• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • AI
    • Belastingen
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • KaFra Housing
    • KPN
    • Sdu
    • Segment
  • Whitepapers
  • Opleidingen

Opinie 1500 Sinterklazen lossen IT problemen op

5 december 2011 door joostvalkhoff

Lees voor

Privacy- en beveiligingsproblemen met gemeentelijke sites hebben meestal te maken met webapplicaties. Goed nieuws: er is een oplossing. Slecht nieuws: Den Haag negeert het.

– COLUMN – Brenno de Winter

De vlag kan uit: gemeenten zijn weer aangesloten op DigiD. Daarmee is de acute crisis voorbij. Toch is het signaal van Lektober wel iets sterker dan alleen het falen van een beperkt aantal gemeentelijke websites. Het gaat erom dat in de meeste gevallen webapplicaties het laten afweten. Dan liggen systemen open en dan kunnen onverlaten in databases. Gelukkig is er ook daarvoor een oplossing.
 
Kant en klare oplossingen
Al tien jaar is er een internationale organisatie bezig met het beveiligen van webapplicaties. Dat doet de organisatie OWASP, een samenwerkingsverband van 1500 technisch experts en bedrijven met vertakkingen over de hele wereld. Door de omvang bieden ze nu handleidingen, standaarden, oplossingen voor het testen, omgevingen om te leren hoe je zwakheden in webapplicaties moet vinden en ze moet oplossen en het uitwisselen van kennis.
 
Het mooiste van alles is dat alle kennis gratis beschikbaar is om iedereen te helpen. Zeg maar net zoiets als een bisschop van Myra, die het leed van een bruid niet kon verkroppen en de bruidskleding regelt. Dat is noodzakelijk om niet noodzakelijk leed te voorkomen. OWASP bestaat uit zo’n 1500 Sinterklazen die vooral dingen doen voor het algemeen belang.
 
Niet voor Nederland
Het enige wat eigenlijk nog zou moeten, is dat iemand de schouders eronder zet en de kennis in het Nederlands vertaald. Dan kun je dat aan gemeenten geven, terwijl burgers meeprofiteren. Als die kennis was toegepast was geen van de gemeentesites uit Lektober onderwerp van discussie geweest. Zo simpel had het kunnen zijn.
 
Afgelopen vrijdag was er een korte conferentie in Luxemburg van OWASP Benelux waar juist over dit soort problematieken wordt gesproken. Experts wisselden daar kennis uit om niet alleen ellende te voorkomen, maar ook om te zorgen dat een breed publiek hier toegang toe kan krijgen. Eigenlijk is alles er wat je nodig hebt. De grote afwezige was: de Nederlandse overheid.
 
Desgevraagd liet Govcert weten ‘fan’ te zijn van het project, maar navraag schetst een ander beeld: Govcert blijkt structureel afwezig op bijeenkomsten, heeft in tien jaar tijd zelfs nog nooit met de beveiligers om de tafel gezeten. Heeft de kennis dus nooit doorgegeven en ook nooit iets te bijgedragen. Het is net zoiets als geloven in Sinterklaas, maar niet je schoen willen zetten uit angst dat je leuke kadootjes krijgt of zeggen salaris te willen hebben maar stiekem de opgegeven bankrekening opheffen.
 
Nederland kennisland
Het is ongelofelijk dat een organisatie zo hautain kan blijven. Het gaat niet goed in Nederland. Het oplossen van oppervlakkige problemen rond beveiliging, om maar weer naar DigiD te wijzen, maakt gemeentelijke ICT’ers niet minder zoekend. Ik heb er veel gesproken de laatste weken. Mij is wel duidelijk dat daar de wil wel aanwezig is, maar dat ondersteuning en richting noodzakelijk is. OWASP zou een mooie steun zijn.
 
Omdat het vijf december is stopt de Sint in de schoen van al die goedwillende gemeente-ambtenaren: een top tien van grote problemen met veel sites, een standaard voor het checken op beveiliging, de “OWASP Application Security Verification Standard 2009” en het “Software Assurance Maturity Model” om te groeien in de kwaliteit van webapplicaties. Geschenken van een Sint voor ICT’er en bestuurder.
 
Epiloog: de conferentie van OWASP werd – gelet op de kwaliteit – gehouden op de Universiteit van Luxemburg en kostte in totaal net achtduizend euro. De toegang was gratis. Dat staat in schril contrast tot de 240.000 euro van het Govcert-symposium waar ook gemeente-ambtenaren zijn geweigerd. Dat symposium vierde het sociale event op de SS Rotterdam. Dat schip vaart ondanks een investering van 200 miljoen in tegenstelling tot de pakjesboot niet.

Volg Gemeente.nu via Twitter >>

Tagged With: Den Haag Filed Under: Blog

Lees 1 reactie
Vorige artikel
Regie vraagt om aandacht voor leveranciers
Volgende artikel
Het Nieuwe Werken: doe het niet!

