• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • AI
    • Belastingen
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • KaFra Housing
    • KPN
    • Sdu
    • Segment
  • Whitepapers
  • Opleidingen

Drie principes voor een veilige webomgeving

11 oktober 2011 door joostvalkhoff

Lees voor

De golf aan beveiligingsincidenten maakt duidelijk dat gemeenten nog een flinke stap te maken hebben. Dat hoeft niet ingewikkeld te zijn als de problematiek maar serieus wordt genomen. Een paar maatregelen.

VISIE – Brenno de Winter

Wie beveiliging serieus neemt geeft ongeveer tien procent van het IT-budget uit aan de bescherming. Met dat getal rekenen veel auditors die controleren of organisaties aan eisen voldoen. Een verplichte standaard is de ISO-27001, omdat deze op de lijst van open standaarden van het Forum Standaardisatie staan. Daarnaast valt moeilijk te ontkomen aan het uitvoeren van goede technische controles. 

Up-to-date zijn
Toch is de realiteit dat het uitvoeren van audits een langdurig proces is. Veel problemen vallen ook snel op te lossen door de zaken goed op orde te hebben. Veel organisaties houden vaak al bij welke netwerkapparatuur, computers en software er in de organisaties zijn. Zo’n lijst, vaak aangeduid met Configuration Management Database of kortweg CMDB, helpt bij het identificeren van systemen.

Zodra iets van de lijst wordt afgevoerd is de hardware of software ook echt verwijderd. Een simpele check kan dat zekerstellen. Zo voorkomt u dat er een website in compleet onbeheerde toestand achter blijft, want dat is en blijft uw verantwoordelijkheid. De software die vandaag in een constellatie veilig is, hoeft dat morgen niet meer te zijn. Dat vergt continu onderhoud. Een onbeheerd systeem zal uiteindelijk gekraakt worden en dienen als springplank voor kwaadwillenden naar andere systemen, informatie lekken die u niet witl en slecht zijn voor uw reputatie.

Ook daaraan schort het vaak. Veel systemen die tijdens Lektober bij Webwereld naar voren zijn gekomen zijn zwaar verouderd. Microsoft maakt het eenvoudig om bij de tijd te blijven, omdat zij vaste momenten hebben om hun updates aan te bieden. Ook Linux heeft het updateproces kinderlijk eenvoudig gemaakt. Wees dus up-to-date.

Wees minimalistisch

Veel incidenten nemen grotere proporties aan, omdat veel informatie beschikbaar komt. In een aantal voorbeelden werd duidelijk dat een gemeente jaren oude databases met contactmomenten met burgers nog had bewaard. Dat kan wel, maar doe dat niet op de webserver. Daar zou alleen strikt noodzakelijke informatie moeten zijn. Denk na hoe privacygevoelige gegevens zo snel mogelijk op een andere locatie komen, die veiliger is. 

De wetgever verwacht dat ook van u. De informatie die u verwerkt moet volgens de Wbp doelgericht en noodzakelijk zijn. Het is heel eenvoudig. Gegevens die u niet nodig heeft, niet verwerkt, kunnen ook niet gehacked worden. Verstandig beveiligingsbeleid kijkt ook naar de mogelijkheid om zo slim mogelijk met zo min mogelijk gegevens om te gaan.  

Wees alert

De meeste gemeenten hebben snel gehandeld bij incidenten door hun website van het internet te verwijderen. Dat is conform het advies van KING en VNG. Een verstandig besluit, omdat initieel niet altijd duidelijk is wat de gevolgen zijn. Bij twijfel is het wijs altijd van het ergste uit te gaan. Een gemeentewebsite die tijdelijk niet bereikbaar is, is geen ramp maar een site die virussen verspreid wel!

Wees ook alert op andere problemen. Bijna alle hacks zijn te ontdekken door goed te letten op het verkeer dat bij een server aankomt en de logboeken in de gaten te houden. Zo kan zelfs bij een fout in systemen een aanval op het moment dat dit plaatsvindt worden gestopt.

Bij een alerte reactie hoort ook een verstandig communicatiebeleid. Hoe pijnlijk is het als u beweert dat er niets aan de hand is en al snel blijkt u wel lek te zijn. Dit is niet alleen gênant, maar kost geloofwaardigheid. Waarom zou de burger een bestuurder geloven dat er goed wordt omgegaan met de gegevens als u vervolgens moet terugkomen op eerdere uitspraken. Wees realistisch, sportief en fair.

Tagged With: Dordrecht Filed Under: Bestuur

Lees 1 reactie
Vorige artikel
Één slecht beveiligde server, vijftig lekken
Volgende artikel
Rotterdam en Den Haag willen Metropoolregio

Reader Interactions

GERELATEERD

Verdubbeling verwacht van aantal elektrische auto’s in grote steden

Het aantal volledig elektrisch aangedreven auto’s in de Randstad neemt komende jaren naar verwachting explosief toe doordat er steeds meer betaalbare modellen op de markt komen. In de gemeenten Den Haag, Dordrecht en Rotterdam verdubbelt het aantal elektrische auto’s mogelijk binnen twee jaar en in Amersfoort en Utrecht waarschijnlijk binnen vier jaar. Dat blijkt uit onderzoek van netbeheerder Stedin, Rotterdam School... lees verder

Van der Velden waarnemend burgemeester Dordrecht

Peter van der Velden wordt waarnemend burgemeester van Dordrecht. Hij volgt burgemeester Arno Brok op die commissaris van de Koning in Friesland is geworden. Van der Velden was eerder burgemeester in onder meer Rosmalen, Emmen, Bergen op Zoom en Breda. Van der Velden (62 jaar, PvdA) gaat waarnemen tot er in Dordrecht een nieuwe burgemeester... lees verder

Dordtse burgemeester wordt commissaris van de Koning

De Provinciale Staten van Friesland hebben de huidige burgemeester van Dordrecht, Arno Brok, voorgedragen als nieuwe commissaris van de Koning. De fractievoorzitters van alle twaalf partijen en gedeputeerde Sander de Rouwe als adviseur vanuit het college, stelden dit als vertrouwenscommissie voor aan Provinciale Staten. Die hebben het besluit genomen tijdens hun vergadering op 21 december,... lees verder

Comment (1)

  1. pieter elbers says

    22 oktober 2011 at 11:01

    Dit is een prachtig voorbeeld van effectieve en duidelijke informatie van de VNG. Klasse!

    Beantwoorden

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

TOPVACATURES

Strategisch Financieel Adviseur – Gemeente Velsen

Coördinator Omgevingsdialoog Industrie & Gezondheid IJmond – Gemeente Velsen

Senior adviseur auditor concern control – Gemeente Gouda

Gedragswetenschapper – Gemeente Wassenaar

Meer vacatures

LAATSTE ARTIKELEN

Nieuwe ronde Regeling Huisvesting Aandachtsgroepen vanaf juni

28 mei 2025

speelplekken en staalslakken

Staatssecretaris: gebruik geen staalslakken bij speelplekken

28 mei 2025

Recreatiewoning

Kabinet wil permanente bewoning recreatiewoningen 10 jaar toestaan

27 mei 2025

Grote regionale verschillen in arbeidsongeschiktheid

27 mei 2025

Verward gedrag

Meer samenwerking bij aanpak verward of onbegrepen gedrag

27 mei 2025

GEMEENTE.NU PARTNERS

De missie van Segment
  • Segment

De missie van Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’
  • Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’

‘Nieuwe locatie voor een school roept vaak weerstand op’
  • Segment

‘Nieuwe locatie voor een school roept vaak weerstand op’

Crisisbeheer: voorbereiden op cyberaanvallen 
  • Segment

Crisisbeheer: voorbereiden op cyberaanvallen 

Vernieuwend opleidingsaanbod gebiedsontwikkeling
  • Segment

Vernieuwend opleidingsaanbod gebiedsontwikkeling

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar
  • Segment

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar

‘Het oliemannetje in de gemeentelijke machine’
  • Segment

‘Het oliemannetje in de gemeentelijke machine’

Nieuwe trainingen informatieveiligheid bij Segment
  • Segment

Nieuwe trainingen informatieveiligheid bij Segment

Eigen academie Maastricht biedt medewerkers ruime keuze
  • Segment

Eigen academie Maastricht biedt medewerkers ruime keuze

Burgerzaken gaat terug naar school: een nieuw concept
  • Segment

Burgerzaken gaat terug naar school: een nieuw concept

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6
  • Segment

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6

Vijf adviezen om je team up-to-date te houden
  • Segment

Vijf adviezen om je team up-to-date te houden

De drie p’s van Segment
  • Segment

De drie p’s van Segment

Segment: partner in gemeentelijke ontwikkeling
  • Segment

Segment: partner in gemeentelijke ontwikkeling

De Wet open overheid is voor iedereen relevant
  • Segment

De Wet open overheid is voor iedereen relevant

Het diploma Burgerzaken haal je bij Segment
  • Segment

Het diploma Burgerzaken haal je bij Segment

‘Neem je bivak en je matties mee’
  • Segment

‘Neem je bivak en je matties mee’

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 
  • Segment

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 

Vijf tips voor een betere dienstverlening en klantgerichtheid
  • Segment

Vijf tips voor een betere dienstverlening en klantgerichtheid

‘Een feestje van de ceremonie maken’
  • Segment

‘Een feestje van de ceremonie maken’

Van bestemmingplan naar omgevingsplan
  • Segment

Van bestemmingplan naar omgevingsplan

Bereid je voor op extra paspoort- en ID-kaartaanvragen
  • Segment

Bereid je voor op extra paspoort- en ID-kaartaanvragen

Professioneel risicomanagement steeds belangrijker
  • Segment

Professioneel risicomanagement steeds belangrijker

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

De missie van Segment
  • Segment

De missie van Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’
  • Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’


Footer

Snel naar

  • Aanbestedingen
  • AI
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Sdu

SDU