Overslaan en naar de inhoud gaan

Súdwest-Fryslân maakt het cybercriminelen lastig

Uit cijfers van Basisbeveiliging.nl blijkt dat vijf gemeenten hun webdomeinen goed beveiligen.

Computerscherm met waarschuwingsdriehoek in beeld: system hacked
- Shutterstock

Vijf gemeenten steken met kop en schouders boven de rest uit als het gaat om het naleven van verplichte beveiligingsstandaarden voor websites. Dat blijkt uit metingen van Basisbeveiliging.nl. Ook één waterschap heeft de zaken goed op orde. Voor G40-gemeenten is ‘op groen staan’ een grotere uitdaging.

Standaarden toepassen

Basisbeveiliging.nl houdt automatisch bij in hoeverre de webdomeinen van belangrijke Nederlandse organisaties voldoen aan diverse standaarden voor ­digitale veiligheid. Overheidsorganisaties zijn verplicht een groot deel van deze standaarden toe te passen op hun websites en e-mail. Gebeurt dat niet, dan neemt de kans op kwetsbaarheden toe, die cybercriminelen en statelijke actoren met liefde misbruiken.

'Certificatenregen'

Het beveiligen van gemeentelijke websites is geen eenmalig karweitje, maar een doorlopend proces dat continu aandacht vraagt. Omdat er regelmatig nieuwe domeinen worden ontdekt en nieuwe metingen worden toegevoegd, is een groene score op Basisbeveiliging.nl niet meer dan een momentopname. Om echt te ­bepalen welke organisaties digitaal het veiligst zijn, moet er worden gekeken naar de verrichtingen over een langere periode. Dat doet Elger Jonker van Internet Cleanup Foundation, de organisatie achter Basisbeveiliging. Sinds 2024 organiseert Internet Cleanup Foundation jaarlijks een ‘certificatenregen’ voor organisaties die aan alle veiligheidseisen voldoen.

Súdwest-Fryslân, Oost Gelre, ­Westerkwartier, Veere en Heemskerk behoorden in 2025 tot de gelukkigen.

Organisaties die ­tijdens de ‘regenperiode’ in september minimaal één dag op groen staan, ontvangen een certificaat. Súdwest-Fryslân, Oost Gelre, ­Westerkwartier, Veere en Heemskerk behoorden in 2025 tot de gelukkigen. ‘Die vijf gemeenten hebben in de periode van de certificatenregen alles opgelost’, zegt Jonker. ‘En het zijn niet de kleinsten qua online oppervlak.’ Zo beschikt Súdwest-Fryslân over 116 domeinen, waarvan 22 hoofddomeinen. G40-gemeenten beheren vaak nog veel meer websites, waardoor op groen staan voor hen een grotere uitdaging is.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Puzzelen

Maar ook voor een middelgrote gemeente is het best een puzzel om te achterhalen wie er over welke site gaat, zegt informatie­beveiligingsfunctionaris Sibo Attema van Súdwest-Fryslân. ‘Op naam van onze gemeente staat bijvoorbeeld parkeren.sudwestfryslan.nl. Hebben we die asset al goed geregistreerd? Wie is de functioneel beheerder? Dat moet ik uitzoeken. Vaak gaat het om externe diensten en moeten we de leverancier vinden. We hebben ­bijvoorbeeld ook een zwembad in ­Bolsward in beheer. Ik moest op zoek naar een informatieadviseur in het sociaal domein die zich daarmee bezighoudt, om via hem contact te leggen met de ­website-eigenaar.’

Is de eigenaar eenmaal bekend, dan is het zaak om de technische bevinding van Basisbeveiliging te vertalen naar een uitleg waar de functioneel beheerder of de leverancier iets mee kan. De bereidheid om een euvel te verhelpen is doorgaans groot. ‘Het is toch ook raar om diensten te verlenen die niet meer voldoen aan de standaarden die voor overheden vaak verplicht zijn’, vindt Jonker.

Het is toch ook raar om diensten te verlenen die niet meer voldoen aan de standaarden die voor overheden vaak verplicht zijn.

Elger Jonker, Internet Cleanup Foundation

Attema benadrukt wel dat het belangrijk is om er bovenop te blijven zitten. ‘Anders blijft het liggen, omdat het niet veel ­prioriteit heeft’, zegt hij. ‘Maar mijn streven is om alle Friese gemeenten nog eens mooi groen op de kaart te krijgen.’ Noord-Nederland is wat dat betreft goed op weg, want ook het Wetterskip Fryslân kleurt groen en ontving een certificaat.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Lees het volledige artikel in Binnenlands Bestuur 23 (inlog)

Besturen en toezicht van cyberrisicobeheer: grip op digitale dreiging

Besturen en toezicht van cyberrisicobeheer: grip op digitale dreiging

Zonder strategische integratie van cyberrisicobeheer blijft digitale veiligheid een momentopname en mis je de kans om continuïteit en reputatie te waarborgen.

schrijf u vandaag nog in

Plaats als eerste een reactie

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in