• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • AI
    • Belastingen
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • KaFra Housing
    • KPN
    • Sdu
    • Segment
  • Whitepapers
  • Opleidingen

Wat er komt kijken bij het instellen van een wachtwoordkluis

12 februari 2020 door Laura Wennekes

Lees voor

Wachtwoorden zijn een belangrijk onderdeel van de gemeentelijke informatiebeveiliging. Door de Baseline Informatiebeveiliging Overheid (BIO), die sinds 1 januari geldt, zijn gemeenten verplicht een wachtwoordkluis voor medewerkers beschikbaar te stellen. Hoe doe je dit?

Gemeenten hanteren sinds 1 januari samen met de rijksoverheid, waterschappen en provincies één uniform normenkader voor informatiebeveiliging: de Baseline Informatiebeveiliging Overheid (BIO). Deze BIO is een ‘update’ van de Baseline Informatiebeveiliging Gemeenten (BIG). Elke gemeente moet sinds 1 januari bezig zijn met het invoeren van de richtlijnen voor informatiebeveiliging, om eind 2020 aan de BIO te voldoen.

Wachtwoordeisen

In de BIO worden wachtwoordeisen benoemd. Hierdoor is het volgens de Informatiebeveiligingsdienst voor gemeenten (IBD) nodig dat nadere regels worden gesteld over wachtwoordbeleid en ondersteunende processen. Een van de BIO-eisen is: ‘Medewerkers worden ondersteund in het beheren van hun wachtwoorden door het beschikbaar stellen van een wachtwoordkluis.’

Daarom heeft de IBD de Handreiking Wachtwoordkluizen gepubliceerd. Deze geeft informatie over het omgaan met wachtwoordenkluizen in relatie tot het wachtwoordbeleid en de maatregelen in de BIO.

Goede wachtwoorden

Wachtwoordbeleid is geen overbodige luxe bij gemeenten. Bijvoorbeeld om te voorkomen dat er informatie op straat komt te liggen. Alle gebruikers van gemeentelijke informatiesystemen moeten goede wachtwoorden kiezen en zijn verantwoordelijk voor de geheimhouding ervan. En dat is best lastig volgens de IBD. Voor steeds meer diensten zijn verschillende wachtwoorden nodig. Daardoor worden wachtwoorden opgeschreven of opgeslagen op onveilige plaatsen. Of de medewerkers kiezen een wachtwoord dat steeds lijkt op het vorige wachtwoord of met een bepaald patroon, omdat het anders ondoenlijk wordt om te onthouden.

Wachtwoordkluis

Een wachtwoordkluis is een verzameling van alle opgeslagen accountgegevens, zoals gebruikersnaam en wachtwoord. Deze kluis is zelf ook weer beveiligd met een wachtwoord, dat doorgaans alleen bij de eigenaar ervan bekend is. De IBD wijst eerlijkheidshalve ook op het risico hiervan. Er is maar één wachtwoord nodig om bij alle andere te komen. ‘Echter het hergebruiken van wachtwoorden en het gebruiken van slechte wachtwoorden is vele malen slechter.’

Risico’s

De handreiking gaat onder meer in op de voordelen van wachtwoordkluizen en de verschillende soorten. Bijvoorbeeld standalone kluizen die als applicatie gebruikt kunnen worden of centraal beheerde kluizen. Ook wordt ingegaan op de risico’s en hoe je daarmee omgaat. Zoals het verliezen van het hoofdwachtwoord en aanvallen op de wachtwoordkluis.

Er zijn diverse eisen te stellen aan wachtwoordkluizen, die aan bod komen in de handreiking. Bij plannen om naar een gemeentebreed beheerde oplossing over te gaan, is het bijvoorbeeld belangrijk om te kijken naar importmogelijkheden vanuit eenvoudigere wachtwoordkluizen.

Acties

Als gemeente is het volgens de IBD het eenvoudigst om te starten met een standalone oplossing, die dan wel centraal als applicatie ‘gedistribueerd’ moet worden. Op die manier kunnen alle gemeentelijke gebruikers in een eigen profiel hun wachtwoorden opslaan en gebruiken. De handreiking biedt een stappenplan hoe je dit invoert in de gemeentelijke organisatie en een voorbeeld voor bijpassend ‘wachtwoordkluisbeleid’.

Tagged With: BIG, BIO, data, inloggen, wachtwoord Filed Under: Cybersecurity, Digitalisering

Reageer
Vorige artikel
Van theorie naar City Deal
Volgende artikel
Wmo-abonnement: vertraging systeem en meer gebruik

Reader Interactions

GERELATEERD

Autoriteit Persoonsgegevens op inspectie bij gemeenten

De komende maanden zal de Autoriteit Persoonsgegevens (AP) verschillende gemeenten steekproefsgewijs bezoeken. Via deze inspecties wil de AP controleren hoe gemeenten omgaan met de privacy en persoonsgegevens van burgers en eventueel helpen met verbetering.

Wijziging Kadasterwet schiet tekort in databescherming 

Het voorstel voor de wijziging van de Kadasterwet voorkomt niet dat onbetrouwbare partijen toegang krijgen tot kadastergegevens. Dat zegt de Autoriteit Persoonsgegevens (AP) na toetsing van het concept.  De AP stelt dat de wetswijziging niet kan doorgaan als er geen goede maatregelen zijn om te voorkomen dat onbetrouwbare bedrijven toegang krijgen tot persoonsgegevens.  Tekortkomingen Kadasterwet ... lees verder

Montferland AI

Montferland koploper met huisgemaakte AI

Sommige gemeenten maken gebruik van chatbots, die 24/7 vragen van inwoners afhandelen. De VNG wil de virtuele assistent landelijk uitrollen. Het kleine Montferland speelt een sleutelrol in deze ambitie en heeft AI omarmd met nog meer toepassingen. Steeds meer inwoners maken kennis met de virtuele assistenten van gemeenten. Voorbeelden zijn het door Tilburg en Utrecht... lees verder

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

TOPVACATURES

Senior Planeconoom – Gemeente Lelystad

Lead Buyer – Gemeente Eindhoven

Programmadirecteur Duin- en Bollenstreek Samenwerking – Gemeente Katwijk

Omgevingsmanager – Gemeente Tilburg

Bestuursadviseur – Gemeente Nijkerk

Meer vacatures

Gerelateerde vacatures

Inkoopadviseur – 36 uur – Gemeente Westland

Manager Sociale Werkvoorziening Den Haag Werkt – Gemeente Den Haag

Waterbeheerder – SED organisatie

LAATSTE ARTIKELEN

integraal jeugdbeleid

‘Met een integrale aanpak kun je de jeugd beter helpen’

22 mei 2025

Huurbevriezing op de tocht

22 mei 2025

Belastingdienst beschermt mensen met schulden onvoldoende

22 mei 2025

Overheid blijft Amerikaanse cloud gebruiken ondanks zorgen

21 mei 2025

Woningbouwimpuls_De Jonge pareert kritiek

Financiële bijdrage voor gemeenten per gebouwd huis

21 mei 2025

GEMEENTE.NU PARTNERS

De missie van Segment
  • Segment

De missie van Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’
  • Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’

‘Nieuwe locatie voor een school roept vaak weerstand op’
  • Segment

‘Nieuwe locatie voor een school roept vaak weerstand op’

Crisisbeheer: voorbereiden op cyberaanvallen 
  • Segment

Crisisbeheer: voorbereiden op cyberaanvallen 

Vernieuwend opleidingsaanbod gebiedsontwikkeling
  • Segment

Vernieuwend opleidingsaanbod gebiedsontwikkeling

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar
  • Segment

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar

‘Het oliemannetje in de gemeentelijke machine’
  • Segment

‘Het oliemannetje in de gemeentelijke machine’

Nieuwe trainingen informatieveiligheid bij Segment
  • Segment

Nieuwe trainingen informatieveiligheid bij Segment

Eigen academie Maastricht biedt medewerkers ruime keuze
  • Segment

Eigen academie Maastricht biedt medewerkers ruime keuze

Burgerzaken gaat terug naar school: een nieuw concept
  • Segment

Burgerzaken gaat terug naar school: een nieuw concept

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6
  • Segment

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6

Vijf adviezen om je team up-to-date te houden
  • Segment

Vijf adviezen om je team up-to-date te houden

De drie p’s van Segment
  • Segment

De drie p’s van Segment

Segment: partner in gemeentelijke ontwikkeling
  • Segment

Segment: partner in gemeentelijke ontwikkeling

De Wet open overheid is voor iedereen relevant
  • Segment

De Wet open overheid is voor iedereen relevant

Het diploma Burgerzaken haal je bij Segment
  • Segment

Het diploma Burgerzaken haal je bij Segment

‘Neem je bivak en je matties mee’
  • Segment

‘Neem je bivak en je matties mee’

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 
  • Segment

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 

Vijf tips voor een betere dienstverlening en klantgerichtheid
  • Segment

Vijf tips voor een betere dienstverlening en klantgerichtheid

‘Een feestje van de ceremonie maken’
  • Segment

‘Een feestje van de ceremonie maken’

Van bestemmingplan naar omgevingsplan
  • Segment

Van bestemmingplan naar omgevingsplan

Bereid je voor op extra paspoort- en ID-kaartaanvragen
  • Segment

Bereid je voor op extra paspoort- en ID-kaartaanvragen

Professioneel risicomanagement steeds belangrijker
  • Segment

Professioneel risicomanagement steeds belangrijker

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

De missie van Segment
  • Segment

De missie van Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’
  • Segment

‘Met een integrale aanpak kun je de jeugd beter helpen’


Footer

Snel naar

  • Aanbestedingen
  • AI
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Sdu

SDU