Besluit beveiligde verbinding met overheidswebsites en -webapplicaties
Reactie
Naam
|
Dave Buis
|
Plaats
|
Velserbroek
|
Datum
|
12 oktober 2019
|
Vraag1
Wilt u reageren op Besluit beveiligde verbinding met overheidswebsites en -webapplicaties? Dan kunt u hier uw reactie geven. U kunt dat doen door een bericht achter te laten of door een document te downloaden.
Ik vind dit een goed besluit. Door het gebruik van HTTPS en HSTS verplicht te stellen geeft de overheid een duidelijk signaal af dat zij op een serieuze manier omgaan met de bezoekers van overheidswebsites en -webapplicaties.
Vraag2
Wat vindt u van het toepassingsbereik van de verplichting om de beveiligingsstandaarden toe te passen? Moeten meer of minder organisaties onder deze wettelijke verplichting vallen?
Het is aannemelijk dat het gebruik van HTTPS en HSTS de komende jaren zal toenemen en mogelijk zelfs dé standaard zal gaan worden. Een goed vervolg op dit besluit zou bijvoorbeeld DNSSEC kunnen zijn.
Vraag3
De beveiligingsstandaarden moeten ingesteld worden conform de richtlijnen van het Nationaal Cyber Security Centrum. Wat vindt u van het idee om te bepalen dat de instellingen die in de richtlijn de kwalificaties 'uit te faseren' krijgen, op termijn (bv. 1 juli 2020) verwijderd moeten worden?
Geen mening.