• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • Belastingen
    • Big data
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • Centric
    • Segment
    • TAUW
    • Sdu VIND
    • Sdu VIND Inkoop en Aanbesteding
  • Whitepapers
  • Opleidingen

Opinie 1500 Sinterklazen lossen IT problemen op

5 december 2011 door joostvalkhoff

Privacy- en beveiligingsproblemen met gemeentelijke sites hebben meestal te maken met webapplicaties. Goed nieuws: er is een oplossing. Slecht nieuws: Den Haag negeert het.

– COLUMN – Brenno de Winter

De vlag kan uit: gemeenten zijn weer aangesloten op DigiD. Daarmee is de acute crisis voorbij. Toch is het signaal van Lektober wel iets sterker dan alleen het falen van een beperkt aantal gemeentelijke websites. Het gaat erom dat in de meeste gevallen webapplicaties het laten afweten. Dan liggen systemen open en dan kunnen onverlaten in databases. Gelukkig is er ook daarvoor een oplossing.
 
Kant en klare oplossingen
Al tien jaar is er een internationale organisatie bezig met het beveiligen van webapplicaties. Dat doet de organisatie OWASP, een samenwerkingsverband van 1500 technisch experts en bedrijven met vertakkingen over de hele wereld. Door de omvang bieden ze nu handleidingen, standaarden, oplossingen voor het testen, omgevingen om te leren hoe je zwakheden in webapplicaties moet vinden en ze moet oplossen en het uitwisselen van kennis.
 
Het mooiste van alles is dat alle kennis gratis beschikbaar is om iedereen te helpen. Zeg maar net zoiets als een bisschop van Myra, die het leed van een bruid niet kon verkroppen en de bruidskleding regelt. Dat is noodzakelijk om niet noodzakelijk leed te voorkomen. OWASP bestaat uit zo’n 1500 Sinterklazen die vooral dingen doen voor het algemeen belang.
 
Niet voor Nederland
Het enige wat eigenlijk nog zou moeten, is dat iemand de schouders eronder zet en de kennis in het Nederlands vertaald. Dan kun je dat aan gemeenten geven, terwijl burgers meeprofiteren. Als die kennis was toegepast was geen van de gemeentesites uit Lektober onderwerp van discussie geweest. Zo simpel had het kunnen zijn.
 
Afgelopen vrijdag was er een korte conferentie in Luxemburg van OWASP Benelux waar juist over dit soort problematieken wordt gesproken. Experts wisselden daar kennis uit om niet alleen ellende te voorkomen, maar ook om te zorgen dat een breed publiek hier toegang toe kan krijgen. Eigenlijk is alles er wat je nodig hebt. De grote afwezige was: de Nederlandse overheid.
 
Desgevraagd liet Govcert weten ‘fan’ te zijn van het project, maar navraag schetst een ander beeld: Govcert blijkt structureel afwezig op bijeenkomsten, heeft in tien jaar tijd zelfs nog nooit met de beveiligers om de tafel gezeten. Heeft de kennis dus nooit doorgegeven en ook nooit iets te bijgedragen. Het is net zoiets als geloven in Sinterklaas, maar niet je schoen willen zetten uit angst dat je leuke kadootjes krijgt of zeggen salaris te willen hebben maar stiekem de opgegeven bankrekening opheffen.
 
Nederland kennisland
Het is ongelofelijk dat een organisatie zo hautain kan blijven. Het gaat niet goed in Nederland. Het oplossen van oppervlakkige problemen rond beveiliging, om maar weer naar DigiD te wijzen, maakt gemeentelijke ICT’ers niet minder zoekend. Ik heb er veel gesproken de laatste weken. Mij is wel duidelijk dat daar de wil wel aanwezig is, maar dat ondersteuning en richting noodzakelijk is. OWASP zou een mooie steun zijn.
 
Omdat het vijf december is stopt de Sint in de schoen van al die goedwillende gemeente-ambtenaren: een top tien van grote problemen met veel sites, een standaard voor het checken op beveiliging, de “OWASP Application Security Verification Standard 2009” en het “Software Assurance Maturity Model” om te groeien in de kwaliteit van webapplicaties. Geschenken van een Sint voor ICT’er en bestuurder.
 
Epiloog: de conferentie van OWASP werd – gelet op de kwaliteit – gehouden op de Universiteit van Luxemburg en kostte in totaal net achtduizend euro. De toegang was gratis. Dat staat in schril contrast tot de 240.000 euro van het Govcert-symposium waar ook gemeente-ambtenaren zijn geweigerd. Dat symposium vierde het sociale event op de SS Rotterdam. Dat schip vaart ondanks een investering van 200 miljoen in tegenstelling tot de pakjesboot niet.

Volg Gemeente.nu via Twitter >>

Tagged With: Den Haag Filed Under: Blog

Lees 1 reactie
Vorige artikel
Regie vraagt om aandacht voor leveranciers
Volgende artikel
Het Nieuwe Werken: doe het niet!

Reader Interactions

GERELATEERD

Bijna twee jaar celstraf geëist tegen ex-wethouder De Mos

Foto: Twitter Hart voor Den Haag Het Openbaar Ministerie eist 22 maanden onvoorwaardelijke gevangenisstraf tegen de Haagse ex-wethouder Richard de Mos. Plus een verbod van vier jaar om in het bestuur van een gemeente, provincie of waterschap te zitten en een geldboete van 8500 euro. De Mos noemt de eisen ‘krankzinnig’. De eisen werden woensdag... lees verder

Ambtelijke corruptie gemeente Den Haag

Nieuw geval van ambtelijke corruptie in Den Haag

Opnieuw is een medewerker van de gemeente Den Haag opgepakt voor het maken van valse identiteitsbewijzen en rijbewijzen. De 32-jarige man werd afgelopen woensdag gearresteerd, maakte het Openbaar Ministerie dinsdag bekend. ‘Het vermoeden is dat hij tegen betaling valse papieren leverde. Hoe vaak hij dit heeft gedaan, staat op dit moment niet vast,’ meldt het... lees verder

De Haag - Mobilitheek

Goed voorbeeld – Den Haag zet in op uitleen van sporthulpmiddelen

foto: gemeente Den Haag/Joris den Blaauwen Inwoners met een fysieke beperking die willen sporten of bewegen kunnen in de Haagse Mobilitheek voorlichting krijgen, zich oriënteren en sporthulpmiddelen lenen en uitproberen. ‘We zagen hiervoor een groeiende behoefte ontstaan.’ Den Haag voegt zicht hiermee bij een groeiend aantal gemeenten, dat lokale initiatieven opzet om inwoners met een... lees verder

Comment (1)

  1. Paul van der Hart says

    6 december 2011 at 00:27

    Verbazingwekkend is niet alleen dat het Rijk gemeentelijke it-ers in de steek laat.

    Ook de eigen organisaties als NOiV, KING, VNG en VIAG zijn kennelijk niet ge?nteresseerd. Liever gezellig congresseren over Het Nieuwe Werken dan de echte keiharde problemen van hun eigen leden aanpakken.

    Ondanks alle vrome woorden van een Tof Thisen komt er van een werkelijke aanpak niets terecht. Ook burgemeesters en wethouders komen niet massaal in opstand tegen hun eigen clubs, of het rijk.

    Verbijsterende vertoning van een schunnig en pervers amateurisme.

    Beantwoorden

Geef een antwoord Reactie annuleren

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

GEMEENTEVACATURES

Teamcoördinator Sociaal domein (team inburgering & inkomen) – Gemeente Gouda

Data-analist Sociaal domein – Gemeente Gouda

Senior beleidsadviseur Jeugdhulp – Gemeente Gouda

Adviseur inrichting openbare ruimte – Gemeente Gouda

Toezichthouder WMO/Jeugdwet – Gemeente Gouda

Meer vacatures

LAATSTE ARTIKELEN

Slimme ontmoetingsplek goed voor sociale samenhang

24 maart 2023

Europees geld om inwoners mee te laten doen aan maatschappij

23 maart 2023

Utrecht goed op weg met snelle schuldhulpverlening

23 maart 2023

Spreidingswet ondanks kritiek RvS nauwelijks aangescherpt

23 maart 2023

Opinie Banken, bruggen en kunst van gerecycled plastic

22 maart 2023

GEMEENTE.NU PARTNERS

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Opinie Standaardisatie nodig om Common Ground van de grond te krijgen
  • Centric

Opinie Standaardisatie nodig om Common Ground van de grond te krijgen

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Opinie Common Ground moet breder gedragen worden
  • Centric

Opinie Common Ground moet breder gedragen worden

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Compleet juridisch cursusprogramma voor de waterschapwereld
  • Segment

Compleet juridisch cursusprogramma voor de waterschapwereld

Risico’s en kansen van Common Ground
  • Centric

Risico’s en kansen van Common Ground

Maak medewerkers bewust van cybersecurity
  • Centric

Maak medewerkers bewust van cybersecurity

Digitaliseren in Rotterdam: ‘Volledig vanuit één systeem werken’
  • Centric

Digitaliseren in Rotterdam: ‘Volledig vanuit één systeem werken’

Centric en Arda vergroten securitybewustzijn binnen organisaties
  • Centric

Centric en Arda vergroten securitybewustzijn binnen organisaties

Centric en DiVault, voor duurzaam toegankelijke gemeenten
  • Centric

Centric en DiVault, voor duurzaam toegankelijke gemeenten

‘Co-creatie’ betekent nog niet vanzelf maatwerk 
  • Centric

‘Co-creatie’ betekent nog niet vanzelf maatwerk 

Digitale terinzagelegging volgens Common Ground
  • Centric

Digitale terinzagelegging volgens Common Ground

Blog – Delen die data: Omgevingswet is niet gebaat bij eilandjes
  • Centric

Blog – Delen die data: Omgevingswet is niet gebaat bij eilandjes

Blog – Gebruiksgemak is ook werk uit handen nemen
  • Centric

Blog – Gebruiksgemak is ook werk uit handen nemen

Voorbereid op de piek in Bbz-aanvragen?
  • Centric

Voorbereid op de piek in Bbz-aanvragen?

Podcast – Rechtmatigheid implementeren in de organisatie
  • Segment

Podcast – Rechtmatigheid implementeren in de organisatie

Blog – Nuchter innoveren met Rotterdam
  • Centric

Blog – Nuchter innoveren met Rotterdam

Strategische samenwerking Energiemissie en Centric rond e-factureren
  • Centric

Strategische samenwerking Energiemissie en Centric rond e-factureren

Blog – Innovatie die echt meerwaarde levert
  • Centric

Blog – Innovatie die echt meerwaarde levert

Kijk terug: BOA Webinar over groei van de handhaving
  • Segment

Kijk terug: BOA Webinar over groei van de handhaving

Innovaties Burgerzaken: ‘Meer gemak voor inwoners en professionals’
  • Centric

Innovaties Burgerzaken: ‘Meer gemak voor inwoners en professionals’

Auditbare veiligheid op het gebied van wachtwoorden
  • Centric

Auditbare veiligheid op het gebied van wachtwoorden

Podcast 25 jaar opleiden in de publieke sector
  • Segment

Podcast 25 jaar opleiden in de publieke sector

Súdwest-Fryslân zet de kracht van data op de kaart
  • Centric

Súdwest-Fryslân zet de kracht van data op de kaart

‘Een nieuw paspoort is geen boek dat je even koopt’
  • Centric

‘Een nieuw paspoort is geen boek dat je even koopt’

Opleidingen Omgevingswet voor Twentse gemeenten
  • Segment

Opleidingen Omgevingswet voor Twentse gemeenten

Digitale dienstverlening met de burger echt centraal
  • Centric

Digitale dienstverlening met de burger echt centraal

‘Hybride’ les laat deelnemer kiezen tussen fysiek of virtueel
  • Segment

‘Hybride’ les laat deelnemer kiezen tussen fysiek of virtueel

Met de Meetfiets de gemeente in
  • Centric

Met de Meetfiets de gemeente in

Centric stelt software inburgeringswet vrij beschikbaar
  • Centric

Centric stelt software inburgeringswet vrij beschikbaar

Jongeren als IT’er aan het werk voor Centric via 2TestIT
  • Centric

Jongeren als IT’er aan het werk voor Centric via 2TestIT

AI-assistent verbetert interactie burger met gemeente
  • Centric

AI-assistent verbetert interactie burger met gemeente

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Business intelligence helpt bij goede ambulancezorg
  • Centric

