Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

NCSC wijst Logius op lek in DigiD-server

27 januari 2012 - 16:29ActueelCloud & InfrastructuurGovcertLogiusNCSC
Sander Hulsman
Sander Hulsman

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor kwetsbaarheden op webservers van het ict-servicecentrum van Binnenlandse Zaken. Die zwakke plekken kunnen ook invloed hebben op de beveiliging van DigiD. De apparatuur kan misbruikt worden voor een denial of service (DoS)-aanval. Logius ziet zich genoodzaakt om de serveromgevingen te upgraden. 6 februari 2012 vindt onderhoud plaats.

Als servicecentrum van het ministerie van Binnenlandse Zaken en Koninkrijksrelaties werd Logius door het kersverse cybercrimeteam van de rijksoverheid NCSC (voorheen Govcert) op de kwetsbaarheden gewezen. Het servicehuis heeft daarom voor 6 februari 2012 van 0.00 tot 6.00 uur onderhoud ingelast.

Ict-veiligheidstoets

Of de kwetsbaarheden aan het licht kwamen tijdens de verplicht ingelaste ict-toets voor overheden die DigiD gebruiken, is niet bekend. Deze toets werd in oktober 2011 verplicht gesteld, nadat er verschillende lekken in gemeentewebsites werden ontdekt. NCSC stelt deze toets op, in overleg met VNG (Vereniging Nederlandse Gemeenten) en de gemeentelijke kwaliteitsadviseur King.

Deze toets dient vanaf 2012 elk jaar te worden herhaald, waarbij NCSC de eisen zal aanpassen vanwege nieuwe bedreigingen die zich aandienen. Overheidsinstanties moeten de test laten uitvoeren door een groep voorkeursleveranciers die door Logius zijn geselecteerd. Grote overheden met voldoende ict-kennis (ter beoordeling aan Logius) mogen de beveiligingsassessments in eigen beheer uitvoeren.

Meer over

DigiD

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    4 reacties op “NCSC wijst Logius op lek in DigiD-server”

    1. nietnodig schreef:
      27 januari 2012 om 19:54

      Wordt er niet meer gelet op spel- en typefouten soms? ‘ binnelanse zaken’ ‘ veiligehidstoets’
      Opleiding gehad/gekregen in Zwolle soms?

      Login om te reageren
    2. Dekker schreef:
      30 januari 2012 om 12:13

      Jammer dat de foutjes bij Digid niet net zo snel gerepareerd konden worden. Toch tijd dat er iets beter opgelet gaat worden.
      Is een redelijk essentieel iets dat digid.

      Login om te reageren
    3. Duco Douwstra schreef:
      30 januari 2012 om 13:13

      Digid is typische weer zo’n overheidsproject. Het heeft natuurlijk aan voorbereidingen al heel veel geld gekost, er hebben zich onnoemelijk veel digibeet ambtenaren mee bezig gehouden. De aangestelde, projectmanager is bij voorkeur zo’n ambtenaar, die geen verstand van ICT heeft. En ook geen enkel ondernemers gevoel, hij wil zich met een veilig vast salaris wel als ondernemer gedragen natuurlijk. En heel veel externe adviseurs ingehuurd voor € 100,– per uur. Deze mensen hebben er vooral belang bij dat het project zo lang mogelijk loopt. Als het project eenmaal gerealiseerd is dat hebben deze zeer goed betaalde mensen geen immers werk meer. Wanneer gaan we eens een andere methode bedenken? Bent u wel eens een toezichthouder tegen gekomen, die toezicht heeft gehouden, vraag ik mij vaak af. Vanmorgen nog in het FD Woningcorporatie Vestia heeft een Miljarden schuld, hoezo toezicht houden.

      Login om te reageren
    4. Hans schreef:
      30 januari 2012 om 18:22

      @Duco: Het is maar goed dat DigID zo’n langlopend project is, want dat is namelijk precies de bedoeling. Het moet ons een zekere login geven bij allerlei overheidsinstanties. Dat is tot nu toe goed gelukt, zeker als ik het vergelijk met wat er links en rechts bij het door jou zo geroemde bedrijfsleven aan lekken bovenkomt en gegevens op straat komt te liggen. Dan doet de overheid het knap goed. Dat kost inderdaad geld,maar ja voor niks gaat de zon op en anders verdienden die ondernemers ook niks toch?

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Pijl naar rechts icoon

    Hogeschool Windesheim

    Redesign your Future (Hogeschool Windesheim)
    Pijl naar rechts icoon

    BauWatch en Databalance

    Realtime beveiliging zonder downtime dankzij nieuwe dual-datacenters oplossing (BauWatch en Databalance)
    Pijl naar rechts icoon

    BauWatch en Databalance

    BauWatch transformeert naar een wendbare digitale organisatie met focus op AI (BauWatch en Databalance)
    Pijl naar rechts icoon

    Leroy van der Steenhoven, Databalance

    Leroy van der Steenhoven, Teamlead Networking (Databalance)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Computable.nl
    Overheid

    Geen DigiD voor overheden met onveilige ICT

    Hacker
    Cloud & Infrastructuur

    SIM versnelt migratie Sitemanager-gemeenten

    Computable.nl
    Overheid

    SIM Groep leverde lekke gemeentesites

    Computable.nl
    Cloud & Infrastructuur

    Ombudsman laakt beveiliging DigiD

    Computable.nl
    Cloud & Infrastructuur

    ICTU en Logius gaan nieuw DigiD bouwen

    Certificaat
    Cloud & Infrastructuur

    SIMgroep slaagt voor DigiD-audit EY

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs