ISOR:Elektronische berichten: verschil tussen versies
k (kopniveaus aangepast) |
k (kopaanpassing gecorrigeerd) |
||
Regel 9: | Regel 9: | ||
|Beschrijving===Definitie== | |Beschrijving===Definitie== | ||
De beveiliging van het elektronisch berichtenverkeer, bijvoorbeeld e-mail, web-verkeer, chatsessies en ‘streaming’ van audio en video. Beveiliging omvat maatregelen voor de bescherming van het berichtenverkeer zoals geautoriseerde toegang, correcte adressering en integer datatransport, beschikbaarheid en (wettelijke) bepalingen voor elektronische handtekening en onweerlegbaarheid. | De beveiliging van het elektronisch berichtenverkeer, bijvoorbeeld e-mail, web-verkeer, chatsessies en ‘streaming’ van audio en video. Beveiliging omvat maatregelen voor de bescherming van het berichtenverkeer zoals geautoriseerde toegang, correcte adressering en integer datatransport, beschikbaarheid en (wettelijke) bepalingen voor elektronische handtekening en onweerlegbaarheid. | ||
==Toelichting | ==Toelichting== | ||
Beveiliging van elektronisch berichtenverkeer omvat e-mail, web-verkeer, chatsessies en ‘streaming’ van audio en video. Maatregelen ter bescherming van het berichtenverkeer betreffen: | Beveiliging van elektronisch berichtenverkeer omvat e-mail, web-verkeer, chatsessies en ‘streaming’ van audio en video. Maatregelen ter bescherming van het berichtenverkeer betreffen: | ||
* een correcte adressering; | * een correcte adressering; |
Versie van 4 jun 2021 10:42
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Definitie
De beveiliging van het elektronisch berichtenverkeer, bijvoorbeeld e-mail, web-verkeer, chatsessies en ‘streaming’ van audio en video. Beveiliging omvat maatregelen voor de bescherming van het berichtenverkeer zoals geautoriseerde toegang, correcte adressering en integer datatransport, beschikbaarheid en (wettelijke) bepalingen voor elektronische handtekening en onweerlegbaarheid.
Toelichting
Beveiliging van elektronisch berichtenverkeer omvat e-mail, web-verkeer, chatsessies en ‘streaming’ van audio en video. Maatregelen ter bescherming van het berichtenverkeer betreffen:
- een correcte adressering;
- een geautoriseerde toegang;
- een integer datatransport;
- het toereikend zijn van de beschikbaarheid;
- het voldoen aan (wettelijke) bepalingen voor de elektronische handtekening en onweerlegbaarheid.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Functie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 13.2.3
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
CVZ_U.07.01 | Passend |
Voor de beveiliging van elektronische berichten gelden de vastgestelde standaarden tegen phishing en afluisteren van de ‘pas- toe-of-leg-uit’- lijst van het Forum Standaardisatie. |
CVZ_U.07.02 | Passend |
Voor veilige berichtenuitwisseling met basisregistraties wordt, conform de ‘pas-toe-of-leg-uit-lijst van het Forum Standaardisatie, gebruik gemaakt van de actuele versie van Digikoppeling. |
CVZ_U.07.03 | Passend |
Bij web- en mailverkeer van gevoelige gegevens wordt gebruik gemaakt van Public Key Infrastructure (PKI)-Overheid-certificaten. Gevoelige gegevens zijn onder andere digitale documenten binnen de overheid waar gebruikers rechten aan kunnen ontlenen. |
CVZ_U.07.04 | Passend |
Om zekerheid te bieden over de integriteit van het elektronische bericht, wordt voor elektronische handtekeningen gebruik gemaakt van de Advanced Electronic Signatures (AdES) Baseline Profile standaard of de European Telecommunications Standards Institute (ETSI) TS 102 176-1 (en relevante standaarden uit de pas-toe-of-leg-uit lijst van het Forum Standaardisatie). |
CVZ_U.07.05 | Passend |
Voor de beveiliging van het elektronische berichtenverkeer worden passende maatregelen getroffen, zoals:
|