Nederlandse gemeenten moeten uiteindelijk eind 2017 verschillende standaarden zoals starttls, dkim+spf en dnssec hebben geïmplementeerd om hun e-mail beter te beveiligen. Dat laat minister Plasterk van Binnenlandse Zaken op Kamervragen van de PvdA weten (pdf).
Het magazine Binnenlands Bestuur stelde onlangs aan de hand van een steekproef met de e-maildomeinen van vijftig verschillende gemeenten dat gemeentelijke e-mail slecht beveiligd is. Zo zouden de meeste gemeenten niet voldoen aan standaarden als dkim, dmarc en spf om spoofing, spam en phishing terug te dringen. Ook een beveiligde gegevensuitwisseling via tls-encryptie is voor veel gemeenten een probleem, omdat er geen gebruik van starttls wordt gemaakt.
Plasterk laat nu weten dat dkim+spf (bedoeld om phishing tegen te gaan) en dnssec (een dns-extensie bedoeld om domeinnamen te beveiligen) op de pas-toe-of-leg-uit lijst van het Forum Standaardisatie staan. Dmarc (ook bedoeld om phishing te voorkomen) en starttls (voor het opzetten van een beveiligde verbinding) in combinatie met dane (dns-gebaseerde authenticatie) kandidaat zijn om op de lijst te worden opgenomen. De open standaarden die op de pas-toe-of-leg-uit lijst staan zijn voor overheidsinstanties verplicht bij de aanschaf, aankoop, aanbesteding of ontwikkeling van nieuwe diensten.
Volgens Plasterk is voor deze standaarden door het Nationaal Beraad een adoptie-impuls afgesproken. "Met het streefbeeld om de beveiligingsstandaarden die reeds op de pas-toe-of-leg-uit-lijst staan (tls, dkim+spf en dnssec) - daar waar van toepassing - uiterlijk eind 2017 te hebben geïmplementeerd", aldus de minister. Hij laat verder weten dat gemeenten op verschillende fronten aan de bestrijding van spam en phishing werken. Daarbij gaat het volgens Plasterk in de eerste plaats om het vergroten van de bewustwording binnen gemeenten.
Daarnaast is er ook het technische aspect. Zo zal de Informatiebeveiligingsdienst voor gemeenten (IBD) factsheets rond de implementatie van dmarc, spf en dkim gaan maken om gemeenten op de hoogte te brengen van de standaarden en de voordelen van het implementeren ervan. Verder informeert IBD de betrokken leveranciers van klantcontactcentra, hostingpartijen en providers over de standaarden, zodat ze zich klaar kunnen maken voor vragen van gemeenten.
Deze posting is gelocked. Reageren is niet meer mogelijk.