Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Phishing

‘Gemeente beveiligt e-mail-systeem beroerd’

02 juni 2016 - 09:00ActueelOverheid
Rik Sanders
Rik Sanders

De e-mailsystemen van gemeenten zijn gênant slecht beveiligd. Dat zegt het vakblad Binnenlands Bestuur op basis van een steekproef. Van de vijftig onderzochte gemeenten voldeden maar drie aan de verplichte beveiligingsstandaarden voor e-mail: Den Haag, Den Bosch en Woerden. Grote steden als Amsterdam, Rotterdam en Utrecht voldeden niet. Daardoor kunnen kwaadwillenden uit naam van de gemeenten mails met malware en spam naar anderen sturen.

Binnenlands Bestuur heeft in de steekproef gemeenten langs de meetlat van drie internetstandaarden DKIM, SPF en DMARC gelegd. Die standaarden gelden voor het terugdringen van phishing, spam en virussen.  Ontvangers kunnen zonder deze standaarden niet controleren of een e-mail wel echt van het gemeentelijke e-maildomein komt, waardoor iemand zich bij ontvangers als een ambtenaar of zelfs burgemeester van een gemeente kan voordoen.

Maar liefst zevenenveertig van de vijftig gemeenten zakten bij deze test door het ijs. Bij 35 onderzochte gemeenten bleek het gemeentelijk e-mailadres eenvoudig om te leiden naar een ander adres. Voor webmail bestaat er zelfs een grotere dreiging. Een ambtenaar die wel eens via Wi-Fi in de trein zijn webmail checkt, is zonder adequate beveiliging niet in staat om een nepversie daarvan te onderscheiden. Als gebruikersnaam en wachtwoord eenmaal bekend zijn, heeft een aanvaller de volledige beschikking over de mailaccount, aldus Binnenlands Bestuur.

Test

Het voldoen aan internetstandaarden is eenvoudig te testen via de website Internet.nl. De zelftest op de website is opgezet door onder meer het ministerie van Economische Zaken, het Nationaal Cyber Security Centrum en diverse grote (branche)organisaties die samenwerken in het Platform Internetstandaarden.

Meer over

E-mailmanagementMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    ActueelCloud & Infrastructuur

    Opgerolde online-drugsmarkt gebruikte Nederlandse infrastructuur

    ActueelOverheid

    Vertraging bij implementatie NIS2 loopt enorm op

    Nationale Politie
    ActueelOverheid

    Politie tijdens NAVO-top beter voorbereid op uitval van C2000

    ActueelOverheid

    GroenLinks-PvdA wil vaste rol voor Defensie in digitale besluitvorming  

    AchtergrondCloud & Infrastructuur

    Europese it moet nú regie pakken

    Rood stoplicht
    ActueelOverheid

    Geen nieuwe staatssecretaris voor Digitalisering

    23 reacties op “‘Gemeente beveiligt e-mail-systeem beroerd’”

    « Oudere reacties
    1. Frank Heikens schreef:
      7 juni 2016 om 15:34

      @WRM
      In de (al zeer ver van het oorspronkelijke onderwerp afgedreven) discussie met René gaat het om de termen IT en ICT, die door velen als synoniem worden gezien, en ook door elkaar gebruikt worden.

      Als het toch een principe-discussie wordt: I(C)T-ers communiceren zelf slecht (hoezo generaliseren), dus laten we het over IT hebben!

      Login om te reageren
    2. Wie Roept Mij schreef:
      7 juni 2016 om 21:22

      Frank Heikens,
      Als we een inhoudelijke discussie over de IT willen voeren dan moeten we ophouden met pleisters plakken in de IT-infrastructuur. Voor alle duidelijkheid, X.400 werd veel gebruikt binnen Europa voor EDI-systemen (hopelijk is begrip bekend) omdat het veel veiliger is dan SMTP waardoor spoofing onmogelijk is:

      https://www.computable.nl/artikel/columns/netwerken/1398353/1509086/x400-als-standaard-voor-edi.html

      Toen Computable nog een IT-vakblad was…..

      Voorspelling van Healey is (nog) niet uitgekomen omdat X.400 alleen populair was in Europa en in de US alleen gebruikt werd/wordt door defensie en luchtvaart. Nu ‘privacy-by-design’ principe over 22 maanden verplicht is in berichtenuitwisseling waarin persoonsgegevens in de ‘payload’ zit kan dat alsnog veranderen, zeker nu er beter geluisterd wordt naar IT-ers.

      René heeft gelijk alleen weet hij nog niet waarom, ministerie van Economische Zaken stond namelijk raar te kijken toen er plotseling een beschermingsconstructie voor de KPN was om de strategische IT-infrastructuur te beschermen:

      http://www.nrc.nl/handelsblad/2013/11/09/vijf-oudere-heren-stopten-de-overval-door-de-rijkste-1315007

      Termen als incompetentie lijken me dus gerechtvaardigd als we kijken naar de wijze waarop andere landen in Europa dit geregeld hebben, slap lullen en dik vullen gaat off-topic maar is wel iets om naar te kijken als we informatiestromen gaan tappen. Veel gemeenten hebben het digitale kanaal (e-mail) voor de WOB afgesloten maar lekken informatie doordat ze net als minister Kamp op oneigenlijke wijze e-mail gebruiken. Uiteraard ben ik een gehoorzame burger en verwijder direct – zoals in voetnoot staat – berichten die niet voor mij bestemd zijn maar wel aan mij geadresseerd;-)

      Login om te reageren
    3. René Civile schreef:
      8 juni 2016 om 05:49

      @Wieroeptmij
      Dank voor je opmerkingen. Het gaat mij niet om het gelijk, het gaat mij erom dat de klant begrijpt wat IT ICT is, hoe het werkt en hoe er mee om te gaan. Gezien de tal van discussies alleen al betreffende dit stukje ‘ proves my point’ dat de commercie er maar niet in blijkt te slagen dit over te brengen, met alle gevolgen van dien.

      @Frank Heikens
      Impotentie is de inertie beslissingen of verantwoordelijkheid te nemen in dit geval en plaatsen we dit bij manager, politicus of ambtenaar dan zijn dit mensen die op key posities zitten maar niet tot heldere keuze komen. Desastreus vaak voor menig IT project en traject. Me dunkt niet al te ingewikkeld.

      Ik vind de rest van deze discussie verder weinig interessant. Het gaat om de publicatie en niet of je een gebruikte term welgevallig bent of niet. -> end

      Login om te reageren
    « Oudere reacties

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs