VERSLEUTELEN VAN INFORMATIE IN DE COMMUNICATIE MET DE IBD

Vergelijkbare documenten
VERSLEUTELEN VAN INFORMATIE IN DE COMMUNICATIE MET DE IBD

Bijlage: Aanmaken van een versleuteld zip-bestand voor het toesturen van verkiezingsgegevens (-bestanden)

AANSLUITEN BIJ DE IBD. Het stappenplan

Computertaal Lay-out: Peter D Hollander Tekst: Peter D Hollander / Antoinette Gladdines cover: Peter D Hollander

Webshop aanmaken en wachtwoord wijzigen

myshop Registratie en wijzigen van een wachtwoord

Handleiding KPN Secure Mail

bla bla Guard Gebruikershandleiding

1 Bestanden via het contextmenu in een archief coderen

HOE VUL IK DE LEGE ICT-FOTO? Verzamelen en actueel houden fotoinformatie

Veilig en bestanden uitwisselen met gemeente Achtkarspelen en Tytsjerksteradiel

versleuteld versturen met Sophos SPX Encryption

Download de software - U vindt deze op onze website:

bla bla Guard Gebruikershandleiding

Verslag. Inhoudsopgave. 1. Inleiding. 2. Veiligheid. 3. Een bestand naar SenterNovem versturen

INSTRUCT Samenvatting Basis Digiveiligheid, H5 SAMENVATTING HOOFDSTUK 5

Wachtwoorden in de brandkast

Web of trust. De software

Managed Online Backup

Inhoud Aanmelden Aanmelden Abonnement opzeggen Inloggen... 3

Instructies Eudora OSE Pagina 1

HOE VUL IK DE LEGE FOTO? Verzamelen en actueel houden fotoinformatie

Digitaal certificaat Ondertekenen en encryptie. De meest recente versie van dit document kunt u vinden op:

Welkom bij Mobile Keys!

Handleiding SNS online docent (dus niet de beheerstool!) Let op: er is een verschil tussen: Openen

Gebruik QNAP Baker Tilly Belgium

Instructieblad aanmelden

INHOUD 1. Instructie gebruik owncloud Standby Inloggen... 2 a. Hoofdscherm Bestanden uploaden/delen Map aanmaken...

Olympus Portal. Inhoud

SECRETZIP HANDLEIDING

AANSLUITEN BIJ DE IBD. Het stappenplan

INHOUD 1. Instructie gebruik owncloud Standby Inloggen... 2 a. Hoofdscherm Bestanden uploaden/delen Map aanmaken...

CLA-CMA ilab laboratory results v3.0 (mét bij-aanvragen, materiaal aanvragen en andere tools)

Mijn Philadelphia. Welkom bij

Externe USB drive versleutelen onder Linux

HANDLEIDING SMTP DIENST BEDRIJVENWEB NEDERLAND B.V.

Inleiding Het adres Hoe werkt ? Je adres registreren Aanmelden bij Outlook Schermonderdelen...

Handleiding RMail. Gebruik zonder add-in SMTP optie

Inloggen in Office 365 beveiligingsvragen Schoolware

1.1 Is het veilig om thuis te werken? Lancom werkt alleen met veilige VPN verbindingen, het is absoluut veilig om thuis te werken

Leerlingen inschrijven portal Centrale Eindtoets

GEBRUIK VAN QNAP-BTB

Handleiding activatie e-kompas (Betaalmodule) met autorisatierechten. Voor nieuwe gebruikers

THOMAS ONLINE TIPS & TRICKS

PARTIJOPGAVE NAKTUINBOUW

Outlook. Nog geen Microsoft ID? Klik links op Registreren (en lees het stappenplan op pagina 2 tot 5) Open je browser en ga naar outlook.

Handleiding SNS online voor de student Openen

Toelichting Aanvragen NS Account Nieuwe Medewerkers.

1. Inleiding Wat is MijnRevalidatieFriesland? Wat is DigiD? 3 DigiD aanvragen 3

Versie: 2.2 Outlook 2010 Datum:

VOOR NIEUWE GEBRUIKERS: ACTIVATIE HANDLEIDING MET AUTORISATIERECHTEN

Webshop Norenca. Online bestellen van vleeswaren

MijnIBDcoach. Interne geneeskunde / MDL

Handleiding voor aanleveren van telefoonnummers voor nummerherkenning

Instructie Inloggen op Mijn a.s.r. Bank

KraamZorgCompleet OnLine instellen en gebruiken. Voor Android tablet of telefoon

ZWIP. Het Zorg- en WelzijnsInfoPortaal. Gebruikershandleiding

HANDLEIDING APPRENTICE (voor leerlingen)

Handleiding. Berichtenbox

bla bla Guard Gebruikershandleiding

Handleiding Van Egmond Order Exchange V3.1 (2018)

Stap 1 Instellen VKI-Webservice. Wat moet u doen?

Intramed OnLine instellen en gebruiken. Voor Android tablet of telefoon

Berichtenbox. Datum : 24 december 2015 Versie : Documentnaam : Berichtenbox

Handleiding Virtru. VIRTRU installeren KLIK HIER

bla bla Guard Gebruikershandleiding

Gebruik tweefactorauthenticatie

PDF aanmaken met Acrobat Professional

Het ISD is voortdurend in ontwikkeling. Er zullen regelmatig uitbreidingen en/of wijzigingen zijn in de keuzemenu s.

Handleiding. Z factuur Archief

Externe toegang met ESET Secure Authentication. Daxis Versie 2.0

Handleiding myworkandme. Aanmelden met adres en wachtwoord

ACTIVATIE HANDLEIDING MET AUTORISATIERECHTEN

ICT regelement NNCZ. 1.1 Werken met computerfaciliteiten

Instructie v1 WIFI INSTALLATIE PLUG & PLAY YOXIMO

U krijgt de melding dat uw browser geen cookies aanvaardt? Volg dan onderstaande weg om ze wel te accepteren.

INHOUD 1. Instructie instellen accounts Uitgangspunten Beveiliging persoonlijke gegevens... 1

DE ELEKTRONISCHE IDENTITEITSKAART (EID)

bla bla Guard Gebruikershandleiding

Gebruikershandleiding wachtwoord instellen en account ontgrendelen

Handleiding gebruik Citymail

Handleiding NZa-portaal. voor zorgaanbieders

Een beveiligde schijf maken met Cryptainer LE!

Handleiding webmail. Handleiding webmail Versie 2.1 Auteur : E.Mouws

Algemene handleiding voor de het signaleren in de verwijsindex Fryslân

Beveilig je geheimen. Thematisch 03: Wees cyber sterk. Wees realistisch over privacy en veiligheid. Lesoverzicht. Inleiding. Doelstellingen leerlingen

Handleiding wachtwoord resetten

Gebruikershandleiding ZWIP

Handleiding mijn.siloah.nl

Update Hoofdstuk 11 Beveiligde E mail Software installeren. gebaseerd op de volgende versie: Mozilla Thunderbird

BVBA KMO-zone, Klein Boom Putte (Mechelen) Tel: (015) Fax: (015) info@servico.be. SwingLine : portaalsite voor de reisagent

BackupPartner installatie van de Client software.

Beknopte handleiding remote werken met Novell Virtual office

Inloggen...2. Wachtwoord vergeten?...4. Aanmaken Gebruiker Mijn Atletiek...5. Rechten geven aan de Gebruiker...6. Een Gebruiker verwijderen...

KeistadWeb.nl gebruikershandleidingen: Mozilla Thunderbird 1.0 NL (Windows versie) instellen voor gebruik met uw KeistadWeb.

Menu. Open een document. Zoomen. Het Claro Boeklezer's menubalk bevat een aantal nuttige functies.

Les Digitale fotografie, foto s delen met familie en vrienden. Iedereen online, van 9 tot 99 jaar.

Handleiding Windows Vista Mail en Vodafone

Handleiding TwinSpace

Transcriptie:

VERSLEUTELEN VAN INFORMATIE IN DE COMMUNICATIE MET DE IBD

Auteur IBD Datum Juli 2016 2

Inhoud 1 Communicatie met de IBD 4 2 Welke methoden kunt u gebruiken? 5 2.1 STARTTLS 5 2.2 PGP 5 2.3 7-zip 5 2.4 Winzip 5 3 Hoe maakt u een sterk wachtwoord? 6 4 Hoe communiceert u het wachtwoord met de IBD? 8 3

1 Communicatie met de IBD In de communicatie tussen uw gemeente en de Informatiebeveiligingsdienst voor gemeenten (IBD) worden (soms vertrouwelijke) gegevens uitgewisseld. Zo vragen wij u in stap 3 en 4 van het aansluitproces (zie Stappenplan Aansluiten bij de IBD) een versleuteld bestand met de IBD te delen. Het is belangrijk dat dit bestand in het oorspronkelijke format (Word, Excel) wordt verzonden. Dus niet in PDF omdat de IBD bestanden elektronisch verwerkt. De verzending gebeurt per e-mail, waarbij zonder encryptie het risico bestaat dat de inhoud e-mail onderweg kan worden onderschept. Encryptie van het transport is verzekerd mits uw gemeente net als de IBD gebruik maakt van STARTTLS. Om te voorkomen dat de vertrouwelijke gegevens door onbevoegden gelezen worden is het noodzakelijk dat deze versleuteld zijn. Dit document beschrijft achtereenvolgens welke methoden u kunt gebruiken om informatie te versleutelen in de communicatie met de IBD, hoe u een sterk wachtwoord kunt creëren en hoe u een wachtwoord het beste kunt aanleveren bij de IBD. 4

2 Welke methoden kunt u gebruiken? 2.1 STARTTLS De IBD maakt gebruik van STARTTLS (in combinatie met DKIM, SPF & DMARC), e- mailcommunicatie met de IBD is tijdens transport versleuteld mits de gemeente ook STARTTLS gebruikt 1. Indien gewenst kan de e-mail ook door middel van PGP worden versleuteld. Bijlagen kunnen in een zip-bestand versleuteld worden door middel van een wachtwoord dat u telefonisch doorgeeft aan de IBD-helpdesk. 2.2 PGP Staat voor Pretty Good Privacy. Gebruikt u een PGP tool zoals bijvoorbeeld de Open Source tool GnuPG of de betaalde Symantec Encryption Desktop, dan kunt u de publieke sleutel van de IBD downloaden. Deze sleutel kunt u gebruiken om uw bestand of uw e-mailbericht te versleutelen. Stuur vervolgens het versleutelde bestand via de e-mail naar aansluiten@ibdgemeenten.nl. 2.3 7-zip Dit is een Open Source tool om bestanden mee te comprimeren en te versleutelen. Plaats de te versleutelen documenten in een subfolder Open 7-Zip file manager Rechts klikken op de subfolder en kies voor 7-Zip - toevoegen aan archief Ga naar het veld wachtwoord ingeven en voer een sterk wachtwoord in Herhaal dit wachtwoord in het veld wachtwoord bevestigen en klik op OK Verstuur het versleutelde bestand naar de IBD (aansluiten@ibdgemeenten.nl) en vergeet niet uw telefoonnummer in deze e-mail te vermelden 2.4 Winzip Dit is een populaire betaalde tool voor het comprimeren van bestanden. Plaats de te versleutelen documenten in een subfolder Rechts klikken op de subfolder en kies voor WinZip Add to Zipfile Klik op Password en kies een sterk wachtwoord Klik op OK en vervolgens op ADD Verstuur het versleutelde bestand naar de IBD (aansluiten@ibdgemeenten.nl) en vergeet niet uw telefoonnummer in deze e-mail te vermelden 1 Lees voor meer informatie de factsheet TLS zorgt voor veilige verbinding met de gemeentewebsite 5

3 Hoe maakt u een sterk wachtwoord? Het zwakke punt van elke encryptiemethode is het wachtwoord. Om te voorkomen dat het wachtwoord dat voor de encryptie is gebruikt wordt geraden of gekraakt, dient u een sterk wachtwoord te gebruiken. Tips voor het maken van sterke wachtwoorden en wachtwoordzinnen Een wachtwoord is een reeks tekens waarmee toegang wordt verkregen tot informatie of een computer. Wachtwoordzinnen zijn meestal langer dan wachtwoorden, met het oog op extra beveiliging, en bevatten meerdere woorden die samen een zin vormen. Wachtwoorden en wachtwoordzinnen helpen te voorkomen dat onbevoegde personen toegang krijgen tot bestanden, programma's en andere bronnen. Wanneer u een wachtwoord of wachtwoordzin maakt, moet u deze sterk maken, wat betekent dat het wachtwoord of de wachtwoordzin moeilijk te raden of kraken is. Het is een goed idee om sterke wachtwoorden te gebruiken voor alle gebruikersaccounts op uw computer. Als u een bedrijfsnetwerk gebruikt, kan uw netwerkbeheerder van u eisen dat u een sterk wachtwoord gebruikt. Wat maakt een wachtwoord of wachtwoordzin sterk? Een sterk wachtwoord: Een sterke wachtwoordzin: Is ten minste acht tekens lang. Is 20 tot 30 tekens lang. Is niet uw gebruikersnaam, echte naam of bedrijfsnaam. Is een reeks woorden die samen een zin vormen. Is geen volledig woord. Wijkt duidelijk af van eerdere wachtwoorden. Bevat geen veelvoorkomende zinnen uit literatuur of muziek. Bevat geen woorden die voorkomen in een woordenboek. Is niet uw gebruikersnaam, echte naam of bedrijfsnaam. Wijkt duidelijk af van eerdere wachtwoorden of wachtwoordzinnen. 6

Sterke wachtwoorden en wachtwoordzinnen bevatten tekens uit elk van de volgende vier categorieën: Categorie Voorbeelden Hoofdletters A, B, C Kleine letters a, b, c Cijfers 0, 1, 2, 3, 4, 5, 6, 7, 8, 9 Symbolen op het toetsenbord (alle tekens op het toetsenbord die niet zijn gedefinieerd als letters of cijfers) en spaties ` ~! @ # $ % ^ & * ( ) _ - + = { } [ ] \ : ; " ' < >,.? / Een wachtwoord of wachtwoordzin kan voldoen aan alle bovengenoemde criteria en nog steeds zwak zijn. De tekenreeks Hello2U! voldoet bijvoorbeeld aan alle bovengenoemde criteria voor een sterk wachtwoord, maar is nog steeds zwak omdat het een volledig woord bevat. H3ll0 2 U! is een sterker alternatief, omdat een aantal van de letters in het volledige woord zijn vervangen door cijfers en omdat het woord tevens spaties bevat. De volgende tips kunnen helpen uw sterke wachtwoord of wachtwoordzin te onthouden: Stel een acroniem samen op basis van een gemakkelijk te onthouden gegeven. Kies bijvoorbeeld een zin die voor u van betekenis is, bijvoorbeeld Mijn zoon is geboren op 12 december 2004. Met deze zin als richtlijn kunt u het wachtwoord samenstellen als Mzigo12-dec4. Vervang letters of woorden door cijfers, symbolen en spelfouten in een gemakkelijk te onthouden zin. De zin Mijn zoon is geboren op 12 december 2004 kan bijvoorbeeld worden omgezet in Mi$oonz' vrjd8iz 12124, wat een goede wachtwoordzin zou zijn. Relateer uw wachtwoord of wachtwoordzin aan uw favoriete hobby of sport. Bijvoorbeeld: Badminton is mijn sport kan worden omgezet in B@dm1nt()n=m'nsprt. Als u wachtwoorden of wachtwoordzinnen moet opschrijven om ze te kunnen onthouden, label ze dan niet als zodanig en bewaar ze op een veilige plaats. 7

4 Hoe communiceert u het wachtwoord met de IBD? Gebruikt u winzip of 7-zip dan heeft de IBD het door u gebruikte wachtwoord nodig om het bestand te kunnen gebruiken. Voor de veiligheid willen we dit wachtwoord via een ander kanaal ontvangen dan het versleutelde bestand. Daarom nemen wij telefonisch contact met u op zodat u het wachtwoord telefonisch kunt doorgeven en we het meteen kunnen testen. 8

INFORMATIEBEVEILIGINGSDIENST V00R GEMEENTEN (IBD) NASSAULAAN 12 2514 JS DEN HAAG POSTBUS 30435 2500 GK DEN HAAG HELPDESK 070 373 80 11 ALGEMEEN 070 373 80 08 FAX 070 363 56 82 INFO@IBDGEMEENTEN.NL WWW.IBDGEMEENTEN.NL 9