ICT en Overheid The Next Generation Internet must be Safe
|
|
|
- Melanie van der Linden
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 ICT en Overheid The Next Generation Internet must be Safe Marijke Salters Bureau Forum Standaardisatie 24 april 2013
2 Aanleiding 2 Standaardiseren doe je niet alleen!
3 Standaarden voor Internet beveiliging 3
4 DNSSEC (veilig telefoonboek van internet) Koppelt domeinnaam aan ip-adres met handtekening. Effect: 1. Voorkomt misleiding door DNS 'cache pollution (zoals Dan Kaminsky -kwetsbaarheid sinds 2008) 2. Biedt fundament voor DANE (extra beveiliging SSL-certs) en DKIM ( authenticatie) Wie? Signing: Rijksoverheid.nl, Crisis.nl (>25 overheden), paypal.nl, >25% van alle.nl-domeinen, Rijksregistrar AZ/DPC Validating: SURFnet, T-mobile, RijksDNS 4
5 DKIM ( authenticatie / anti-phishing) Koppelt aan domeinnaam met handtekening. Effect: 1. Stelt ontvanger in staat om phishing-mails te filteren; 2. Vergroot de zekerheid van aflevering; 3. Geeft inzicht in misbruik van eigen domein (DMARC). Wie? ING, Rabobank, Hyves, Marktplaats, Wehkamp, XS4ALL, Gmail, Yahoo!, Hotmail 5 Masterclass op 28 maart (met ECP en ISOC)
6 Nieuwe ontwikkelingen: DMARC Als draft in behandeling bij de IETF Adoptie: 80% bescherming in US, 40% bescherming in Nederland Inzicht in phishing aanvallen per domein via XML dagrapportages Kopie van phishing s automatisch realtime in abuse box! 6
7 SAML (authenticatiegegevens) Ondersteund door eherkenning, DigiD, DigiD machtigen en MijnOverheid, wel verschillende profielen. Rol Forum: SAML op pas toe of leg uit -lijst sinds 2009 Forum-advies eherkenning: Harmonisatie SAML-profielen Rol van Forum bij eid-stelsel Relevante ontwikkelingen: Int profielen: Kantara egov SAML profile en SAML2INT Testen: SAML 2.0 Tracer en Debugger (Feide.no) STORK/SAML Interoperability Interest Group SAML en services zoals basisregistraties (Digikoppeling) Kwetsbaarheid: SAML Signature wrapping attack 7
8 Rol Forum en College Standaardisatie? 8
9 Interoperabiliteit omvat ook beveiliging Bron plaatjes: Presentatie Karel de Smet (Nictiz) d.d. 1 maart
10 Logius voorzieningen en beveiligingsstandaarden Logius en pas toe of leg uit -standaarden: SAML: ondersteund door DigiD, DigiD-machtigen en eherkenning ISO27001/27002: o eherkenning onlangs geaudit o Baseline Informatiebeveiliging Rijksdienst (BIR) DNSSEC: o wordt aan gewerkt i.s.m. Rijksregistrar AZ/DPC o onderzoek naar implementatie in RijksDNS opgestart DKIM: voor s van DigiD / MijnOverheid 10 Een standaard-oplossing voor DigiNotar?
11 Waarom spreken wij over the Next Generation Internet: Netwerksamenleving Enorme economische waarde Meer dan 2,3 miljard internetgebruikers Internetverkeer in 2011: 27,483 petabyte/maand Het netwerk dat zijn wij! 11 Standaardiseren doe je niet alleen!
12 Overheid is onderdeel van het netwerk Massale gegevensuitwisseling met burgers, bedrijven, overheden Bron plaatje: 12
13 Standaardisatie van koppelvlakken is cruciaal 13 Standaardiseren doe je niet alleen!
14 Oplossing: open standaarden Gelijk speelveld Interoperabiliteit Keuzevrijheid en geen uitsluiting Concurrentie op de standaard en niet om de standaard. 14 Standaardiseren doe je niet alleen!
15 Open standaarden zijn de norm! Beleid: Digitale Agenda.nl en inup Pas toe of leg uit -lijst Status: verplicht Nuttig, maar duwtje in rug nodig Sinds medio 2008 Eerste versie: 5 standaarden, nu: 28 standaarden Lijst met gangbare standaarden Status: aanbevolen Reeds breed geaccepteerd 15 Standaardiseren doe je niet alleen!
16 Voorbeelden van standaarden op PToLU-lijst Financieel SEPA (betalingsverkeer) XBRL (financiële rapportage) Beveiliging en netwerk NEN-ISO/IEC 27001&27002 (Code voor informatiebeveiliging) DNSSEC (veilig telefoonboek van internet) DKIM ( authenticatie / anti-phishing) IPv6 (internetadressen) SAML (authenticatiegegevens) Stelsel van basisregistraties en Ruimtelijke ordening StUF (administratieve overheidsgegevens) Digikoppeling (veilig berichtenverkeer) Aquo-standaard (watermanagement) Geo-standaarden (geografische informatie) 16 Standaardiseren doe je niet alleen!
17 Toetsingsprocedure Melding Status: -Verplicht ( pas toe of leg uit ) -Aanbevolen (gangbaar) Intake Expertonderzoek Lijst College besluit Forum adviseert Consultatie 17 Eenieder kan verzoek tot opname doen Criteria: - Open standaardisatieproces - Toegevoegde waarde - Draagvlak - Nut van opname Eenieder kan reageren op resultaat expertonderzoek
18 Pas toe of leg uit -regime Pas toe: bij aanschaf van ICT-systemen Leg uit: Alleen als zwaarwegende reden; Verantwoording via jaarverslag. Doelgroep: (semi) publieke organisaties Doel: gebruik van open standaarden 18 Standaardiseren doe je niet alleen!
19 Wat kan ik als opdrachtgever doen? -Resultaatverplichting 20 van I-NUP -Logius voorzieningen -Vandaag vragen stellen aan Martijn Groeneweg (Fishing scorecard) -Vandaag vragen stellen aan ons, Logius desk -Later contact opnemen via -Contact opnement met NCSC - Of bel mij:
Samenwerken in vertrouwen!
Samenwerken in vertrouwen! Standaardisatie van uitwisseling van identiteitsgegevens Bart Knubben Bureau Forum Standaardisatie Seminar Elektronische identiteiten en diensten 4 juni 2013 2 De wereld draait
FORUM STANDAARDISATIE 22 april 2015 Agendapunt 2: Open standaarden, lijsten Stuk 2A: Advies opname DMARC en SPF op de pas toe of leg uit -lijst
FS 150422.2A FORUM STANDAARDISATIE 22 april 2015 Agendapunt 2: Open standaarden, lijsten Stuk 2A: Advies opname DMARC en SPF op de pas toe of leg uit -lijst Aanleiding en achtergrond DMARC is een open
Security, standaarden en architectuur
Security, standaarden en architectuur Landelijk Architectuur Congres 2014 26 november 2014 Jaap van der Veen Strategisch architect Ministerie van Financiën Bart Knubben Senior adviseur Bureau Forum Standaardisatie
Forum Standaardisatie. Expertadvies DMARC. Datum 12 februari 2015
Forum Standaardisatie Expertadvies DMARC Datum 12 februari 2015 Colofon Projectnaam Expertadvies DMARC Versienummer 1.0 Locatie Den Haag Organisatie Forum Standaardisatie Postbus 96810 2509 JE Den Haag
Stuurgroep open standaarden Datum: 22 augustus 2013 Versie 1.0 Update status van opvolging College-adviezen per standaard
FS 45-09-07D Forum Standaardisatie Wilhelmina v Pruisenweg 52 2595 AN Den Haag Postbus 96810 2509 EJ Den Haag www.forumstandaardisatie.nl FORUM STANDAARDISATIE FS 45-09-07D Bijlagen: - Aan: Forum Standaardisatie
FS 150422.2. FORUM STANDAARDISATIE 22 april 2015 Agendapunt 2. Open standaarden, lijsten Stuknummer 2. Oplegnotitie lijsten
FS 150422.2 FORUM STANDAARDISATIE 22 april 2015 Agendapunt 2. Open standaarden, lijsten Stuknummer 2. Oplegnotitie lijsten Bijlagen: Aan: Van: A. Forumadvies DMARC en SPF B. Forumadvies SKOS C. Forumadvies
Ludwig Oberendorff Datum: 6 juni 2014 Versie 1.0 Betreft: Verslag doeltreffendheid en effecten College en
FS 50-06-12B Forum Standaardisatie Wilhelmina v Pruisenweg 52 2595 AN Den Haag Postbus 96810 2509 EJ Den Haag www.forumstandaardisatie.nl FORUM STANDAARDISATIE 50-06-12B Bijlagen: Aan: Van: geen Forum
Opname TLS 1.2 op de lijst voor pas toe of leg uit. Stuurgroep Standaardisatie Datum: 2 april 2014 Versie 1.0
FS 49-04-04A Forum Standaardisatie Wilhelmina v Pruisenweg 104 2595 AN Den Haag Postbus 84011 2508 AA Den Haag www.forumstandaardisatie.nl Opname TLS 1.2 op de lijst voor pas toe of leg uit FORUM STANDAARDISATIE
CONCEPT dd. 16 oktober 2013
Monitor Het open standaardenbeleid in 2012 CONCEPT dd. 16 oktober 2013 Auteur Jaap Korpel Documentnr Versie 0.5 / CONCEPT Omvang 85 pagina's Wilhelmina van Pruisenweg 104 2595 AN Den Haag Postbus 84011
Forum Standaardisatie. Expertadvies functioneel toepassingsgebieden internet- en beveiligingsstandaarden
Forum Standaardisatie Expertadvies functioneel toepassingsgebieden internet- en beveiligingsstandaarden Datum 7 december 2017 Colofon Projectnaam Expertadvies functioneel toepassingsgebieden internet-
E-mail authenticatie
E-mail authenticatie ING Domestic Bank Nederland & XS4ALL Marc Cramer - ING Domestic Bank Nederland Bill Middelbosch - ING Domestic Bank Nederland Jan Pieter Cornet XS4ALL 1 De aanleiding 2 De aanleiding
Business case Digikoppeling
Business case Digikoppeling Versie 1.0 Datum 02/06/2014 Status Definitief Van toepassing op Digikoppeling versies: 1.0, 1.1, 2.0, 3.0 Colofon Logius Servicecentrum: Postbus 96810 2509 JE Den Haag t. 0900
Forum Standaardisatie & Open Standaarden. Standaard samenwerken
Forum Standaardisatie & Open Standaarden Standaard samenwerken Betere elektronische dienstverlening, lagere administratieve lasten, transparantere en efficiëntere overheid. Dat kan alleen door samen te
Handreiking Open standaarden bij inkopen. Drs. R.M.A. (Wob) Rombouts
Handreiking Open standaarden bij inkopen Drs. R.M.A. (Wob) Rombouts Agenda 1. Belang van standaarden / standaardisatie 2. Open standaarden 3. Waarom Handreiking? 4. Politiek: motie Oosenbrug 5. Pas toe
FS 43-04-06A. Forum Standaardisatie. Adoptieadvies DNSSEC 18-03-2013
FS 43-04-06A Forum Standaardisatie Adoptieadvies DNSSEC 18-03-2013 1 Doelstelling adoptieadvies 1.1 Achtergrond In de Forumvergadering van 5 februari j.l. heeft het Forum ingestemd met het maken van een
versie 1.0 dd. 19 december 2013
Monitor Het open standaardenbeleid in 2012 versie 1.0 dd. 19 december 2013 Auteur Jaap Korpel Documentnr Versie 1.0 / definitief Omvang 85 pagina's Wilhelmina van Pruisenweg 104 2595 AN Den Haag Postbus
Adoptie-aanpak. 6 april 2012 FS 37-04-07A
Adoptie-aanpak Structuur in de adoptieactiviteiten van Forum en College 6 april 2012 FS 37-04-07A Aanleiding In het werkplan 2012 zijn de adoptieactiviteiten van het Forum en College sterk uitgebreid,
Colofon. Forum Standaardisatie. Expertadvies NEN-ISO/IEC 27001:2013 en 27002:2013. Datum 9 februari 2015
Forum Standaardisatie Expertadvies NEN-ISO/IEC 27001:2013 en 27002:2013 Datum 9 februari 2015 Colofon Projectnaam Expertadvies NEN-ISO/IEC 27001:2013 en 27002:2013 Versienummer 1.0 Locatie Organisatie
Opname WPA2-Enterprise op de lijst voor pas toe of leg uit
FS 151028.2B Forum Standaardisatie Wilhelmina v Pruisenweg 104 2595 AN Den Haag Postbus 84011 2508 AA Den Haag www.forumstandaardisatie.nl Opname WPA2-Enterprise op de lijst voor pas toe of leg uit FORUM
Expertadvies functioneel toepassingsgebieden internet veiligheidstandaarden
Forum Standaardisatie Expertadvies functioneel toepassingsgebieden internet veiligheidstandaarden Concept ter openbare consultatie Datum 27 juli 2017 Colofon Projectnaam Expertadvies functioneel toepassingsgebieden
FS 150610.2. FORUM STANDAARDISATIE 10 juni 2015 Agendapunt 2. Open standaarden, lijsten
FS 150610.2 FORUM STANDAARDISATIE 10 juni 2015 Agendapunt 2. Open standaarden, lijsten Bijlagen: Aan: Van: A. Intakeadvies WPA2 Enterprise B. Intakeadvies SIKB0102 C. Intakeadvies Juriconnect BWB nieuwe
FS 150610.2A. Advies. Pagina 1 van7
FS 150610.2A FORUM STANDAARDISATIE 10 juni 2015 Agendapunt 2. Open standaarden, lijsten Stuk 2A Intake-advies voor WPA2-Enterprise (incl. RADIUS, EAP en IEEE 802.1X) Advies Het Forum Standaardisatie wordt
Bureau Forum Standaardisatie Datum: 27-03-2015 Versie 1.0 Overzicht reacties openbare consultatieronde DMARC
Forum Standaardisatie Wilhelmina van Pruisenweg 52 2595 AN Den Haag Postbus 96810 2509 JE Den Haag www.forumstandaardisatie.nl Aan: Forum Standaardisatie Van: Bureau Forum Standaardisatie : Versie 1.0
Forum Standaardisatie. Samenvatting expertadvies DANE. Datum 12 februari 2014
Forum Standaardisatie Samenvatting expertadvies DANE Datum 12 februari 2014 Colofon Projectnaam Expertadvies DANE Versienummer 1.0 Locatie Organisatie Forum Standaardisatie Postbus 96810 2509 JE Den Haag
Monitor Het open standaardenbeleid 2014
sdvvsdvdsv Monitor Het open standaardenbeleid 2014 Auteur Jaap Korpel & Joost Vreuls Documentnr Versie Versie 1.1 / Definitief Datum 11-12-2014 Omvang 108 pagina's Wilhelmina van Pruisenweg 104 2595 AN
Overheidskoppelvlak eherkenning
Verzamelde consultatiereacties Overheidskoppelvlak eherkenning Inhoudsopgave 1.1 Kadaster 2 1.2 Kennisnet 3 1.3 Belastingdienst 4 1.4 UWV 5 1.5 Kantara 7 1.6 Logius 8 pagina2 van 7 1 eherkenning 1.1 Kadaster
FORUM STANDAARDISATIE
Forum Standaardisatie Wilhelmina van Pruisenweg 52 2595 AN Den Haag Postbus 96810 2509 JE Den Haag www.forumstandaardisatie.nl FORUM STANDAARDISATIE Agendapunt: Betreft: Intake-advies voor SIKB0101 : 23-05-2014
FS 141216.5E. Forum Standaardisatie. Verkennend onderzoek NEN-ISO/IEC 27001 en 27002. Datum 27 november 2014
FS 141216.5E Forum Standaardisatie Verkennend onderzoek NEN-ISO/IEC 27001 en 27002 Datum 27 november 2014 Colofon Projectnaam Verkennend onderzoek NEN-ISO/IEC 27001 en 27002 Versienummer 0.9 Locatie Organisatie
Forum Standaardisatie. Expertadvies DKIM. Datum 13 februari 2012
Forum Standaardisatie Expertadvies DKIM Datum 13 februari 2012 Colofon Projectnaam Expertadvies DKIM Versienummer 1.0 Locatie Organisatie Forum Standaardisatie Postbus 96810 2509 JE Den Haag [email protected]
Monitor Open standaardenbeleid - rapportage 2016
De toepassing van open standaarden bij aanbestedingen (juli 2015 -juni 2016) en in centrale voorzieningen (zomer 2016) en gebruiksgegevens van open standaarden (zomer 2016) >>versie 1.0
DNSSEC DKIM / SPF / DMARC
DNSSEC DKIM / SPF / DMARC Open Internet Standaarden bij Gemeente Heerlen J. Dautzenberg (Architect ICT-Infrastructuur) M. Groeneweg (Measuremail) Gemeente Heerlen Scope ICT-Beheer / Netwerkbeheer DNSSEC
b. Input voor voornoemde - nog op te stellen - oplegger, met duiding en maatregelen 1.
