NCSC wijst Logius op lek in DigiD-server

27-01-2012 17:28 | Door Sander Hulsman | Lees meer artikelen over: DigiD | Lees meer over de bedrijven: Logius, Govcert, Ncsc | Er zijn 4 reacties op dit artikel | Permalink
DigiD

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor kwetsbaarheden op webservers van het ict-servicecentrum van Binnenlandse Zaken. Die zwakke plekken kunnen ook invloed hebben op de beveiliging van DigiD. De apparatuur kan misbruikt worden voor een denial of service (DoS)-aanval. Logius ziet zich genoodzaakt om de serveromgevingen te upgraden. 6 februari 2012 vindt onderhoud plaats.

Als servicecentrum van het ministerie van Binnenlandse Zaken en Koninkrijksrelaties werd Logius door het kersverse cybercrimeteam van de rijksoverheid NCSC (voorheen Govcert) op de kwetsbaarheden gewezen. Het servicehuis heeft daarom voor 6 februari 2012 van 0.00 tot 6.00 uur onderhoud ingelast.

Ict-veiligheidstoets

Of de kwetsbaarheden aan het licht kwamen tijdens de verplicht ingelaste ict-toets voor overheden die DigiD gebruiken, is niet bekend. Deze toets werd in oktober 2011 verplicht gesteld, nadat er verschillende lekken in gemeentewebsites werden ontdekt. NCSC stelt deze toets op, in overleg met VNG (Vereniging Nederlandse Gemeenten) en de gemeentelijke kwaliteitsadviseur King.

Deze toets dient vanaf 2012 elk jaar te worden herhaald, waarbij NCSC de eisen zal aanpassen vanwege nieuwe bedreigingen die zich aandienen. Overheidsinstanties moeten de test laten uitvoeren door een groep voorkeursleveranciers die door Logius zijn geselecteerd. Grote overheden met voldoende ict-kennis (ter beoordeling aan Logius) mogen de beveiligingsassessments in eigen beheer uitvoeren.

Reacties op dit artikel
De redactie vindt deze reactie: Topnietnodig, 27-01-2012 20:54
Wordt er niet meer gelet op spel- en typefouten soms? ' binnelanse zaken' ' veiligehidstoets'
Opleiding gehad/gekregen in Zwolle soms?
    Opmerking van de redactie: Fouten
    Is aangepast. Excuus voor de slordigheden. Dank voor de oplettendheid.

De redactie vindt deze reactie: OKDekker, 30-01-2012 13:13
Jammer dat de foutjes bij Digid niet net zo snel gerepareerd konden worden. Toch tijd dat er iets beter opgelet gaat worden.
Is een redelijk essentieel iets dat digid.
De redactie vindt deze reactie: OKDuco Douwstra, 30-01-2012 14:13
Digid is typische weer zo'n overheidsproject. Het heeft natuurlijk aan voorbereidingen al heel veel geld gekost, er hebben zich onnoemelijk veel digibeet ambtenaren mee bezig gehouden. De aangestelde, projectmanager is bij voorkeur zo'n ambtenaar, die geen verstand van ICT heeft. En ook geen enkel ondernemers gevoel, hij wil zich met een veilig vast salaris wel als ondernemer gedragen natuurlijk. En heel veel externe adviseurs ingehuurd voor € 100,-- per uur. Deze mensen hebben er vooral belang bij dat het project zo lang mogelijk loopt. Als het project eenmaal gerealiseerd is dat hebben deze zeer goed betaalde mensen geen immers werk meer. Wanneer gaan we eens een andere methode bedenken? Bent u wel eens een toezichthouder tegen gekomen, die toezicht heeft gehouden, vraag ik mij vaak af. Vanmorgen nog in het FD Woningcorporatie Vestia heeft een Miljarden schuld, hoezo toezicht houden.
De redactie vindt deze reactie: OKHans, 30-01-2012 19:22
@Duco: Het is maar goed dat DigID zo'n langlopend project is, want dat is namelijk precies de bedoeling. Het moet ons een zekere login geven bij allerlei overheidsinstanties. Dat is tot nu toe goed gelukt, zeker als ik het vergelijk met wat er links en rechts bij het door jou zo geroemde bedrijfsleven aan lekken bovenkomt en gegevens op straat komt te liggen. Dan doet de overheid het knap goed. Dat kost inderdaad geld,maar ja voor niks gaat de zon op en anders verdienden die ondernemers ook niks toch?
Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 161 6.4
Klik voor meer info2 131 6.7
Klik voor meer info3 124 6.5
Klik voor meer info4 87 6.6
Klik voor meer info5 55 6.4
Klik voor meer info6 53 6.1
Klik voor meer info7 52 6.3
Klik voor meer info8 44 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3