Reader Interactions

GERELATEERD

explosies Den Haag

Gemeente vangt huishoudens op na explosies Den Haag

Foto: Burgemeester Jan van Zanen van Den Haag bezoekt samen met het koninklijk paar het rampgebied na de explosies aan de Tarwekamp in de Haagse wijk Mariahoeve / Koen van Weel, ANP De gemeente Den Haag verzorgt opvang voor 19 huishoudens die niet meer terug kunnen naar hun woning als gevolg van explosies aan de Tarwekamp zaterdagochtend.... lees verder

Operationele technologie Den Haag gehackt

Tijdens het terugkerende Hâck The Hague evenement werd dit keer op verzoek operationele technologie (OT) gehackt, zoals stoplichten en camera’s. Hackers vonden verschillende kwetsbaarheden van uiteenlopende veiligheidsrisico’s. Inmiddels hebben meer gemeenten vergelijkbare projecten opgestart. De hofstad zette deze editie opnieuw eerlijke hackers in om kwetsbaarheden in de gemeentelijke systemen op te sporen. Zes uur lang namen... lees verder

Gratis OV voor kinderen tegen vervoersarmoede

In Amsterdam mogen kinderen binnenkort opnieuw gratis met het openbaar vervoer (OV) reizen. Ook andere gemeenten zetten dit middel in, om zowel reizen met het OV te stimuleren als vervoersarmoede tegen te gaan. In de gemeente Amsterdam kunnen kinderen van 4 tot en met 11 jaar vanaf 20 juli tot en met 5 januari 2025... lees verder

Comment (1)

  1. Paul van der Hart says

    6 december 2011 at 00:27

    Verbazingwekkend is niet alleen dat het Rijk gemeentelijke it-ers in de steek laat.

    Ook de eigen organisaties als NOiV, KING, VNG en VIAG zijn kennelijk niet ge?nteresseerd. Liever gezellig congresseren over Het Nieuwe Werken dan de echte keiharde problemen van hun eigen leden aanpakken.

    Ondanks alle vrome woorden van een Tof Thisen komt er van een werkelijke aanpak niets terecht. Ook burgemeesters en wethouders komen niet massaal in opstand tegen hun eigen clubs, of het rijk.

    Verbijsterende vertoning van een schunnig en pervers amateurisme.

    Beantwoorden

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

TOPVACATURES

Senior Projectmanager Onderwijshuisvesting – Gemeente Eindhoven

Senior Juristen – Gemeente Wassenaar

Meer vacatures

Gerelateerde vacatures

Senior Projectleider Openbaar Vervoer – Gemeente Den Haag

LAATSTE ARTIKELEN

Tijdelijke woningen winnen terrein

16 mei 2025

Opinie Evaluatie Omgevingswet: we hebben allemaal gelijk

16 mei 2025

Politieke onrust in Alphen aan den Rijn: voorlopig geen nieuwe burgemeester

16 mei 2025

VNG, COA en Vluchtelingenwerk: ‘Trek de spreidingswet niet in’

15 mei 2025

spelregels AI gemeenten

AI-spelregels voegen voor gemeenten weinig toe

15 mei 2025

GEMEENTE.NU PARTNERS

De missie van Segment
  • Segment

De missie van Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’

‘Nieuwe locatie voor een school roept vaak weerstand op’
  • Segment

‘Nieuwe locatie voor een school roept vaak weerstand op’

Crisisbeheer: voorbereiden op cyberaanvallen 
  • Segment

Crisisbeheer: voorbereiden op cyberaanvallen 

Vernieuwend opleidingsaanbod gebiedsontwikkeling
  • Segment

Vernieuwend opleidingsaanbod gebiedsontwikkeling

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar
  • Segment

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar

‘Het oliemannetje in de gemeentelijke machine’
  • Segment

‘Het oliemannetje in de gemeentelijke machine’

Nieuwe trainingen informatieveiligheid bij Segment
  • Segment

Nieuwe trainingen informatieveiligheid bij Segment

Eigen academie Maastricht biedt medewerkers ruime keuze
  • Segment

Eigen academie Maastricht biedt medewerkers ruime keuze

Burgerzaken gaat terug naar school: een nieuw concept
  • Segment

Burgerzaken gaat terug naar school: een nieuw concept

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6
  • Segment

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6

Vijf adviezen om je team up-to-date te houden
  • Segment

Vijf adviezen om je team up-to-date te houden

De drie p’s van Segment
  • Segment

De drie p’s van Segment

Segment: partner in gemeentelijke ontwikkeling
  • Segment

Segment: partner in gemeentelijke ontwikkeling

De Wet open overheid is voor iedereen relevant
  • Segment

De Wet open overheid is voor iedereen relevant

Het diploma Burgerzaken haal je bij Segment
  • Segment

Het diploma Burgerzaken haal je bij Segment

‘Neem je bivak en je matties mee’
  • Segment

‘Neem je bivak en je matties mee’

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 
  • Segment

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 

Vijf tips voor een betere dienstverlening en klantgerichtheid
  • Segment

Vijf tips voor een betere dienstverlening en klantgerichtheid

‘Een feestje van de ceremonie maken’
  • Segment

‘Een feestje van de ceremonie maken’

Van bestemmingplan naar omgevingsplan
  • Segment

Van bestemmingplan naar omgevingsplan

Bereid je voor op extra paspoort- en ID-kaartaanvragen
  • Segment

Bereid je voor op extra paspoort- en ID-kaartaanvragen

Professioneel risicomanagement steeds belangrijker
  • Segment

Professioneel risicomanagement steeds belangrijker

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

De missie van Segment
  • Segment

De missie van Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’


Footer

Snel naar

  • Aanbestedingen
  • AI
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Sdu

SDU