Overheid blijft achter bij verplichte digitale veiligheidsstandaarden
Staatssecretaris slaat alarm in Kamerbrief
Staatssecretaris slaat alarm in Kamerbrief
Een groot deel van de Nederlandse overheid voldoet nog altijd niet aan de digitale veiligheidsstandaarden die zij wettelijk verplicht is toe te passen. Dat blijkt uit een brief van voormalig staatssecretaris Van Marum over de meest recente metingen van het Forum Standaardisatie. Zowel de Meting Informatieveiligheidsstandaarden als de Monitor Open Standaarden 2025 laten zien dat overheidsorganisaties de afgesproken normen onvoldoende naleven. Maar een deel van de overheidssites past alle verplichte standaarden correct toe; volgens een recente controle wordt 36–64% van de standaarden niet goed toegepast.
Voormalig staatssecretaris Eddie van Marum (Digitalisering) waarschuwt dat de broodnodige vooruitgang stagneert. In zijn brief aan de Tweede Kamer stelt hij dat de overheid haar eigen afspraken niet nakomt, wat de digitale veiligheid van burgers en bedrijven onder druk zet. De naleving van de zogeheten ‘Pas toe of leg uit’-lijst blijft ver achter. Deze lijst bevat cruciale standaarden voor veilige gegevensuitwisseling en het beschermen van overheidsdiensten en maatschappelijke processen.
Als reactie kondigt Van Marum een verscherpte aanpak binnen de Nederlandse Digitaliseringsstrategie (NDS) aan. De vrijblijvendheid moet volgens hem verdwijnen. In de plannen staan onder meer:
Zwaarder toezicht op IT-projecten en aanbestedingen, mogelijk inclusief een zwaarwegend verplicht advies vooraf.
Opschaling van implementatieteams, die niet alleen ondersteunen bij standaarden voor data‑uitwisseling maar ook bij informatieveiligheidsstandaarden.
Meer hulpmiddelen voor ontwikkelaars, zoals implementatiehandleidingen en codevoorbeelden via
developer.overheid.nl.
Deze maatregelen moeten de adoptie van standaarden verbeteren en de drempel verlagen voor organisaties die worstelen met technische implementatie.
Voor ons onderstrepen deze bevindingen opnieuw het belang van DNSSEC, DANE, IPv6 en andere open standaarden. Samen met de .nl-registrars blijven we hier daarom in investeren. Wil je in de tussentijd zelf weten hoe jouw mail en site of die van je organisatie hierop scoren? Doe dan de test op https://internet.nl.