KPN Consulting en Gemnet komen met DigiD Scan

News Broadband Netherlands 16 APR 2013
KPN Consulting en Gemnet komen met DigiD Scan

KPN Consulting en Gemnet (een KPN-dochter gericht op overheden) hebben een DigiD Scan ontwikkeld waarmee overheidsorganisaties kunnen bepalen of zij voldoen aan de veiligheidseisen die DigiD-beheerder Logius stelt.

Elke organisatie die de met de digitale handtekening werkt, moet voor het einde van 2013 het ‘ICT-beveiligingsassessment DigiD’ doorstaan. De DigiD Scan is bedoeld om organisaties voor te bereiden op de officiële EDP-audit. DigiD wordt steeds vaker als digitale handtekening gebruikt bij het aanvragen van zaken zoals vergunningen of het doen van belastingaangifte.

De DigiD Scan is bedoeld om lokale overheden te begeleiden bij het borgen van hun informatieveiligheid. De scan helpt instellingen te voldoen aan de 28 normen van het assessment en volgt daarvoor het zesstappenplan van DigiD-beheerder Logius. Daaronder vallen een nulmeting, een lijst met verbeteringsmaatregelen, het testen van kwetsbaarheden via een gesanctioneerde ‘ethical hack’, een lijst van aandachtspunten, de officiële audit en het oordeel van Logius of de betrokken organisatie voldoet aan de normering.

De Nederlandse overheid heeft de afgelopen jaren veel kritiek gekregen op de wijze waarop het met digitale gegevens van burgers omging en de beveiliging van deze gegevens. In de zomer van 2011 lukte het een Iraanse hacker om in te breken bij DigiNotar, dat de PKIoverheid-certificaten voor grote delen van de Nederlandse overheid verzorgde, waaronder die van DigiD en de RDW. De hack kwam pas aan het licht na berichtgeving in diverse media en leidde tot het failissement van DigiNotar. Internetjournalist Brenno de Winter uitte in 2012 zware kritiek op het cybersecuritybeleid van zowel de overheid als KPN, dat begin vorig jaar met een ingrijpende hack te maken kreeg.

Categorieën:

Bedrijven:

Landen:

Gerelateerde artikelen