FS 151028.3 FORUM STANDAARDISATIE 28 oktober 2015 Agendapunt 3. Open standaarden, adoptie Stuknummer 3. Oplegnotitie Van: Aan: Bijlagen: Stuurgroep open standaarden Forum Standaardisatie A: Monitor 2015
Bureau Forum Standaardisatie. Overzicht reacties consultatieronde DANE Bijlagen: - Reactie KING - Reactie ministerie van BZK. Forum Standaardisatie
Forum Standaardisatie Wilhelmina v Pruisenweg 104 2595 AN Den Haag Postbus 84011 2508 AA Den Haag www.forumstandaardisatie.nl Aan: Forum Standaardisatie Van: Bureau Forum Standaardisatie : Versie Betreft:
FORUM STANDAARDISATIE FS 141028.12
FS 141028.12 Forum Standaardisatie Wilhelmina v Pruisenweg 52 2595 AN Den Haag Postbus 96810 2509 JE Den Haag www.forumstandaardisatie.nl FORUM STANDAARDISATIE FS 141028.12 Doel Betreft: Voortgang Aan:
Toets ideaaltypische syntactische structuur
FS 170614.5A Toets ideaaltypische syntactische structuur NOTITIE AAN: Forum Standaardisatie 26-5-2017 VAN: Rick van Rooijen en Jasmijn Wijn Verdonck, Klooster & Associates STATUS: Concept VERSIENR: 0.4
Het Forum Standaardisatie wordt geadviseerd om de aangemelde standaard Kerberos niet in behandeling te nemen voor opname op de lijst.
FS 150610.2E FORUM STANDAARDISATIE 10 juni 2015 Agendapunt 2. Open standaarden, lijsten Stuk 2E Intake-advies voor Kerberos, versie 5 Advies Het Forum Standaardisatie wordt geadviseerd om de aangemelde
Rapportage DMARC/SPF/DKIM impactanalyse t.b.v. Forum Standaardisatie
Rapportage DMARC/SPF/DKIM impactanalyse t.b.v. Forum Standaardisatie Inleiding Tijdens het Nationaal Beraad werd voorgesteld adoptieafspraken te maken over de internetbeveiligings-standaarden welke al
Opname geo-standaarden op de lijst voor pas toe of leg uit en status uitstekend beheer. Forum Standaardisatie Stuurgroep Standaardisatie
11. FS 141028.04B Opname geo-standaarden op de lijst voor pas toe of leg uit en status uitstekend beheer FORUM STANDAARDISATIE 28 oktober 2014 Agendapunt 04. Open standaarden, lijsten Stuk 04B. Forumadvies
DNSSEC is vandaag! Marco Davids Technisch adviseur 22 maart 2013 KING Leveranciersbijeenkomst Utrecht
DNSSEC is vandaag! Marc Davids Technisch adviseur 22 maart 2013 KING Leveranciersbijeenkmst Utrecht 1 SIDN? Wat is DNS(SEC)? Huidige status? Wrap up 2 SIDN 3 SIDN Stichting Internet Dmeinregistratie Nederland
Forum Standaardisatie. Expertadvies DNSSEC. Datum 13 februari 2012
Forum Standaardisatie Expertadvies DNSSEC Datum 13 februari 2012 Colofon Projectnaam Expertadvies DNSSEC Versienummer 1.0 Locatie Organisatie Forum Standaardisatie Postbus 96810 2509 JE Den Haag [email protected]
Monitor Open standaarden: rapportage 2017
Rapport Monitor Open standaarden: rapportage 2017 Onderzoek naar het gebruik van open standaarden van de pas toe of leg uit -lijst van het Forum Standaardisatie door overheidsorganisaties: bij aanbestedingen
Bureau Forum Standaardisatie Datum: 26-03-2015 Versie 1.0 Overzicht reacties openbare consultatieronde NEN- ISO/IEC 27001 en 27002
Forum Standaardisatie Wilhelmina van Pruisenweg 52 2595 AN Den Haag Postbus 96810 2509 JE Den Haag www.forumstandaardisatie.nl Aan: Forum Standaardisatie Van: Bureau Forum Standaardisatie : 26-03-2015
FS150422.7A. A: Beschrijving van de voorgestelde werkwijze B: Toelichting op het MSP en identificatie proces
FS150422.7A FORUM STANDAARDISATIE 22 april 2015 Agendapunt: 7. Internationaal Stuk 7A. Notitie omgang met standaarden van het Europese Multistakeholder Platform on ICT Standardisation Bijlage A: Beschrijving
Forum Standaardisatie. Expertadvies STARTTLS en DANE. Datum 16 februari 2016
Forum Standaardisatie Expertadvies STARTTLS en DANE Datum 16 februari 2016 Colofon Projectnaam Expertadvies STARTTLS en DANE Versienummer 1.0 Locatie Den Haag Organisatie Forum Standaardisatie Postbus
