebruikelijke dagdosering bedraagt 3-maal daags 1 of 2 tabletten (maximaal 1,5 gram mesalazine per dag) als de ziekte niet actief is (geen klachten geeft).. - Behandeling van

Wanneer u meer Nurofen ingenomen heeft dan toegestaan of als een kind per ongeluk dit geneesmiddel ingenomen heeft, moet u onmiddellijk naar uw arts of de