Business intelligence helpt bij goede ambulancezorg

Provinciale Reservepool met stembureauleden
  • Segment

Provinciale Reservepool met stembureauleden

Centric en Gripvol vergemakkelijken Bbz-aanvraag ondernemers
  • Centric

Centric en Gripvol vergemakkelijken Bbz-aanvraag ondernemers

Verkiezingen in coronatijd: nervositeit en verscheurde stempassen
  • Segment

Verkiezingen in coronatijd: nervositeit en verscheurde stempassen

Diplomastelsel Burgerzaken verandert
  • Segment

Diplomastelsel Burgerzaken verandert

Masterclasses informatiebeveiliging
  • Segment

Masterclasses informatiebeveiliging

BOA Webinar: Na corona – groei handhaving vasthouden!
  • Segment

BOA Webinar: Na corona – groei handhaving vasthouden!

Hoe stel je financiële rechtmatigheid vast?
  • Segment

Hoe stel je financiële rechtmatigheid vast?

Centric en ValidSign verstevigen partnerschap
  • Centric

Centric en ValidSign verstevigen partnerschap

Friese voorlopers op weg naar Omgevingswet
  • Centric

Friese voorlopers op weg naar Omgevingswet

Collectief leren: juist in coronatijd, maar hoe dan?
  • Segment

Collectief leren: juist in coronatijd, maar hoe dan?

VNOG gaat voor financiën vanuit de cloud
  • Centric

VNOG gaat voor financiën vanuit de cloud

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Online training agressie voorkomen: kan dat?
  • Segment

Online training agressie voorkomen: kan dat?

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Centric presenteert Productbeleid Decentrale Overheid 2021
  • Centric

Centric presenteert Productbeleid Decentrale Overheid 2021

Whitepaper – Archiveren voor gemeenten
  • Centric

Whitepaper – Archiveren voor gemeenten

Jelly Frankes: jong, enthousiast en deskundig
  • Segment

Jelly Frankes: jong, enthousiast en deskundig

Whitepaper – Gemeenten ontzorgd met SaaS
  • Centric

Whitepaper – Gemeenten ontzorgd met SaaS

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

BUCH-gemeenten nemen Centric Burgerzaken in gebruik
  • Centric

BUCH-gemeenten nemen Centric Burgerzaken in gebruik

Centric en Stratech bieden totaaloplossing schuldhulpverlening
  • Centric

Centric en Stratech bieden totaaloplossing schuldhulpverlening

Centric en SNG werken samen aan rekenmodule beslagvrije voet
  • Centric

Centric en SNG werken samen aan rekenmodule beslagvrije voet

Eric Gubbels over online leren in coronatijd
  • Segment

Eric Gubbels over online leren in coronatijd

Digitale handhaving in het sociaal domein
  • Centric

Digitale handhaving in het sociaal domein

Boa’s: kennis als schild tegen angst en onzekerheid
  • Segment

Boa’s: kennis als schild tegen angst en onzekerheid

Opinie ‘Kaders’ zijn de nieuwste kleren van de keizer
  • Centric

Opinie ‘Kaders’ zijn de nieuwste kleren van de keizer

BoAcademie lanceert opleiding niveau 4 voor handhavers
  • Segment

BoAcademie lanceert opleiding niveau 4 voor handhavers

De Virtuele Inloopavond
  • Centric

De Virtuele Inloopavond

Whitepaper Talentmatch – Meedoen op de arbeidsmarkt
  • Centric

Whitepaper Talentmatch – Meedoen op de arbeidsmarkt

Whitepaper – De roadmap naar Office 365 voor gemeenten
  • Centric

Whitepaper – De roadmap naar Office 365 voor gemeenten

Aanvullende geweldsmiddelen boa’s horen erbij
  • Segment

Aanvullende geweldsmiddelen boa’s horen erbij

De missie van Segment
  • Segment

De missie van Segment

Centric publiceert publieksverslag 2019
  • Centric

Centric publiceert publieksverslag 2019

Schuldenproblematiek door de coronacrisis
  • Segment

Schuldenproblematiek door de coronacrisis

Vernieuwend opleidingsaanbod voor gemeenten
  • Segment

Vernieuwend opleidingsaanbod voor gemeenten


Footer

Snel naar

  • Aanbestedingen
  • Big data
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Sdu

SDU

Het laatste nieuws van
Gemeente.nu in je mail?

×