Gemeenten hebben hun e-mail slecht beveiligd, zo stelt het magazine Binnenlands Bestuur aan de hand van een steekproef met de e-maildomeinen van vijftig verschillende gemeenten. De meeste gemeenten voldoen niet aan standaarden als dkim, dmarc en spf om spoofing, spam en phishing terug te dringen.
Alleen Den Haag, ‘s-Hertogenbosch en Woerden maken wel gebruik van de standaarden. Daardoor is het bij veel gemeenten bijvoorbeeld mogelijk om phishingmails te versturen die vanuit de gemeente afkomstig lijken. Ook een beveiligde gegevensuitwisseling via tls-encryptie is voor veel gemeenten een probleem, omdat er geen gebruik van starttls wordt gemaakt. Hiermee kan er een smtp-sessie over tls worden opgezet. Van de vijftig geteste gemeenten maken er 14 geen gebruik van tls.
"Zonder deze standaarden kan iedereen zonder problemen een niet van echt te onderscheiden e-mail sturen namens een willekeurige ambtenaar", zegt Michiel Leenaars, directeur van Internet Society Nederland. Hij stelt dat veel overheidsorganisaties behoorlijk laks zijn als het op informatiebeveiliging aankomt. "Ook als ze er al jaren op worden gewezen door externe beveiligingsexperts en organisaties als NCSC en Forum Standaardisatie."
Deze posting is gelocked. Reageren is niet meer mogelijk.