Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Overheid faalt bij verplichte internetbeveiliging

{Afbeelding: Moo photograph/Shutterstock]
20 februari 2026 - 07:153 minuten leestijdActueelSecurity & AwarenessForum StandaardisatieMinisterie van BZKMinisterie van FinancienMinisterie van Justitie en Veiligheid
Alfred Monterie
Alfred Monterie

Twee op de drie domeinen schieten tekort; Justitie en Financiën diep in het rood

De overheid boekt nagenoeg geen verbetering bij de toepassing van verplichte (informatieveiligheid)standaarden. Slechts een op de drie internetdomeinen (36 procent) voldoet aan alle regels. 

Zo blijkt uit metingen die het Forum Standaardisatie in maart 2025 heeft gedaan. Deze adviescommissie heeft zo’n 12.000 overheidsdomeinen laten controleren. Vergeleken met de meting daarvoor (augustus 2024) is de vooruitgang minimaal. Overheden die internetdomeinen niet veilig configureren nemen onnodige risico’s. Het gaat daarbij om een verhoogde kans op phishing uit naam van overheidsorganisaties. Ook bestaat er gevaar op manipulatie en afluisteren van web- en e‑mailverkeer. 

Vooral het ministerie van Justitie en Veiligheid en die van Financiën bakken er weinig van, , zo blijkt uit de Meting Informatieveiligheidsstandaarden. Deze departementen hebben nog veel werk te verzetten om e‑mailvervalsing namens haar domeinnamen te voorkomen.

Impasse

Demissionair staatssecretaris Van Marum (Digitalisering) kondigt maatregelen ter verbetering aan. Bestaande implementatieteams die nu letten op de naleving van standaarden voor data-uitwisseling, gaan meer op de informatieveiligheid letten. Overheidsbreed zijn afspraken gemaakt om moderne internetstandaarden voor websites en e‑mail versneld te adopteren. Maar daar is tot nog toe bar weinig van terecht gekomen.

Ook uit de Monitor Open Standaarden 2025 die Van Marum tegelijk naar de Tweede Kamer heeft gestuurd, blijkt een impasse. Overheidsorganisaties vragen gemiddeld 51 procent van alle standaarden uit die in een aanbesteding relevant zijn. Sinds 2018 is dit percentage niet omhoog gegaan. Alleen Rijkswaterstaat, de Belastingdienst, RDW, ICTU en de gemeenten Amsterdam en Sittard-Geleen zijn goede voorbeelden. 

Gebrek aan kennis, onduidelijke governance en dominante leveranciers

Belangrijkste reden waarom de adoptie stagneert, is het gebrek aan kennis bij aanbestedende diensten. Ook leveranciers missen vaak inzicht in open standaarden. Een andere verklaring ligt in de machtsverhouding tussen aanbestedende diensten en leveranciers, stelt het rapport. Er wordt vaak gewezen op het probleem van (grote, dominante) leveranciers die open standaarden niet willen of kunnen toepassen. Dit vanwege gebrek aan kennis, conflicterende technologie of commerciële belangen. Men is bang dat als de open standaarden geëist worden, er minder of zelfs geen inschrijvingen komen op aanbestedingen. 

Een derde verklaring is het ontbreken van een duidelijke governance bij overheidsorganisaties: de rollen zijn versnipperd en de verantwoordelijkheden zijn niet belegd. Het is niet altijd duidelijk wie binnen de organisatie het beleid rond open standaarden bepaalt en toeziet op de naleving daarvan.

Het Forum Standaardisatie heeft een ‘Pas toe of leg uit’-lijst ontwikkeld met standaarden waar overheidsinstantie gebruik van moeten maken. De verplichting geldt voor gemeenten, provincies, rijk, waterschappen en alle uitvoeringsorganisaties. Maar de naleving is een probleem en verbetert ook niet.

Meer over

domeinInternetOpen standaarden

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Eén reactie op “Overheid faalt bij verplichte internetbeveiliging”

    1. micromanic schreef:
      20 februari 2026 om 16:17

      Waaruit blijkt dat dit blad wel erg uit de private sector komt. Altijd maar weer wijzen naar de overheid die tekort komt. Ondertussen vergetend dat zo ongeveer alle datalekken uit het bedrijfsleven komen. Of was u Clinical Diagnostics en Odido al weer vergeten?!

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Overheid

    Kort: Overheid test eigen opensource-co­de­plat­form, uni’s waarschuwen voor phis­hing­golf (en meer)

    Security & Awareness

    Van GPS-jamming tot propaganda: hoe cyberconflicten ons dagelijks raken

    Security & Awareness

    Waarom wachtwoorden hun houdbaarheidsdatum voorbij zijn

    Security & Awareness

    Lessen uit de lab-hack

    Carrière

    Kort: Europese tech-ceo’s roepen op tot actie, groei voor Wolters Kluwer (en meer)

    Governance & Privacy

    Ai, gedrag en soe­ve­rei­ni­teit centraal op Cybersec Netherlands 2026

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs