Elektronische berichten
|
Beveiliging van elektronisch berichtenverkeer, omvat e-mail, web-verkeer, schatsessies en ‘streaming’ van audio en video. Maatregelen ter bescherming van het berichtenverkeer betreft:
- correcte adressering;
- geautoriseerde toegang;
- integer datatransport;
- toereikend zijn van de beschikbaarheid;
- voldoen aan (wettelijke) bepalingen voor elektronische handtekening en onweerlegbaarheidBegrip dat gebruikt wordt bij elektronische berichtuitwisseling en dat inhoudt dat de zender van een bericht niet kan ontkennen een bepaald bericht te hebben verstuurd en dat de ontvanger van een bericht niet kan ontkennen het bericht van de zender in de oorspronkelijke staat te hebben ontvangen..
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op Beveiligingsaspect Uitvoering
- valt binnen de IFGS-indeling IFGS Functie
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is NEN-ISO/IEC 27002 13.2.3
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
CommVZ_U.07.1 | passend |
Voor de beveiliging van elektronische berichten gelden de vastgestelde standaarden tegen phishing en afluisteren van de Pas-Toe-of-Leg-Uit lijst van het Forum Standaardisatie. |
CommVZ_U.07.2 | passend |
Voor veilige berichtenuitwisseling met basisregistraties wordt conform de Pas-Toe-of-Leg-Uit lijst, gebruik gemaakt van de actuele versie van Digikoppeling. |
CommVZ_U.07.3 | passend |
Bij web- en mailverkeer van gevoelige gegevens wordt gebruik gemaakt van PKI-Overheid certificaten. Gevoelige gegevens zijn o.a. digitale documenten binnen de overheid waar gebruikers rechten aan kunnen ontlenen. |
CommVZ_U.07.4 | passend |
Voor het garanderen van de zekerheid van elektronische berichten wordt gebruik gemaakt van de AdES Baseline Profile standaard of de ETSI TS 102 176-1 en relevante standaarden uit de Pas-Toe-of-Leg-Uit lijst van het Forum Standaardisatie). |
CommVZ_U.07.5 | passend |
Voor de beveiliging van elektronische berichtenverkeer worden passende maatregelen getroffen, zoals:
|