Softwarepakketten.nl
BCS HR Software
EXACT Software
VISMA E-accounting
E-boekhouden

Software nieuws

Security.txt verplicht voor overheid

Plaatsingsdatum 30-05-2023
Berichtdatum 30 mei 2023

Per 25 mei 2023 is internetstandaard security.txt toegevoegd aan de 'Pas toe of leg uit'-lijst van Forum Standaardisatie. Dit betekent dat Nederlandse gemeenten, provincies, rijk, waterschappen en alle uitvoeringsorganisaties verplicht zijn om deze open standaard toe te passen. Voor alle andere organisaties in de publieke sector geldt een dringend advies om security.txt toe te passen.

Waarom security.txt?
De standaard beschrijft een tekstbestand genaamd security.txt waarin je contactinformatie kunt publiceren op je webserver. Beveiligingsonderzoekers en ethische hackers kunnen dankzij deze informatie direct met de juiste afdeling of persoon contact opnemen als zij een kwetsbaarheid vinden. Dit kan het verhelpen van de kwetsbaarheden versnellen. En dat geeft cybercriminelen minder kans om er misbruik van te maken.

Gebruik binnen de overheid
Begin 2023 is een meting gedaan met Internet.nl. Daaruit kwam naar voren dat bijna 20% van de gemeten overheidswebsites een security.txt-bestand heeft. Met de verplichting wil het Forum Standaardisatie het gebruik verder vergroten. “Hoe meer websites dit implementeren, hoe beter we gebruik kunnen maken van het goede werk van ethisch hackers. De overheid geeft hierin het goede voorbeeld”, aldus Theo Peters (CTO bij VNG Realisatie en lid van Forum Standaardisatie).

De meting laat ook zien dat verschillende Rijksoverheidsorganisaties al verwijzen naar het centrale security.txt-bestand van het Nationaal Cyber Security Centrum (NCSC). Forum Standaardisatie roept alle Rijksoverheidsorganisaties die gebruik willen maken van het centrale CVD-beleid van de Rijksoverheid, op om dat ook te doen. Het NCSC heeft daarvoor een Handreiking security.txt met uitleg gepubliceerd.

Gebruik door bedrijfsleven
In oktober 2022 deden het Digital Trust Center (DTC) en een groot aantal ambassadeurs een oproep aan bedrijven en IT-dienstverleners om security.txt te gebruiken. Sinds die oproep is het aantal Nederlandse domeinnamen dat voorzien is van een security.txt-bestand gegroeid naar ruim 88.000.

Het Digital Trust Center gebruikt security.txt om het Nederlandse bedrijfsleven sneller te kunnen waarschuwen (notificeren) bij een ernstige cyberdreiging en juicht dan ook toe dat bedrijven dit eenvoudige security.txt-bestand aan de webserver toevoegen. "Hopelijk is dit een begin van bredere acceptatie van deze eenvoudige maatregel die bijdraagt aan een digitaal veiliger ondernemend bedrijfsleven.", aldus Projectleider DTC Notificatiedienst Kim van der Veen.
  

Categorie(n) Cybersecurity
Bronvermelding Digital Trust Center
Internet URL Digital Trust Center

Automatisch op de hoogte blijven?
Schrijf u in voor onze gratis periodieke nieuwsbrief.

Terug

Woensdag 29 mei 2024
Seminar software voor externe- en interne rapportage, BI en (liquiditeit)planning

Financials en andere geïnteresseerden die geïnformeerd willen worden over de laatste stand van zaken en aanbod op het gebied van software voor rapportages, BI, (liquiditeits)planning en de invloed van AI.
Meer informatie.

Kleisteen

Informer Software


Bjorn Lunden



Timewriter

AFAS Software


Gerelateerde berichten

NIS2 tool gelanceerd: valt jouw organisatie eronder? [18-10-2023]

Cyberveilig Nederland publiceert Whitepaper Ransomware [14-09-2021]

Subsidieregeling Cyberweerbaarheid 2021 weer open [28-08-2021]

Het DTC zoekt bedrijven voor pilot notificeren dreigingsinformatie [17-08-2021]

Internetconsultatie wetsvoorstel Bevordering digitale weerbaarheid bedrijven [28-06-2021]


Onerzoeksbureau GBNED