Volledige lijst relaties bouwstenen en gebruikte standaarden
Hier staat bij bouwstenen, welke standaarden toegepast worden. Bij elke bouwsteen staat in meer detail de toepassing van standaarden beschreven.
Kijk voor meer informatie op de pagina: Voorzieningen en gebruikte standaarden. Of bekijk dit inclusief toelichting per verklaring.
| Bouwsteen | Standaard | Oordeel | Toelichting | Volgens bron |
|---|---|---|---|---|
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | REST-API Design Rules | voldoet | Monitor Open Standaarden 2024 | |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | DMARC | voldoet | Deze standaard is geïmplementeerd. | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | Zie: https://dashboard.digitoegankelijk.nl/organisaties/292 | Monitor Open Standaarden 2024 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | HTTPS en HSTS | voldoet deels | HTTPS en HSTS zijn deels geïmplementeerd. (zie: https://internet.nl/domain/www.kadaster.nl/) Eerdere planningen voor volledige implementatie in Q1 en Q4 2018 zijn niet gehaald. HSTS is inmiddels op de meeste Kadaster endpoints geïmplementeerd. Er is een beperkte set aan Digikoppeling gerelateerde content (schema’s) die nog niet over kunnen naar HTTPS en HSTS. Er is nog geen duidelijke planning voor. | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | IPv6 | voldoet | Zowel IPv4 als IPv6 worden ondersteund door het Kadaster (zie: https://internet.nl/domain/www.kadaster.nl/). | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | STARTTLS en DANE | voldoet niet | STARTTLS is geïmplementeerd (zie: https://internet.nl/domain/www.kadaster.nl/). Eerdere planningen voor implementatie van DANE per Q1 2018 en later Q1 2019 zijn niet gehaald. De verhuizing van het mail domein is vertraagd, waarbij opgemerkt moet worden dat de bestemming, in dit geval Microsoft, geen planning heeft voor de implementatie van DANE. | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | NEN-ISO/IEC 27002 | voldoet | Het Kadaster heeft het beleid dat de gehanteerde BIO (Baseline informatiebeveiliging Overheid) gebaseerd wordt op de laatste versie van marktconforme standaard ISO 27001, en de best practices uit ISO 27002 aangevuld met overheid specifieke maatregelen zoals beschreven in de BIO. Het Kadaster heeft dit jaar een nieuwe externe audit laten doen en werkt komende maanden aan verbeterpunten op basis van de gedane constateringen ten behoeve van nieuwe ISO 27001-certificering later in 2024. | Monitor Open Standaarden 2024 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | HTTPS en HSTS | voldoet deels | Het niet aanbieden van een HSTS-policy is bewust omdat op dit domein XSD’s aangeboden worden op een onveilige URL. Het aanpassen van deze schema’s heeft een behoorlijke impact op het ecosysteem van afnemers van deze API’s en wordt daarom geleidelijk met andere aanpassingen op betreffende API’s doorgevoerd. De beheerder zal daarnaast overwegen om HTTP-compressie uit te schakelen. De BAG, BRK, BGT, BRT en het WOZ-waardeloket biedt overigens publieke informatie die alle gebruikers toch al onbelemmerd kunnen inzien, ook al wordt voor het transport TLS gebruikt. Daarnaast wordt onderzocht hoe de juiste content-security-policy ingesteld kan worden. | Monitor Open Standaarden 2024 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | SKOS | voldoet | De catalogus voor de onderzochte diensten is te vinden op https://catalogus.kadaster.nl/nl/. | Monitor Open Standaarden 2024 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | Geo-Standaarden | voldoet | Monitor Open Standaarden 2024 | |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | DNSSEC | voldoet | Monitor Open Standaarden 2024 | |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | security.txt | voldoet deels | De webserver biedt geen security.txt-bestand op de juiste plaats aan, het kon niet worden opgehaald, of de inhoud ervan is syntactisch niet geldig. De beheerder pakt dit op. | Monitor Open Standaarden 2024 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | StUF | voldoet | Monitor Open Standaarden 2024 | |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | OpenAPI Specification | voldoet | Deze standaard is geïmplementeerd. | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | SKOS | voldoet deels | Het Kadaster hanteert SKOS voor de beschikbaarstelling van begrippenkaders van basisregistraties. De begrippenkaders voor de BRK zoals gepubliceerd op brk.basisregistraties.nl, de BAG zoals gepubliceerd op bag.basisregistraties.nl en de BGT (IMgeo) en BRT op definities.geostandaarden.nl zijn allemaal conform SKOS. Voor de WOZ moet deze slag nog worden gemaakt. (4 van de 5 BR’s). Hiervoor is nog geen planning. Het Kadaster is alleen verantwoordelijk voor de hosting en het technisch beheer van de LV-WOZ de verantwoordelijkheid voor de implementatie van SKOS ligt bij de Waarderingskamer. Voor zover bij het Kadaster bekend is er geen planning voor de implementatie van SKOS voor de LV-WOZ. | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | StUF | voldoet | Het Kadaster maakt deels gebruik van StUF en is deels volgens de Geo-standaarden (GML) opgemaakt. StUF wordt gebruikt voor aanlevering van bronhouder naar LV-BAG, LV-WOZ en LV-BGT. WOZ en BGT worden ook geleverd in StUF. | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | RPKI | voldoet | Monitor Open Standaarden 2024 | |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | PDF (NEN-ISO) PDF (NEN-ISO) | voldoet | Uittreksels worden verstrekt in PDF 1.4-formaat. Databestanden worden vooral in GML uitgewisseld. GML is een standaard XML-formaat voor Geo-data, gebaseerd op de Geo-standaarden. Afnemers melden geen problemen met het huidige PDF formaat. Daarom geeft het Kadaster geen prioriteit aan het vervangen van PDF 1.4. Voor het archiveren van kennisgevingen wordt gebruik gemaakt van PDF/A-1. | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | Authenticatie-standaarden (OpenID.NLGov en SAML) | voldoet | In Mijn Kadaster wordt bij gebruik van de WDO-middelen gebruik gemaakt van SAML, Voor de informatie van de genoemde diensten is de WDO niet van toepassing. De informatie is beschikbaar als open data. | Monitor Open Standaarden 2024 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet | Het Kadaster voldoet aan de Webrichtlijnen en heeft een toegankelijkheidsverklaring gepubliceerd op kadaster.nl. | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | DKIM | voldoet | Monitor Open Standaarden 2024 | |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | NLCIUS | voldoet | Voor zover onderzochte diensten gefactureerd worden, in de meeste gevallen is het open data. | Monitor Open Standaarden 2024 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | DKIM | voldoet | Het Kadaster voldoet aan DKIM. | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | NEN-ISO/IEC 27001 NEN-ISO/IEC 27002 | voldoet | Het Kadaster is gecertificeerd voor NEN-ISO/IEC 27001 en hanteert 27002. Het Handboek Beveiliging Kadaster is volledig op de BIR gebaseerd. In het jaarverslag is een in control statement opgenomen. | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | Geo-Standaarden | voldoet | Naast de INSPIRE richtlijnen, maakt het Kadaster gebruik van NEN3610 en de meest gangbare Geo standaarden voor de betreffende basisregistraties. | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | DMARC | voldoet | Monitor Open Standaarden 2024 | |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | TLS | voldoet | Deze standaard wordt volledig door het Kadaster ondersteund (zie: https://internet.nl/domain/www.kadaster.nl/ ). | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | OpenAPI Specification | voldoet | Monitor Open Standaarden 2024 | |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | STARTTLS en DANE | gepland | Monitor Open Standaarden 2024 | |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | PDF (NEN-ISO) | voldoet | Voor zover van toepassing zoals uittreksel Kadastrale kaart | Monitor Open Standaarden 2024 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | NLCIUS | voldoet niet | Invoering van elektronisch factureren is zowel 2018 als in 2019 onderhanden en daarop zal gebruik gemaakt gaan worden van de NLCIUS standaard. | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | SPF | voldoet | Monitor Open Standaarden 2024 | |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | DNSSEC | voldoet | De website www.kadaster.nl ondersteunt DNSSEC (zie: https://internet.nl/domain/www.kadaster.nl/). | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | SPF | voldoet | SPF is geïmplementeerd (zie: https://internet.nl/mail/kadaster.nl/ ). | Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) | Digikoppeling | voldoet deels | Vrijwel alle koppelingen met afnemers, andere basisregistraties en evt. front-office systemen worden gelegd op basis van Digikoppeling:
| Monitor Open Standaarden 2019 |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | TLS | voldoet | Monitor Open Standaarden 2024 | |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | IPv6 | voldoet | Monitor Open Standaarden 2024 | |
| BGT (Basisregistratie Grootschalige Topografie) BRK (Basisregistratie Kadaster) WOZ (Basisregistratie Waarde Onroerende Zaken) BAG (Basisregistratie Adressen en Gebouwen) BRT (Basisregistratie Topografie) | NEN-ISO/IEC 27001 | voldoet | Het Kadaster heeft het beleid dat de gehanteerde BIO (Baseline informatiebeveiliging Overheid) gebaseerd wordt op de laatste versie van marktconforme standaard ISO 27001, en de best practices uit ISO 27002 aangevuld met overheid specifieke maatregelen zoals beschreven in de BIO. Het Kadaster heeft dit jaar een nieuwe externe audit laten doen en werkt komende maanden aan verbeterpunten op basis van de gedane constateringen ten behoeve van nieuwe ISO 27001-certificering later in 2024. | Monitor Open Standaarden 2024 |
| BRI (Basisregistratie Inkomen) | RPKI | voldoet | Eigen IP-adressen zijn ondertekend met RPKI. De BD valideert niet zelf RPKI ondertekende adressen, dat doet de internetprovider. | Monitor Open Standaarden 2024 |
| BRI (Basisregistratie Inkomen) | NEN-ISO/IEC 27001 | voldoet | De BRI voldoet aan de standaard beveiligingseisen van de Belastingdienst. Deze eisen zijn conform het VIR (Voorschrift Informatiebeveiliging Rijksdienst) met classificatie departementaal vertrouwelijk. Voor opsporingsgegevens (FIOD) geldt een strakker regime. Aangezien het beveiligingskader voor de gehele Belastingdienst geldt, is er geen apart in control statement voor de BRI. | Monitor Open Standaarden 2024 |
| BRI (Basisregistratie Inkomen) | NEN-ISO/IEC 27002 | voldoet | De BRI voldoet aan de standaard beveiligingseisen van de Belastingdienst. Deze eisen zijn conform het VIR (Voorschrift Informatiebeveiliging Rijksdienst) met classificatie departementaal vertrouwelijk. Voor opsporingsgegevens (FIOD) geldt een strakker regime. Aangezien het beveiligingskader voor de gehele Belastingdienst geldt, is er geen apart in control statement voor de BRI. | Monitor Open Standaarden 2024 |
| BRI (Basisregistratie Inkomen) | TLS | voldoet | Versie 1.2 van TLS maakt deel uit van de standaard beveiligingsrichtlijnen van de Belastingdienst. | Monitor Open Standaarden 2024 |
| BRI (Basisregistratie Inkomen) | Digikoppeling | voldoet niet | Digikoppeling (Standaard) wordt toegepast in de rol van afnemer van berichten van basisregistraties(Handelsregister). De ebMS-koppeling met Digilevering is operationeel in de productie-omgeving. De aansluiting op Digilevering wordt nu alleen gebruikt in de rol van afnemer van het stelsel van basisregistraties. Het aansluiten van de BRI als Basisregistratie/leverancier op Digilevering is niet gepland. | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | SKOS | voldoet | Begrippen uit de BRO worden in SKOS (Simple Knowledge Organization System) (en NL-SBB) gepubliceerd op https://definities.geostandaarden.nl/nl/ Daarnaast staat ook een subset van begrippen van de BRO in SKOS (Simple Knowledge Organization System) (en in de nabije toekomst NL-SBB) op www.stelselcatalogus.nl. We werken met Logius aan volledige vulling. | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | Authenticatie-standaarden (OpenID.NLGov en SAML) | voldoet | Er wordt gebruik gemaakt van E-Herkenning, gebaseerd op SAML. | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | DNSSEC | voldoet | Monitor Open Standaarden 2024 | |
| BRO (Basisregistratie Ondergrond) | BWB | gepland | Versies van GAS (globale architectuur schets) en PSA (project start architectuur) en aanvullende architectuurdocumenten zullen evenals relevante onderdelen van website en documentatie gebruik maken van deze standaard voor verwijzingen naar wet- en regelgeving. (zie voorbeeld https://www.overheid.nl/help/wet-en-regelgeving/verwijzen-naar-wet-en-regelgeving). In de planning is opgenomen dat er eind 2024/begin 2025 een ‘Project eind-architectuur’ zal worden opgeleverd, gelijk oplopend met het in beheer nemen van Fase 2 van het project. | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | RPKI | voldoet | Monitor Open Standaarden 2024 | |
| BRO (Basisregistratie Ondergrond) | PDF (NEN-ISO) | voldoet | In de lijst met open standaarden, welke refereert aan de PDF (NEN-ISO), wordt voor een PDF/UA document minimaal de 1.7 versie gevraagd. De in de BRO DMS aangeboden opslag documenten in pdf-formaat voldoen hieraan. | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | NEN-ISO/IEC 27001 | voldoet | Zowel TNO als de leverancier/beheerder van de infrastructuur beschikken over de genoemde certificeringen. Er wordt voldaan aan de BIO. Zie ook de jaarlijkse ‘in control verklaring BIO’. | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | security.txt | voldoet niet | Het klopt dat geen van de webservers het security.txt bestand aanbieden. Een onderzoek wordt op de backlog geplaatst en dit wordt, indien nodig/relevant, geïmplementeerd. | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | OpenAPI Specification | voldoet | De BRO voldoet. Dit wordt gevalideerd op de Developer Overheid website (zoek op BRO / BZK) | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | HTTPS en HSTS | voldoet deels | Het klopt dat het domein https://www.bronhouderportaal-bro.nl en https://www.broloket.nl niet automatisch worden doorverwezen van HTTP naar HTTPS. Dit gebeurt overigens wel op domeinen https://bronhouderportaal-bro.nl en https://broloket.nl. Het issue wordt opgenomen op de planning. Het klopt het dat https://www.bronhouderportaal-bro.nl HTTP-compressie ondersteund. Dit gebeurt echter op de applicatieserver. Deze issues worden opgenomen op de planning. | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | REST-API Design Rules | voldoet deels | De BRO is compliant aan deze standaard. Dit geldt overigens voor alle API’s behalve de REST-API op het bronhouderportaal. Hier is een update gepland. | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | Geo-Standaarden | voldoet | De Geo-standaarden hebben heel recent een update gekregen. De BRO werkt aan implementatie van de laatste standaard, als één van de vroege implementators van OGC API features. De standaarden die golden toen gestart werd met bouw (WFS) voldoen wel. Daarnaast voldoet de BRO aan Geopackage. | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | NL GOV Assurance profile for OAuth 2.0 | gepland | Oauth wordt toegepast toe bij notificaties en het is de ambitie om het BRO Bronhouderportaal ook te laten voldoen. Het groeipad voor dat laatste is als volgt: er wordt momenteel een BASIC AUTH mechanisme geïmplementeerd. De tokens worden verkregen via inloggen op het bronhouderportaal (via de geauthentiseerde webtoegang). Stap 1 (afgelopen 1.5 jaar transitie): het aantal tokens in het werkveld is drastisch teruggebracht. Dit komt door de "ontwarring" autorisatie / authenticatie. Het token wordt nu slechts gebruikt voor authenticatie. Autorisatie wordt middels een nieuwe REST service (v2) geregeld. Alle aangesloten partijen zijn inmiddels over. De tokens hebben ook een eindige levensduur gekregen. Stap 2: gepland vanaf Q4: parallelle introductie oAuth2 met als doel, uit-faseren BASIC AUTH eind 2025., maar dat is nog een groeipad | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | Digikoppeling | voldoet | De BRO voldoet aan Digikoppeling (Standaard) (WUS). | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | NEN-ISO/IEC 27002 | voldoet | Zowel TNO als de leverancier/beheerder van de infrastructuur beschikken over de genoemde certificeringen. Er wordt voldaan aan de BIO. Zie ook de jaarlijkse ‘in control verklaring BIO’. | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | Enkele van de webdomeinen hebben een zelfverklaring met verschillende statussen (B en E). Zie hieronder de specificaties.
- Voor website https://www.broloket.nl: status B (TNO). Zie https://dashboard.digitoegankelijk.nl/organisaties/658/websites-apps/3565 - Voor website: https://www.bronhouderportaal-bro.nl/login: status E. Zie https://dashboard.digitoegankelijk.nl/organisaties/53/websites-apps/d6235764 | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | IPv6 | voldoet | Monitor Open Standaarden 2024 | |
| BRO (Basisregistratie Ondergrond) | STARTTLS en DANE | voldoet deels | Het klopt dat geen van de websitedomeinen TLSA-records bevatten voor DANE. Dit is al eerder onderzocht. De externe e-mailprovider (Solarwinds / Mail Assure) biedt hiervoor geen ondersteuning. | Monitor Open Standaarden 2024 |
| BRO (Basisregistratie Ondergrond) | TLS | voldoet | Monitor Open Standaarden 2024 | |
| BRO (Basisregistratie Ondergrond) | SIKB0101 | voldoet | De SIKB 0101 standaard wordt volledig gevolgd bij het milieukwaliteit domein (registratieobjecten SLD/SAD). | Monitor Open Standaarden 2024 |
| BRT (Basisregistratie Topografie) | STARTTLS en DANE | voldoet niet | STARTTLS is geïmplementeerd (zie: https://internet.nl/domain/www.kadaster.nl/). Eerdere planningen voor implementatie van DANE per Q1 2018 en later Q1 2019 zijn niet gehaald. De verhuizing van het mail domein is vertraagd, waarbij opgemerkt moet worden dat de bestemming, in dit geval Microsoft, geen planning heeft voor de implementatie van DANE. | Monitor Open Standaarden 2019 |
| BRT (Basisregistratie Topografie) | OWMS | voldoet niet | OWMS is wel van toepassing, maar PDOK hanteert via het Nationaal GEO Register de wettelijk vastgelegde standaarden, gebaseerd op Inspire en ISO volgens het zogenaamde NL profiel. Data.overheid.nl harvest het NGR met behulp van de CSW standaard (Catalogue Services for the Web’ een OGC-Geostandaard (Open Geospatial Consortium), ook onderdeel van INSPIRE). De BRT voldoet dus niet aan de standaard maar voldoet wel aan alternatieve internationale standaarden. Er zijn geen interoperabiliteitsproblemen hierdoor. | Monitor Open Standaarden 2019 |
| BRT (Basisregistratie Topografie) | SKOS | voldoet | Het Kadaster hanteert SKOS voor de beschikbaarstelling van begrippenkaders van basisregistraties. De begrippenkaders voor de BRK zoals gepubliceerd op brk.kadaster.nl, de BAG zoals gepubliceerd op bag.kadaster.nl en de BGT (IMgeo) en BRT op definities.geostandaarden.nl zijn allemaal conform SKOS. | Monitor Open Standaarden 2019 |
| BRT (Basisregistratie Topografie) | NEN-ISO/IEC 27001 NEN-ISO/IEC 27002 | voldoet | Het Kadaster is gecertificeerd voor NEN-ISO/IEC 27001 en hanteert 27002. Het Handboek Beveiliging Kadaster is volledig op de BIR gebaseerd. In het jaarverslag is een in control statement opgenomen. | Monitor Open Standaarden 2019 |
| BRT (Basisregistratie Topografie) | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet niet | Het Kadaster voldoet aan de Webrichtlijnen en heeft een toegankelijkheidsverklaring gepubliceerd op kadaster.nl. Naar verwachting voldoet het Kadaster in Q4 2018 volledig aan de toegankelijkheidsrichtlijn. | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| BRT (Basisregistratie Topografie) | TLS | voldoet | Deze standaard wordt volledig door het Kadaster ondersteund (zie: https://internet.nl/domain/www.kadaster.nl/). | Monitor Open Standaarden 2019 |
| BRT (Basisregistratie Topografie) | HTTPS en HSTS | voldoet deels | HTTPS en HSTS zijn deels geïmplementeerd (zie: https://internet.nl/domain/www.kadaster.nl/). Eerdere planningen voor (volledige) implementatie in Q1 en in Q4 2018 zijn niet gehaald. HSTS is inmiddels op de meeste Kadaster endpoints geïmplementeerd. Er is een beperkte set aan Digikoppeling gerelateerde content (schema’s) die nog niet over kunnen naar HTTPS en HSTS. Er is hier nog geen duidelijke planning voor. | Monitor Open Standaarden 2019 |
| BRT (Basisregistratie Topografie) | DMARC | voldoet | DMARC is geïmplementeerd. | Monitor Open Standaarden 2019 |
| BRT (Basisregistratie Topografie) | Geo-Standaarden | voldoet | De BRT wordt zowel geleverd via PDOK (Wat biedt Publieke Dienstverlening Op de Kaart) in GML (Objectdata), als via internationale Geo-standaarden. Daarnaast wordt de BRT geleverd via PDOK in rasterformaat in GEO, tiff formaat en WMTS (Web Map Tile Service). | Monitor Open Standaarden 2019 |
| BRV (Basisregistratie Voertuigen) | SPF | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | TLS | gepland | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | SKOS | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | DKIM | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | NL GOV Assurance profile for OAuth 2.0 | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | DNSSEC | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | Ades Baseline Profiles | voldoet deels | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | De website van de RDW voldoet nog niet volledig aan de Webrichtlijnen (versie 2, niveau AA). Voor de status wordt verwezen naar: https://www.rdw.nl/over-rdw/dienstverlening/kwaliteits--en-servicenormen/toegankelijkheidsverklaring. | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| BRV (Basisregistratie Voertuigen) | Digikoppeling | voldoet deels | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | NLCIUS | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | NEN-ISO/IEC 27002 | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | OpenAPI Specification | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | REST-API Design Rules | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | HTTPS en HSTS | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | security.txt | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | Authenticatie-standaarden (OpenID.NLGov en SAML) | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | voldoet | Monitor Open Standaarden 2024 | ||
| BRV (Basisregistratie Voertuigen) | DMARC | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | PDF (NEN-ISO) | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | RPKI | voldoet | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | IPv6 | gepland | Monitor Open Standaarden 2024 | |
| BRV (Basisregistratie Voertuigen) | STARTTLS en DANE | gepland | Monitor Open Standaarden 2024 | |
| Berichtenbox voor bedrijven | IPv6 | voldoet | Gevalideerd | Monitor Open Standaarden 2024 |
| Berichtenbox voor bedrijven | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet niet | Dictu heeft een webrichtlijnen toets gedaan. Een concrete planning voor implementatie van de standaard is nog niet bekend. | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| Berichtenbox voor bedrijven | TLS | voldoet | Gevalideerd | Monitor Open Standaarden 2024 |
| Berichtenbox voor bedrijven | Authenticatie-standaarden (OpenID.NLGov en SAML) | voldoet | De Berichtenbox maakt gebruik van TVS van DICTU. Hierin wordt gebruik gemaakt van SAML. De Berichtenbox voldoet aan alle eisen die TVS hieraan stelt. | Monitor Open Standaarden 2024 |
| Berichtenbox voor bedrijven | DNSSEC | voldoet | Gevalideerd | Monitor Open Standaarden 2024 |
| Berichtenbox voor bedrijven | HTTPS en HSTS | voldoet | Gevalideerd | Monitor Open Standaarden 2024 |
| Berichtenbox voor bedrijven | DMARC | voldoet | Gevalideerd | Monitor Open Standaarden 2024 |
| Berichtenbox voor bedrijven | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | Door de leeftijd van de applicatie voldoet de applicatie op dit moment niet aan de standaarden. Bij de ontwikkeling zal rekening gehouden worden met de WCAG en is het doel een zo hoog mogelijke score te behalen. | Monitor Open Standaarden 2024 |
| Berichtenbox voor bedrijven | DKIM | voldoet | Gevalideerd | Monitor Open Standaarden 2024 |
| Berichtenbox voor bedrijven | RPKI | voldoet | Gevalideerd | Monitor Open Standaarden 2024 |
| Berichtenbox voor bedrijven | StUF | voldoet | De Digikoppeling (Standaard) van de Berichtenbox voor bedrijven maakt gebruik van het Standaard Uitwisselings Formaat (StUF), versie 3.01 | Monitor Open Standaarden 2024 |
| Berichtenbox voor bedrijven | SPF | voldoet | Gevalideerd | Monitor Open Standaarden 2024 |
| Berichtenbox voor bedrijven | security.txt | voldoet niet | De beheerder geeft dan dat deze standaard nog niet toegepast is, maar dit zal in een volgende update worden toegevoegd. | Monitor Open Standaarden 2024 |
| Berichtenbox voor bedrijven | STARTTLS en DANE | voldoet | TLSA is een vereiste voor de mailservers, maar de voorziening Berichtenbox voor bedrijven maakt gebruik van de DICTU mailservers en hosten zelf geen mailservers. Vanuit dat oogpunt wordt er niet op getest/getoetst. | Monitor Open Standaarden 2024 |
| Berichtenbox voor bedrijven | Digikoppeling | voldoet | De Berichtenbox voor bedrijven maakt gebruik van de Digikoppeling (Standaard) standaard. Hiermee kunnen instanties via een koppeling berichten versturen / ontvangen vanuit, bijvoorbeeld een eigen zaaksysteem. | Monitor Open Standaarden 2024 |
| DigiD | NEN-ISO/IEC 27002 | voldoet | Op de Rijksoverheid is de Baseline Informatiebeveiliging Overheid (BIO) van toepassing die is gebaseerd op NEN-ISO27001/2. Logius verantwoordt zich over deze norm aan het kerndepartement (BZK). | Monitor Open Standaarden 2024 |
| DigiD | STARTTLS en DANE | voldoet | De mailservers van DigiD passen STARTTLS/DANE toe. Vanwege ondersteuning van oudere e-mailservers is een risicoafweging gemaakt om de TLS-versies 1.0 en 1.1 inclusief bepaalde ciphersuites te blijven aanbieden, zolang dit niet direct onveilig is voor de mailservers van DigiD. De bereikbaarheid van DigiD via e-mail en het aankomen van e-mail-notificaties is belangrijker dan de versleuteling van de berichten. Bij het versturen van berichten wordt rekening gehouden met de gevoeligheid van informatie. Bij de migratie naar het nieuwe Logius Platform wordt bekeken of dit op een andere manier ingevuld kan worden. | Monitor Open Standaarden 2024 |
| DigiD | NEN-ISO/IEC 27001 | voldoet | Op de Rijksoverheid is de Baseline Informatiebeveiliging Overheid (BIO) van toepassing die is gebaseerd op NEN-ISO27001/2. Logius verantwoordt zich over deze norm aan het kerndepartement (BZK). | Monitor Open Standaarden 2024 |
| DigiD | TLS | voldoet | DigiD ondersteunt voor de publieke domeinen alleen TLS v1.3 en TLS v1.2. | Monitor Open Standaarden 2024 |
| DigiD | DKIM | voldoet | DigiD mail wordt verstuurd met een DKIM signature. | Monitor Open Standaarden 2024 |
| DigiD | DNSSEC | voldoet | DNSSEC is doorgevoerd in de domeinen (DNS-zone) van DigiD en operationeel. Ook de mailservers voldoen aan de standaard | Monitor Open Standaarden 2024 |
| DigiD | IPv6 | voldoet | Het domein DigiD.nl is via IPv6 en IPv4 toegankelijk. Ook het mailverkeer verloopt via IPv6 en IPv4. | Monitor Open Standaarden 2024 |
| DigiD | Authenticatie-standaarden (OpenID.NLGov en SAML) | voldoet | DigiD biedt aan afnemers een SAML-koppelvlak om authenticaties uit te kunnen voeren. Wanneer de afnemer “single sign on” wil gebruiken is dit alleen mogelijk via het SAML-koppelvlak. De SAML koppelvlak-specificaties van DigiD zijn gepubliceerd op de website van Logius (zie: https://logius.nl/diensten/digid/documentatie/koppelvlakspecificatie-digid-saml-authenticatie) | Monitor Open Standaarden 2024 |
| DigiD | security.txt | voldoet | Voor alle (sub)domeinen van DigiD wordt doorverwezen naar de security.txt van het NCSC, zoals afgesproken binnen de Rijksoverheid. | Monitor Open Standaarden 2024 |
| DigiD | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | DigiD heeft onderzoek gedaan naar de toegankelijkheid van de websites en mobiele apps. De DigiD app heeft status A bereikt maar niet alle websites voldoen aan alle toegankelijkheidseisen uit de norm (status B). Er zijn verbetermaatregelen benoemd en er is een planning hiervoor gemaakt. DigiD is daarom in control over de toegankelijkheid van de websites en mobiele apps. (zie de diverse verklaringen van DigiD op https://www.toegankelijkheidsverklaring.nl/register?w=digid) | Monitor Open Standaarden 2024 |
| DigiD | RPKI | voldoet | De Logius voorziening DigiD is aangesloten op IP-reeksen die ontsloten worden via leveranciers uit het raamcontract ON2013. Deze IP-reeksen voldoen aan RPKI. | Monitor Open Standaarden 2024 |
| DigiD | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet | DigiD voldoet aan de WR2-AA richtlijnen van het Waarmerk drempelvrij.nl ( zie https://www.digid.nl/toegankelijkheid). Het certificaat is een jaar geldig. Inspectiedatum is 22 december 2017. | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| DigiD | DMARC | voldoet | DMARC is voor DigiD geconfigureerd als een van de anti-phishing maatregelen | Monitor Open Standaarden 2024 |
| DigiD | SPF | voldoet | SPF (Sender Policy Framework) is relevant voor DigiD bij het verzenden van mails vanuit DigiD, en DigiD voldoet ook aan deze standaard. | Monitor Open Standaarden 2024 |
| DigiD | HTTPS en HSTS | voldoet | HTTP-compressie staat alleen aan op het (sub)domein www.digid.nl, dat is de website van DigiD met alleen statistische content. Omdat deze content ook omvangrijke bestanden bevat, zoals instructievideo’s, is besloten om HTTP-compressie aan te laten staan. Het risico hiervan op statistische content is beperkt. | Monitor Open Standaarden 2024 |
| DigiD Machtigen | DNSSEC | voldoet | Het domein machtigen.digid.nl voldoet aan DNSSEC. | Monitor Open Standaarden 2024 |
| DigiD Machtigen | Authenticatie-standaarden (OpenID.NLGov en SAML) | voldoet | Het authenticatiekoppelvlak met DigiD (voor burgers) en met eHerkenning (voor dienstverleners) voldoet aan de SAML-standard. | Monitor Open Standaarden 2024 |
| DigiD Machtigen | NEN-ISO/IEC 27001 | voldoet | Op de Rijksoverheid is de Baseline Informatiebeveiliging Overheid (BIO) van toepassing die is gebaseerd op NEN-ISO27001/2. Logius verantwoord zich over de BIO aan het kerndepartement (BZK). | Monitor Open Standaarden 2024 |
| DigiD Machtigen | Digitoegankelijk (EN 301 549 met WCAG 2.1) | gepland | Wijzigingen ten behoeve van Digitoegankelijk compliance zijn in Q2 2018 geïmplementeerd. In Q3 wordt dit getoetst door betrokken partijen. | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| DigiD Machtigen | HTTPS en HSTS | voldoet | DigiD Machtigen maakt gebruik van HTTPS voor de communicatie tussen clients (zoals browsers) en servers. De DigiD Machtigen website heeft ook een HSTS-policy. | Monitor Open Standaarden 2024 |
| DigiD Machtigen | NEN-ISO/IEC 27002 | voldoet | Op de Rijksoverheid is de Baseline Informatiebeveiliging Overheid (BIO) van toepassing die is gebaseerd op NEN-ISO27001/2. Logius verantwoord zich over de BIO aan het kerndepartement (BZK). | Monitor Open Standaarden 2024 |
| DigiD Machtigen | IPv6 | voldoet | De website van DigiD Machtigen is via IPv6 en IPv4 toegankelijk en ondersteund. | Monitor Open Standaarden 2024 |
| DigiD Machtigen | TLS | voldoet | TLS is geïmplementeerd. DigiD Machtigen ondersteunt TLS v1.2. Hieraan is een beperkte set van cipher-suites toegekend, welke voldoen aan norm ‘voldoende’ en ‘goed’. Door een wijziging in de infrastructuur zal het binnenkort mogelijk worden om ook TLS v1.3 te ondersteunen. | Monitor Open Standaarden 2024 |
| DigiD Machtigen | DMARC | voldoet | Er is een DMARC-record geconfigureerd als een van de anti-phishing maatregelen. Verder wordt er geen email verstuurd onder de domeinnaam @machtigen.digid.nl. E-mails worden verstuurd onder het @digid.nl domein. Het DMARC-record en andere email gerelateerde standaarden worden door DigiD voorzien. | Monitor Open Standaarden 2024 |
| DigiD Machtigen | RPKI | voldoet | De Logius voorziening DigiD Machtigen is aangesloten op IP-reeksen die ontsloten worden via leveranciers uit het raamcontract ON2013. Deze IP-reeksen voldoen aan RPKI. | Monitor Open Standaarden 2024 |
| DigiD Machtigen | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet | DigiD Machtigen heeft onderzoek gedaan naar de toegankelijkheid van de website. Er wordt voldaan aan alle toegankelijkheidseisen uit de norm (Status A). DigiD Machtigen is daarom in control over de toegankelijkheid van de website en voldoet volledig aan de WCAG. (zie de officiële verklaring van DigiD Machtigen op https://www.toegankelijkheidsverklaring.nl/register/1203). | Monitor Open Standaarden 2024 |
| DigiD Machtigen | Digikoppeling | voldoet deels | Recent ontwikkelde koppelvlakken en/of nieuwe versies van bestaande koppelvlakken zijn Digikoppeling (Standaard) compliant (bijvoorbeeld BOP). Er zijn echter nog koppelvlakken waarvan geen Digikoppeling (Standaard) compliant versie is gemaakt en/of ‘legacy’ koppelvlakken waar nog diensten en afnemers op aangesloten zitten. Deze koppelvlakken bestaan uit de tijd dat de Digikoppeling (Standaard) standaard in ontwikkeling was en voldoen deels aan de uiteindelijk ontstane Digikoppeling (Standaard) standaard. Er wordt gewerkt aan de herbouw van de diverse koppelvlakken, waarbij de Digikoppeling (Standaard) standaard wordt meegenomen. | Monitor Open Standaarden 2024 |
| DigiD Machtigen | PDF (NEN-ISO) | voldoet | De voorziening voldoet aan deze standaard. Er is de mogelijkheid gebruik te maken van het downloaden en opslaan in een PDF-document. | Monitor Open Standaarden 2024 |
| DigiD Machtigen | SPF | voldoet | DigiD Machtigen verstuurt geen email vanaf het @machtigen.digid.nl domein. Er is wel een SPF (Sender Policy Framework)-record aangemaakt, die aangeeft dat er vanaf dit domein geen email wordt verstuurd. E-mails worden verstuurd onder het @digid.nl domein. Het bijbehorende SPF (Sender Policy Framework)-record en andere email gerelateerde standaarden vallen onder de verantwoordelijkheid van DigiD. | Monitor Open Standaarden 2024 |
| DigiD Machtigen | security.txt | voldoet | Voor het subdomein machtigen.digid.nl wordt doorverwezen naar de security.txt van het NCSC, zoals afgesproken binnen de Rijksoverheid. | Monitor Open Standaarden 2024 |
| DigiInkoop | DNSSEC | voldoet | DigiInkoop voldoet aan DNSSEC (zie: https://internet.nl/mail/digiinkoop.nl/). | Monitor Open Standaarden 2022 |
| DigiInkoop | TLS | voldoet | DigiInkoop is TLS 1.2 compliant (zie: https://internet.nl/mail/digiinkoop.nl/). mta.dc.ordina.nl is uitgefaseerd. | Monitor Open Standaarden 2022 |
| DigiInkoop | HTTPS en HSTS | voldoet | De voorziening voldoet aan HTTPS en HSTS. | Monitor Open Standaarden 2022 |
| DigiInkoop | NEN-ISO/IEC 27001 NEN-ISO/IEC 27002 | voldoet | DigiInkoop voldoet aan de BIO. Er is een in control statement afgegeven. Leverancier Ordina voldoet aan ISO 27001. | Monitor Open Standaarden 2022 |
| DigiInkoop | DKIM | voldoet | DKIM is volledig geïmplementeerd. (zie: https://internet.nl/mail/digiinkoop.nl/). | Monitor Open Standaarden 2022 |
| DigiInkoop | SETU | voldoet | DigiInkoop ondersteunt de uitwisseling van SETU-hr-XML berichten. Uitfaseren van oude versie doet SETU bijna niet, dus ‘standaarden-technisch’ zijn alle versienummers actueel (ook oudere). Op Digipoort en in EPV staat:
| Monitor Open Standaarden 2022 |
| DigiInkoop | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | DigiInkoop voldoet niet aan de vereiste toegankelijkheid standaard. Echter DigiInkoop wordt volledig uitgefaseerd in juli 2023. Vervanging van het leveranciersportaal DigiInkoop zal vanaf eind juli 2022 zijn gerealiseerd. Het nieuwe leveranciersportaal voldoet aan de vereiste standaard. | Monitor Open Standaarden 2022 |
| DigiInkoop | DMARC | voldoet | DMARC is volledig geïmplementeerd met voldoende strikte policy. | Monitor Open Standaarden 2022 |
| DigiInkoop | voldoet | IPv4 en IPv6 zijn geïmplementeerd. | Monitor Open Standaarden 2022 | |
| DigiInkoop | RPKI | voldoet niet | Logius als houder van de IP-adressen voldoet aan deze standaard. Echter als leverancier DigiInkoop maakt Ordina gebruik van diensten van Oracle. Oracle voldoet niet aan deze standaard. In Q3 zullen werkzaamheden worden verricht om te voldoen aan de standaard RPKI | Monitor Open Standaarden 2022 |
| DigiInkoop | NLCIUS | voldoet | Per 19 april 2019 is de NLCIUS verplicht voor overheden, volgens Europese richtlijn 2014/55/EU. De SMEF 2.0 standaard wordt opgevolgd door de NLCIUS. Implementatie is conform planning in Q2 2019 gerealiseerd. | Monitor Open Standaarden 2022 |
| DigiInkoop | SPF | voldoet | DigiInkoop voldoet aan deze standaard (zie: https://internet.nl/mail/digiinkoop.nl/). | Monitor Open Standaarden 2022 |
| Digilevering | DKIM | voldoet | Monitor Open Standaarden 2024 | |
| Digilevering | Authenticatie-standaarden (OpenID.NLGov en SAML) | voldoet | Authenticatie voor de applicatie worden geïmplementeerd middels Spring Security. Het portaal maakt gebruik van eHerkenning voor authenticatie van gebruikers. eHerkenning maakt gebruik van SAML2. | Monitor Open Standaarden 2024 |
| Digilevering | DMARC | voldoet | Monitor Open Standaarden 2024 | |
| Digilevering | RPKI | voldoet | Monitor Open Standaarden 2024 | |
| Digilevering | SPF | voldoet | Monitor Open Standaarden 2024 | |
| Digilevering | Geo-Standaarden | voldoet | Het Kadaster maakt gebruik van Geo-standaarden in het Digilevering-berichtenverkeer. | Monitor Open Standaarden 2024 |
| Digilevering | HTTPS en HSTS | voldoet niet | De webserver biedt geen Content-Security-Policy (CSP) aan, of biedt CSP aan met bepaalde onveilige instellingen. | Monitor Open Standaarden 2024 |
| Digilevering | IPv6 | voldoet niet | De website is bereikbaar via IPv6 en IPv4, maar de beschikbare poorten of aangeboden headers over IPv4 zijn niet hetzelfde over IPv6. | Monitor Open Standaarden 2024 |
| Digilevering | STARTTLS en DANE | voldoet | Monitor Open Standaarden 2024 | |
| Digilevering | security.txt | voldoet | Monitor Open Standaarden 2024 | |
| Digilevering | Digikoppeling | voldoet | Digilevering maakt gebruik van de Digikoppeling (Standaard) standaard voor het uitwisselen van berichten. | Monitor Open Standaarden 2024 |
| Digilevering | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | Monitor Open Standaarden 2024 | |
| Digilevering | DNSSEC | voldoet | Monitor Open Standaarden 2024 | |
| Digimelding | HTTPS en HSTS | voldoet | Voldoet | Monitor Open Standaarden 2024 |
| Digimelding | STARTTLS en DANE | gepland | De inhoud van het DANE record moet aangepast i.v.m. nieuw websitecertificaat. De aanvraag om de nieuwe string in DNS te zetten is al via ketenbeheer ingediend. | Monitor Open Standaarden 2024 |
| Digimelding | security.txt | voldoet | Voldoet | Monitor Open Standaarden 2024 |
| Digimelding | Digikoppeling | voldoet | Voldoet | Monitor Open Standaarden 2024 |
| Digimelding | SPF | voldoet | Voldoet | Monitor Open Standaarden 2024 |
| Digimelding | IPv6 | voldoet | Voldoet | Monitor Open Standaarden 2024 |
| Digimelding | DNSSEC | voldoet | Voldoet | Monitor Open Standaarden 2024 |
| Digimelding | RPKI | voldoet | Voldoet | Monitor Open Standaarden 2024 |
| Digimelding | DMARC | voldoet | Voldoet | Monitor Open Standaarden 2024 |
| Digimelding | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | Er zijn al veel stories opgepakt om dit te verbeteren op de huidige DGM. Met de nieuwe frontend is by design al met de digitoegankelijkheid rekening gehouden. Zodra deze op productie staat zal er een nieuwe scan gedaan moeten worden om dat te kunnen beoordelen. | Monitor Open Standaarden 2024 |
| Digimelding | DKIM | voldoet | Voldoet | Monitor Open Standaarden 2024 |
| Diginetwerk | NEN-ISO/IEC 27002 | voldoet | BIO compliance of ISO27001/02 certificering is contractueel onderdeel van de samenwerkingsovereenkomsten met de leveranciers van Diginetwerkaansluitingen. De (Rijks)overheid organisaties die gebruikmaken van Diginetwerk zijn zelf verantwoordelijk voor BIO-compliance. | Monitor Open Standaarden 2024 |
| Diginetwerk | IPv6 | voldoet | Diginetwerk (infrastructuur) is compliant en biedt actief IPv6 aan, maar het gebruik van IPv6 wordt niet afgedwongen, dit ligt bij de aangesloten (Rijks)overheid organisaties zelf. | Monitor Open Standaarden 2024 |
| Diginetwerk | NEN-ISO/IEC 27001 | voldoet | BIO compliance of ISO27001/02 certificering is contractueel onderdeel van de samenwerkingsovereenkomsten met de leveranciers van Diginetwerkaansluitingen. De (Rijks)overheid organisaties die gebruikmaken van Diginetwerk zijn zelf verantwoordelijk voor BIO-compliance. | Monitor Open Standaarden 2024 |
| Diginetwerk | DNSSEC | voldoet | De RijksDNS ondersteunt DNSSEC. De (Rijks)overheid organisaties die gebruikmaken van Diginetwerk zijn zelf verantwoordelijk voor de inrichting en gebruik van DNSSEC. | Monitor Open Standaarden 2024 |
| Digipoort | DMARC | voldoet | DigiPoort is DMARC-compliant, zie bron. | Monitor Open Standaarden 2024 |
| Digipoort | RPKI | voldoet | DigiPoort is RPKI-compliant, zie bron. | Monitor Open Standaarden 2024 |
| Digipoort | NEN-ISO/IEC 27001 | voldoet | DigiPoort voldoet aan de BIO. | Monitor Open Standaarden 2024 |
| Digipoort | SPF | voldoet | DigiPoort is SPF (Sender Policy Framework)-compliant, zie bron. | Monitor Open Standaarden 2024 |
| Digipoort | HTTPS en HSTS | voldoet | DigiPoort voldoet aan de HTTPS en HSTS-standaarden, zie bron. | Monitor Open Standaarden 2024 |
| Digipoort | security.txt | voldoet | DigiPoort voldoet aan de security.txt standaard, zie bron. | Monitor Open Standaarden 2024 |
| Digipoort | DNSSEC | voldoet | DigiPoort is DNSSEC-compliant, zie bron. | Monitor Open Standaarden 2024 |
| Digipoort | NEN-ISO/IEC 27002 | voldoet | DigiPoort voldoet aan de BIO. | Monitor Open Standaarden 2024 |
| Digipoort | IPv6 | voldoet | DigiPoort voldoet aan de IPv6 en IPv4 standaarden, zie bron. | Monitor Open Standaarden 2024 |
| Digipoort | TLS | voldoet | DigiPoort ondersteunt TLS, zie bron. | Monitor Open Standaarden 2024 |
| E-factureren | NLCIUS | voldoet niet | De SMEF 2.0 standaard was nog niet geïmplementeerd maar wordt opgevolgd door de NLCIUS. Per 19 april 2019 is de NLCIUS verplicht voor overheden, volgens Europese richtlijn 2014/55. Implementatie van NLCIUS stond gepland voor Q2 2019. Implementatie staat niet meer concreet gepland. De verwachting is dat implementatie Q2 2020 gereed is. | Monitor Open Standaarden 2019 |
| EHerkenning Idensys Stelsel Elektronische Toegangsdiensten | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet | Digitoegankelijk (EN 301 549 met WCAG 2.0) is een eis vanuit het stelsel aan de deelnemers. Bij vermoeden van non-conformiteit kan een toets worden opgestart. De website voor eHerkenning.nl, onder beheer van de beheersorganisatie zelf, voldoet en is getoetst conform WCAG 2.0 (AA): zie https://www.accessibility.nl/ondersteuning/inspectie/site-1497. Voor Idensys staat dit gepland (mede afhankelijk van besluitvorming). | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| HR (Basisregistratie Handelsregister) | NLCIUS | voldoet | Elektronisch factureren conform de NLCIUS standaard is eind 2022 beschikbaar gemaakt. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | IPv6 | voldoet | Basisregistratie Handelsregister voldoet aan de IPv6 en IPv4 standaarden. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | NEN-ISO/IEC 27001 | voldoet | KVK is sinds 2016 gecertificeerd en verlengd, en de risicoanalyse en maatregelen zijn geactualiseerd. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | HTTPS en HSTS | voldoet | Basisregistratie Handelsregister voldoet aan de HTTPS- en HSTS-standaarden. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | security.txt | voldoet | Basisregistratie Handelsregister voldoet aan de security.txt standaard. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | DMARC | voldoet | Basisregistratie Handelsregister is DMARC-compliant. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | REST-API Design Rules | voldoet | KVK hanteert de REST-API Design rules al geruime tijd, inmiddels zijn ook “oudere” API’s in het kader van doorontwikkeling aangepast aan deze regels. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | SPF | voldoet | Basisregistratie Handelsregister is SPF (Sender Policy Framework)-compliant. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | DNSSEC | gepland | Het feit dat één mailserverdomein onveilig is, omdat deze niet ondertekend is met DNSSEC, wordt veroorzaakt door dat dit een Microsoft mailserver betreft. Microsoft ondersteunt DNSSEC al wel voor outbound emailverkeer maar nog niet voor inbound. Deze functionaliteit komt wel binnenkort beschikbaar maar de uitrol is vertraagd. Zie update van Microsoft van april 2024: We regretfully must delay the public preview for Inbound SMTP DANE with DNSSEC from March to May 2024 due to necessary security investments that were identified as part of a Private Preview. This extension allows us the opportunity to further enhance our service’s security measures, ensuring we meet the highest standards for our users. We appreciate your understanding and patience as we make these improvements. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | Digikoppeling | voldoet | Digikoppeling (Standaard) wordt door KVK actief gebruikt voor de HR Dataservice. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | PDF (NEN-ISO) | voldoet | Voor de duurzaam toegankelijke documenten hanteert KVK de PDF/A-2 norm. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | Authenticatie-standaarden (OpenID.NLGov en SAML) | voldoet | eHerkenning is SAML-based en wordt toegepast voor het aanleveren van jaarrekeningen en informatieverstrekking. In de notarisapplicatie kan de notaris van achter zijn computer rechtstreeks opgave doen. Ook hier wordt gebruik gemaakt van SAML als authenticatieprocedure. Omdat gebruik wordt gemaakt van een generiek identificatie- en authenticatiesysteem voor alle diensten van KvK kan SAML voor elke dienst ingezet worden voor authenticatie. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | NL GOV Assurance profile for OAuth 2.0 | voldoet | Basisregistratie Handelsregister voldoet volgens de beheerder aan de NL GOV Assurance profile for OAuth 2.0 standaard. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | TLS | voldoet | Basisregistratie Handelsregister ondersteunt TLS. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | RPKI | voldoet | Basisregistratie Handelsregister is RPKI-compliant. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | Ades Baseline Profiles | voldoet | Basisregistratie Handelsregister voldoet volgens de beheerder aan de Ades Baseline Profiles standaard. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | StUF | voldoet | StUF wordt gebruikt in de HR Dataservice met Digikoppeling (Standaard). | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | NEN-ISO/IEC 27002 | voldoet | KVK is sinds 2016 gecertificeerd en verlengd, en de risicoanalyse en maatregelen zijn geactualiseerd. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | STARTTLS en DANE | gepland | KVK: Dit heeft dezelfde oorzaak als hiervoor bij DNSSEC genoemd, zie ook de update van Microsoft daar genoemd. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | De KvK voldoet volledig aan de eisen van Digitoegankelijk voor alle nieuwe onderdelen. Voor oudere onderdelen van de website wordt getracht compliant te zijn in 2019. Voor nieuwe app’s geldt inmiddels standaard de Digitoegankelijk eis. | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| HR (Basisregistratie Handelsregister) | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | De website van KVK heeft een toegankelijkheidsverklaring. De status is conform het Toegankelijkheidsregister, status B. Er wordt voldaan aan 36 van de 50 succescriteria. Er wordt met name gewerkt aan het beter toegankelijk krijgen van pdf’s via de site. Dit is tevens een vereiste in het kader van Actieve Openbaarmaking. Een nieuwe versie van de Toegankelijkheidsverklaring is in de maak. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | DKIM | voldoet | Basisregistratie Handelsregister is DKIM-compliant. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | SKOS | gepland | KVK is bezig met een zogenaamde Data-atlas voor zowel intern als extern gebruik. Dit vervangt de Gegevenscatalogus voor afnemers en is op SKOS (Simple Knowledge Organization System) en DCAT v2 gebaseerd. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | OpenAPI Specification | voldoet | De OpenAPI Specification wordt door KVK gebruikt bij het (door)ontwikkelen van API’s ten behoeve van ontsluiten van HR-informatie. | Monitor Open Standaarden 2024 |
| HR (Basisregistratie Handelsregister) | BWB | gepland | Ja, in geval van wat binnen de KVK de Data-atlas heet, hierin zitten verwijzingen naar wet- en regelgeving, dit wordt in 2025 opgepakt. | Monitor Open Standaarden 2024 |
| MijnOverheid | TLS | voldoet | Het klopt dat client-initiated-renegotiation toe wordt gestaan. Dit is (nu nog) met reden, zodat ook nog oudere clients bediend kunnen worden. Er wordt overwogen of dit nog gewenst is en indien nodig aangepast. MijnOverheid hanteert TLS1.3. | Monitor Open Standaarden 2024 |
| MijnOverheid | RPKI | voldoet | Deze standaard wordt toegepast. | Monitor Open Standaarden 2024 |
| MijnOverheid | Authenticatie-standaarden (OpenID.NLGov en SAML) | voldoet | MijnOverheid dienst voorziet in authenticatie middels DigiD. Voor deze koppeling wordt SAML2 gebruikt. | Monitor Open Standaarden 2024 |
| MijnOverheid | security.txt | voldoet deels | Monitor Open Standaarden 2024 | |
| MijnOverheid | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet | Zie: https://dashboard.digitoegankelijk.nl/organisaties/27/websites-apps/14453 | Monitor Open Standaarden 2024 |
| MijnOverheid | DKIM | voldoet | MijnOverheid voldoet aan DKIM. | Monitor Open Standaarden 2024 |
| MijnOverheid | OpenAPI Specification | voldoet | Voor MijnOverheid worden de OpenAPI v3.0 specificaties in YAML-format gebruikt | Monitor Open Standaarden 2024 |
| MijnOverheid | Digikoppeling | voldoet | MijnOverheid heeft meerdere koppelingen met (overheids-) ketenpartijen die allen de Digikoppeling (Standaard) standaarden gebruiken, zowel eBMS, WUS, of REST koppelingen. | Monitor Open Standaarden 2024 |
| MijnOverheid | PDF (NEN-ISO) | voldoet | De MijnOverheid-dienst, is een dienst die fungeert als een portaal naar de gegevens die ander overheidsinstanties hebben van een burger, en naar de Berichtenbox van een burger. Het kan beschouwd worden als een ‘doorgeefluik’. Alle andere overheidsinstanties die documenten aanleveren, o.a. gegevens of in de Berichtenbox doen dit allemaal in PDF-standaard. MijnOverheid controleert of deze aangeleverde berichten aan de standaard voldoen. MijnOverheid produceert zelf ook enkel bestanden voor de burger en die zijn allemaal in PDF/A formaat. | Monitor Open Standaarden 2024 |
| MijnOverheid | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet | De laatste Webrichtlijnentoets is door Stichting Accessibility uitgevoerd (niet meer door Centric zoals voorheen). De toegankelijkheidsverklaring moet nog geplaatst worden. | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| MijnOverheid | StUF | voldoet | Voor een aantal koppelingen met Gemeentes wordt door MijnOverheid gebruik gemaakt van StUF. Dit is relevant voor de koppelingen van WOZ en Lopende Zaken. | Monitor Open Standaarden 2024 |
| MijnOverheid | HTTPS en HSTS | voldoet | HTTP-compressie is een bewuste, risico-overwogen keuze vanwege grote hoeveelheden data. | Monitor Open Standaarden 2024 |
| MijnOverheid | DMARC | voldoet | Deze standaard wordt toegepast. | Monitor Open Standaarden 2024 |
| MijnOverheid | SPF | voldoet | SPF (Sender Policy Framework) is geïmplementeerd. | Monitor Open Standaarden 2024 |
| MijnOverheid | NEN-ISO/IEC 27001 | voldoet | Op MijnOverheid (een Rijksdienst) is de BIO van toepassing, deze is gebaseerd op de ISO27001. Logius verantwoord zich over de BIO aan het kerndepartement (BZK). | Monitor Open Standaarden 2024 |
| MijnOverheid | REST-API Design Rules | gepland | Er is een initiatief gestart (reeds lopend) om de bestaande en nieuwe API’s van MijnOverheid te laten voldoen aan de benodigde specificaties/standaarden. Dit probleem wordt dus binnen een aanzienlijk korte termijn opgelost. | Monitor Open Standaarden 2024 |
| MijnOverheid | DNSSEC | voldoet | MijnOverheid voldoet aan DNSSEC. | Monitor Open Standaarden 2024 |
| MijnOverheid | IPv6 | voldoet | De standaard wordt toegepast. | Monitor Open Standaarden 2024 |
| MijnOverheid | NL GOV Assurance profile for OAuth 2.0 | voldoet | MijnOverheid maakt gebruik van OpenID Connect (OIDC). | Monitor Open Standaarden 2024 |
| MijnOverheid | NEN-ISO/IEC 27002 | voldoet | Op MijnOverheid (een Rijksdienst) is de BIO van toepassing, deze is gebaseerd op de ISO27001. Logius verantwoord zich over de BIO aan het kerndepartement (BZK). | Monitor Open Standaarden 2024 |
| MijnOverheid | STARTTLS en DANE | voldoet | MijnOverheid voldoet aan STARTTLS en DANE. | Monitor Open Standaarden 2024 |
| Ondernemersplein | DMARC | voldoet | Monitor Open Standaarden 2024 | |
| Ondernemersplein | IPv6 | voldoet | Monitor Open Standaarden 2024 | |
| Ondernemersplein | BWB | voldoet | Monitor Open Standaarden 2024 | |
| Ondernemersplein | DNSSEC | gepland | Dat een mailserverdomein onveilig is, door het ontbreken van DNSSEC-ondertekening, is bekend en dit wordt naar verwachting in Q3 2024 opgepakt. | Monitor Open Standaarden 2024 |
| Ondernemersplein | SPF | voldoet | Monitor Open Standaarden 2024 | |
| Ondernemersplein | NEN-ISO/IEC 27002 | voldoet | Monitor Open Standaarden 2024 | |
| Ondernemersplein | TLS | voldoet | Monitor Open Standaarden 2024 | |
| Ondernemersplein | REST-API Design Rules | voldoet | Voor Ondernemersplein API´s zijn de REST-API Design Rules voor zover mogelijk toegepast. | Monitor Open Standaarden 2024 |
| Ondernemersplein | security.txt | voldoet | De webserver biedt een security.txt-bestand op de juiste plaats aan en de inhoud ervan is syntactisch geldig. Echter, security.txt zou digitaal ondertekend moeten zijn. Dit wordt naar verwachting in Q3 2024 opgepakt. | Monitor Open Standaarden 2024 |
| Ondernemersplein | STARTTLS en DANE | gepland | Het is bekend dat een mailserverdomein geen TLSA-record voor DANE bevat, dit wordt naar verwachting in Q3 2024 opgepakt. | Monitor Open Standaarden 2024 |
| Ondernemersplein | RPKI | voldoet | Monitor Open Standaarden 2024 | |
| Ondernemersplein | HTTPS en HSTS | gepland | Dat een webserver een HSTS-policy aanbiedt met een geldigheidsduur voor caching (max-age) die niet voldoende lang (d.w.z. korter dan 1 jaar) is, is bekend en dit wordt naar verwachting in Q3 2024 opgepakt. Wat betreft het aanbieden van een Content-Security-Policy (CSP) met onveilige instellingen, deze kunnen niet weggehaald worden vanwege de werking van bepaalde functionaliteiten. | Monitor Open Standaarden 2024 |
| Ondernemersplein | DKIM | voldoet | Monitor Open Standaarden 2024 | |
| Ondernemersplein | NEN-ISO/IEC 27001 | voldoet | Monitor Open Standaarden 2024 | |
| Ondernemersplein | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet | Monitor Open Standaarden 2024 | |
| Rijksoverheid.nl e-mail | STARTTLS en DANE | voldoet | Verzendende mailservers die STARTTLS ondersteunen, kunnen met ontvangende mailserver(s) een beveiligde verbinding opzetten. Rijksoverheid.nl voldoet aan DANE (zie: https://internet.nl/mail/rijksoverheid.nl/). Deze wordt door SSC-ICT beheerd in samenwerking met AZ. Technisch gezien is SSC-ICT het aanspreekpunt. | Monitor Open Standaarden 2022 |
| Rijksoverheid.nl e-mail | DKIM | voldoet | DKIM is geïmplementeerd (zie: https://internet.nl/mail/rijksoverheid.nl/). | Monitor Open Standaarden 2022 |
| Rijksoverheid.nl e-mail | TLS | voldoet | De nieuwe versies en oude worden ondersteund. Best practice is de oude TLS versies aan laten staan op de mailservers i.v.m. interoperabiliteit. | Monitor Open Standaarden 2022 |
| Rijksoverheid.nl e-mail | DNSSEC | voldoet | Rijksoverheid.nl is ondertekend met DNSSEC (zie: https://internet.nl/mail/www.rijksoverheid.nl/). DPC biedt DNSSEC ook aan al haar klanten die domeinen via haar registrar-functie afnemen (zie: https://internet.nl/mail/rijksoverheid.nl/). | Monitor Open Standaarden 2022 |
| Rijksoverheid.nl e-mail | NEN-ISO/IEC 27001 NEN-ISO/IEC 27002 | voldoet | De leveranciers hebben een NEN 27001/2 implementatie waarin de beveiliging van rijksoverheid.nl meegaat. DPC zelf valt onder de VIR/BIO-implementatie van het moederdepartement AZ. SSC-ICT zelf valt onder de VIR/BIO-implementatie van het moederdepartement MINBZK. SSC-ICT werkt via deze standaard en wordt hier ook op geaudit. De laatste audits hebben plaatsgevonden in 2019, 2020 en 2021. | Monitor Open Standaarden 2022 |
| Rijksoverheid.nl e-mail | SPF | voldoet | Het e-maildomein @rijksoverheid.nl is integraal van SPF voorzien (zie: https://internet.nl/mail/rijksoverheid.nl/). Deze wordt door SSC-ICT beheerd in samenwerking met AZ. Technisch gezien is SSC-ICT het aanspreekpunt. | Monitor Open Standaarden 2022 |
| Rijksoverheid.nl e-mail | DMARC | voldoet | DMARC policy staat op reject, de meest strikte policy (zie: https://internet.nl/mail/rijksoverheid.nl/). | Monitor Open Standaarden 2022 |
| Rijksoverheid.nl e-mail | voldoet | IPv6 is voor de mailservers geïmplementeerd (zie: https://internet.nl/mail/rijksoverheid.nl). Het technisch beheer van een aantal maildomeinen wordt uitgevoerd door SSC-ICT. De internet facing kant van de DMZ levert IPV6 sinds 2021 | Monitor Open Standaarden 2022 | |
| Samenwerkende catalogi | DNSSEC | voldoet | Monitor Open Standaarden 2024 | |
| Samenwerkende catalogi | IPv6 | voldoet | Monitor Open Standaarden 2024 | |
| Samenwerkende catalogi | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | De pagina’s op Logius.nl zijn Digitoegankelijk. | Monitor Open Standaarden 2024 |
| Samenwerkende catalogi | REST-API Design Rules | voldoet niet | Er heeft tot nu toe geen vernieuwing op de API plaatsgevonden waarin dit kon worden meegenomen. | Monitor Open Standaarden 2024 |
| Samenwerkende catalogi | DKIM | gepland | De API van zoekdienst.overheid.nl zal dit jaar worden gemigreerd naar een nieuwe hosting partij. Als gevolg van deze migratie zal dit punt in 2024 opgelost worden. | Monitor Open Standaarden 2024 |
| Samenwerkende catalogi | SPF | gepland | De API van zoekdienst.overheid.nl zal dit jaar worden gemigreerd naar een nieuwe hosting partij. Als gevolg van deze migratie zal dit punt in 2024 opgelost worden. | Monitor Open Standaarden 2024 |
| Samenwerkende catalogi | security.txt | voldoet | Monitor Open Standaarden 2024 | |
| Samenwerkende catalogi | OpenAPI Specification | voldoet | Bronvermelding vanuit de beheerder: https://zoekdienst-sc.github.io/openapi.yaml | Monitor Open Standaarden 2024 |
| Samenwerkende catalogi | HTTPS en HSTS | voldoet | De API van zoekdienst.overheid.nl zal dit jaar worden gemigreerd naar een nieuwe hosting partij. Als gevolg van deze migratie zullen de restpunten in 2024 worden opgelost. | Monitor Open Standaarden 2024 |
| Samenwerkende catalogi | TLS | voldoet | Monitor Open Standaarden 2024 | |
| Samenwerkende catalogi | DMARC | voldoet | Monitor Open Standaarden 2024 | |
| Samenwerkende catalogi | RPKI | voldoet | Monitor Open Standaarden 2024 | |
| Samenwerkende catalogi | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | Publicatie standaard op www.logius.nl zie aldaar voor Digitoegankelijk compliance. Overheid.nl ontsluit decentrale content op basis van Samenwerkende Catalogi, zie voor Digitoegankelijk compliance aldaar; Publicatie op basis van Samenwerkende Catalogi door overheden op eigen website Digitoegankelijk compliance eigen verantwoordelijkheid deelnemers. (Rijk/gemeenten/provincies/waterschappen). De validator (scvalidator.logius.nl) is tot op heden niet getest op toegankelijkheid. Deze verplichting zal ingaan op 23 september 2020. Voor die tijd zal de validator zijn getest en eventuele tekortkomingen verholpen. | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| Standard Business Reporting (SBR) | DMARC | voldoet niet | SBR voldoet niet aan DMARC. Dit stond gepland voor Q1 2019 en nieuwe planning volgt in Q4 2019. | Monitor Open Standaarden 2019 |
| Standard Business Reporting (SBR) | DNSSEC | voldoet | De website van SBR (http://www.sbr-nl.nl) Voldoet zowel op het web als het maildomein aan DNSSEC. | Monitor Open Standaarden 2019 |
| Standard Business Reporting (SBR) | SPF | voldoet | De website van SBR (http://www.sbr-nl.nl) heeft ook een mailserver. Deze voldoet aan SPF (zie: https://internet.nl/mail/sbr-nl.nl/). | Monitor Open Standaarden 2019 |
| Standard Business Reporting (SBR) | HTTPS en HSTS | voldoet | De voorziening voldoet aan HTTPS en HSTS. Zie: https://internet.nl/site/sbr-nl.nl/563965/ | Monitor Open Standaarden 2019 |
| Standard Business Reporting (SBR) | DKIM | voldoet niet | De website van SBR (http://www.sbr-nl.nl) heeft ook een mailserver die niet voldoet aan DKIM. Zie: https://internet.nl/mail/sbr-nl.nl/249059/De website is overgezet naar het Ministerie van AZ. | Monitor Open Standaarden 2019 |
| Standard Business Reporting (SBR) | Ades Baseline Profiles | voldoet | Binnen SBR (Assurance) waarbij bijvoorbeeld jaarverslagen worden ondertekend door een accountant, wordt binnen DigiPoort gebruik gemaakt van XAdES als EU standaard. | Monitor Open Standaarden 2019 |
| Standard Business Reporting (SBR) | IPv6 | voldoet deels | De website van SBR wordt bij een derde partij gehost en is bereikbaar met IPv6. Er zijn mailservers die niet voldoen aan IPv6. IPv6 kan niet worden aangeboden, omdat de infrastructuur van Logius dit nog niet voldoende ondersteunt. Dit is een Logius breed vraagstuk. De vraag hoe IPv6 geïmplementeerd dient te worden is wederom bij onze architecten ingediend. | Monitor Open Standaarden 2019 |
| Standard Business Reporting (SBR) | XBRL | voldoet | SBR maakt gebruik van XBRL. | Monitor Open Standaarden 2019 |
| Standard Business Reporting (SBR) | PDF (NEN-ISO) PDF (NEN-ISO) | voldoet | Bij het publiceren van documenten houdt Logius voor SBR PDF/A aan bij publicatie. | Monitor Open Standaarden 2019 |
| Standard Business Reporting (SBR) | STARTTLS en DANE | voldoet niet | Aan STARTTLS en DANE wordt nog niet voldaan. Dit stond gepland voor Q1 2019 en nieuwe planning volgt in Q4 2019. | Monitor Open Standaarden 2019 |
| Standard Business Reporting (SBR) | TLS | voldoet | De verbinding alleen mogelijk voor voldoende veilige TLS-versies (zie: https://internet.nl/site/www.sbr-nl.nl/#). In geval van Digipoort geldt voor de markt bij koppelvlak WUS en ebMS dat TLS 1.2 de standaard is. TLS 1.0 (en mogelijk ook 1.1) is uitgefaseerd. SSL v3 en v3.1 zijn in 2015 uitgefaseerd. Het koppelvlak Grote Berichten 3.0 worden op TLS 1.0 en TLS 1.1 aangeboden. TLS 1.0 en TLS 1.1 worden nog uitgefaseerd. | Monitor Open Standaarden 2019 |
| Stelsel Elektronische Toegangsdiensten | PDF (NEN-ISO) | voldoet | Monitor Open Standaarden 2024 | |
| Stelsel Elektronische Toegangsdiensten | NEN-ISO/IEC 27002 | voldoet | Monitor Open Standaarden 2024 | |
| Stelsel Elektronische Toegangsdiensten | security.txt | voldoet | Monitor Open Standaarden 2024 | |
| Stelsel Elektronische Toegangsdiensten | TLS | voldoet | Monitor Open Standaarden 2024 | |
| Stelsel Elektronische Toegangsdiensten | Authenticatie-standaarden (OpenID.NLGov en SAML) | voldoet | Monitor Open Standaarden 2024 | |
| Stelsel Elektronische Toegangsdiensten | IPv6 | voldoet | Monitor Open Standaarden 2024 | |
| Stelsel Elektronische Toegangsdiensten | HTTPS en HSTS | voldoet | Monitor Open Standaarden 2024 | |
| Stelsel Elektronische Toegangsdiensten | SPF | voldoet | Monitor Open Standaarden 2024 | |
| Stelsel Elektronische Toegangsdiensten | DKIM | voldoet | Monitor Open Standaarden 2024 | |
| Stelsel Elektronische Toegangsdiensten | DMARC | voldoet | Monitor Open Standaarden 2024 | |
| Stelsel Elektronische Toegangsdiensten | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | Monitor Open Standaarden 2024 | |
| Stelsel Elektronische Toegangsdiensten | voldoet | Monitor Open Standaarden 2024 | ||
| Stelsel Elektronische Toegangsdiensten | STARTTLS en DANE | voldoet | Monitor Open Standaarden 2024 | |
| Stelsel Elektronische Toegangsdiensten | RPKI | voldoet | Monitor Open Standaarden 2024 | |
| Stelselcatalogus | DNSSEC | voldoet | Monitor Open Standaarden 2024 | |
| Stelselcatalogus | HTTPS en HSTS | voldoet | Het aanbieden van een Content-Security-Policy (CSP) staat voor 2024 op de planning. | Monitor Open Standaarden 2024 |
| Stelselcatalogus | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | Uit het laatste onderzoek (08-apr-2022) is gebleken dat de website helaas nog niet volledig voldoet aan alle succescriteria. Op dat moment voldoet de website aan 36 van de 50 succescriteria. Deze PI wordt er een proces opgesteld om deze hertoetsing op tijd te doen en de bevindingen te bewerken. | Monitor Open Standaarden 2024 |
| Stelselcatalogus | RPKI | voldoet | Monitor Open Standaarden 2024 | |
| Stelselcatalogus | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet | De webpagina’s van de Stelselcatalogus vallen binnen de website van digitaleoverheid.nl. Zie certificaat van toegankelijkheid van Accessibility.nl. (zie: https://www.digitaleoverheid.nl/toegankelijkheidsverklaring). | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| Stelselcatalogus | DMARC | voldoet | Monitor Open Standaarden 2024 | |
| Stelselcatalogus | IPv6 | voldoet | Monitor Open Standaarden 2024 | |
| Stelselcatalogus | SPF | voldoet | Monitor Open Standaarden 2024 | |
| Stelselcatalogus | SKOS | voldoet | Onderdelen van registratie worden in begrippen dan wel in gegevenselementen uitgedrukt. Begrippen zijn met behulp de SKOS (Simple Knowledge Organization System)-standaard gedefinieerd. | Monitor Open Standaarden 2024 |
| Stelselcatalogus | REST-API Design Rules | voldoet | De Stelselcatalogus voldoet aan de RESTAPI design rules. Hier staat hij conform deze standaard beschreven: https://stelselcatalogus.nl/api/v2 | Monitor Open Standaarden 2024 |
| Stelselcatalogus | security.txt | gepland | Oplossing voor dit is 'in progress'. Redirects naar het security.txt bestand (van NCSC) zijn nu opgenomen in de proxy. De productie proxy’s worden bijgewerkt. | Monitor Open Standaarden 2024 |
| Stelselcatalogus | TLS | voldoet | Monitor Open Standaarden 2024 | |
| Stelselcatalogus | PDF (NEN-ISO) | voldoet | www.stelselcatalogus.nl biedt 1 PDF aan: de stelselplaat gegevens 2020. Dit is een PDF1.7 geannoteerde PDF, die in 2021 door een gespecialiseerd bureau is aangeleverd. Voor zover dit gecontroleerd kan worden, voldoet dit bestand aan de Digitoegankelijk. De foutmeldingen van de tooling op het forum lijken niet van toepassing aangezien dit document geen doorlopende tekst bevat. Alle beschikbare labels zijn leesbaar. | Monitor Open Standaarden 2024 |
| WOZ Waardeloket | security.txt | voldoet | WOZ-Waardeloket voldoet aan de security.txt standaard. | Monitor Open Standaarden 2024 |
| WOZ Waardeloket | DMARC | voldoet | WOZ-Waardeloket is DMARC-compliant. | Monitor Open Standaarden 2024 |
| WOZ Waardeloket | TLS | voldoet | WOZ-Waardeloket is TLS-compliant. | Monitor Open Standaarden 2024 |
| WOZ Waardeloket | RPKI | voldoet | WOZ-Waardeloket is RPKI-compliant. | Monitor Open Standaarden 2024 |
| WOZ Waardeloket | PDF (NEN-ISO) | voldoet | Het WOZ-waardeloket biedt de mogelijkheid een schermafdruk van de gegevens in PDF 1.7-formaat te downloaden. Zie: https://www.forumstandaardisatie.nl/open-standaarden/pdf-nen-iso | Monitor Open Standaarden 2024 |
| WOZ Waardeloket | NEN-ISO/IEC 27001 | voldoet | Het Kadaster heeft het beleid dat de gehanteerde BIO (Baseline informatiebeveiliging Overheid) gebaseerd wordt op de laatste versie van marktconforme standaard ISO 27001, en de best practices uit ISO 27002 aangevuld met overheid specifieke maatregelen zoals beschreven in de BIO. Het Kadaster heeft dit jaar een nieuwe externe audit laten doen en werkt komende maanden aan verbeterpunten op basis van de gedane constateringen ten behoeve van nieuwe ISO 27001-certificering later in 2024. | Monitor Open Standaarden 2024 |
| WOZ Waardeloket | HTTPS en HSTS | gepland | De beheerder zal overwegen om HTTP-compressie uit te schakelen. Het WOZ-waardeloket biedt overigens publieke informatie die alle gebruikers toch al onbelemmerd kunnen inzien, ook al wordt voor het transport TLS gebruikt. Daarnaast wordt onderzocht hoe de juiste content-security-policy ingesteld kan worden. | Monitor Open Standaarden 2024 |
| WOZ Waardeloket | NEN-ISO/IEC 27002 | voldoet | Het Kadaster heeft het beleid dat de gehanteerde BIO (Baseline informatiebeveiliging Overheid) gebaseerd wordt op de laatste versie van marktconforme standaard ISO 27001, en de best practices uit ISO 27002 aangevuld met overheid specifieke maatregelen zoals beschreven in de BIO. Het Kadaster heeft dit jaar een nieuwe externe audit laten doen en werkt komende maanden aan verbeterpunten op basis van de gedane constateringen ten behoeve van nieuwe ISO 27001-certificering later in 2024. | Monitor Open Standaarden 2024 |
| WOZ Waardeloket | IPv6 | voldoet | WOZ-Waardeloket voldoet aan de IPv6 en IPv4 standaarden. | Monitor Open Standaarden 2024 |
| WOZ Waardeloket | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | WOZ-Waardeloket heeft een toegankelijkheidsverklaring en voldoet daarmee aan de Digitoegankelijk standaard. Zie: https://www.toegankelijkheidsverklaring.nl/register/2678 | Monitor Open Standaarden 2024 |
| WOZ Waardeloket | SPF | voldoet | WOZ-Waardeloket is SPF (Sender Policy Framework)-compliant. | Monitor Open Standaarden 2024 |
| WOZ Waardeloket | DNSSEC | voldoet | WOZ-Waardeloket is DNSSEC-compliant. | Monitor Open Standaarden 2024 |
| Website RDW.nl | NLCIUS | voldoet niet | RDW meldt op de website hoe klanten e-facturen aan RDW kunnen versturen. Het is bij de beheerder niet duidelijk of daarin NLCIUS wordt gebruikt. | Monitor Open Standaarden 2022 |
| Website RDW.nl | TLS | voldoet | Monitor Open Standaarden 2022 | |
| Website RDW.nl | RPKI | voldoet | Monitor Open Standaarden 2022 | |
| Website RDW.nl | NL GOV Assurance profile for OAuth 2.0 | voldoet | OAuth2.0 wordt ondersteund door RDW. Voornamelijk voor de interne bedrijfsvoering, maar er is één externe koppeling waarop OAuth2.0 wordt toegepast. | Monitor Open Standaarden 2022 |
| Website RDW.nl | STARTTLS en DANE | voldoet niet | RDW gebruikt momenteel de Symantec Mail Gateway (SMG). In GUI van de SMG wordt alleen nog maar TLS 1.2 of hoger geaccepteerd en is dit dusdanig ingesteld (1.0 en 1.1 worden dus actief geblokkeerd). Voor DANE zijn we afhankelijk van de roadmap van Microsoft. Zie ook DNSSEC. | Monitor Open Standaarden 2022 |
| Website RDW.nl | REST-API Design Rules | voldoet niet | De bestaande REST-API’s zijn niet tegen de REST-API Design Rules aangehouden. | Monitor Open Standaarden 2022 |
| Website RDW.nl | SPF | voldoet | Monitor Open Standaarden 2022 | |
| Website RDW.nl | HTTPS en HSTS | voldoet | Monitor Open Standaarden 2022 | |
| Website RDW.nl | DKIM | voldoet | Monitor Open Standaarden 2022 | |
| Website RDW.nl | DNSSEC | voldoet deels | De niet-gevoelige (technische) gegevens uit de BRV zijn te bevragen via www.rdw.nl. Alle .nl rdw domeinen zijn gesigned met DNSSEC. De diensten op (voertuig)gegevens draaien als microservices in de Azure cloud en het is bekend dat hierop geen DNSSEC en daarmee ook DANE mogelijk is. Inmiddels is Microsoft bezig om hier invulling aan te geven: Microsoft 365 Roadmap. | Monitor Open Standaarden 2022 |
| Website RDW.nl | SAML | voldoet | Monitor Open Standaarden 2022 | |
| Website RDW.nl | OpenAPI Specification | voldoet | Monitor Open Standaarden 2022 | |
| Website RDW.nl | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | Er is een zelfverklaring aanwezig, zie https://www.toegankelijkheidsverklaring.nl/register/1979. In juli 2021 is een nulmeting uitgevoerd, gevolgd door een volledige toegankelijkheidstest op rdw.nl begin 2022. Oplossingen voor de mogelijk gemelde issues (op gebied van ontwerp, bouw en content) worden z.s.m. daarna doorgevoerd, waarbij in het 3e kwartaal 2022 een hertest toegankelijkheid wordt uitgevoerd op rdw.nl. De testen worden door een onafhankelijke partij uitgevoerd. Dit heeft tot doel om via deze aanpak niveau A te bereiken. | Monitor Open Standaarden 2022 |
| Website RDW.nl | DMARC | voldoet | Monitor Open Standaarden 2022 | |
| Website RDW.nl | voldoet | Monitor Open Standaarden 2022 | ||
| Website RDW.nl | SKOS | voldoet | Monitor Open Standaarden 2022 | |
| Website RDW.nl | Ades Baseline Profiles | gepland | De RDW voldoet op dit moment niet aan deze standaard. De RDW heeft een aanbesteding lopen waarmee voor ondertekening kan worden voldaan aan de Ades Baseline Profiles standaard. Naar verwachting vindt de implementatie Q4 2022 plaats. | Monitor Open Standaarden 2022 |
| Website RDW.nl | NEN-ISO/IEC 27001 NEN-ISO/IEC 27002 | voldoet | Monitor Open Standaarden 2022 | |
| Beheervoorziening BSN BRP-V (BRP Verstrekkingsvoorziening) | NEN-ISO/IEC 27001 | voldoet | Monitor Open Standaarden 2024 | |
| GBA-V (GBA Verstrekkingsvoorziening) Beheervoorziening BSN | IPv6 | voldoet niet | Het publiceren van de diensten op IPv6 wordt in 2020 op de backlog van infrastructuur wijzigingen gezet. Wanneer de diensten beschikbaar zijn op IPv6 is nog niet bekend. Er wordt al wel met de ODC leverancier gekeken hoe IPv6 publicatie van diensten zou moeten plaatsvinden. | Monitor Open Standaarden 2019 |
| Beheervoorziening BSN BRP-V (BRP Verstrekkingsvoorziening) | DNSSEC | voldoet | De Beheervoorziening BSN en de BRP-V zijn DNSSEC-compliant. | Monitor Open Standaarden 2024 |
| Beheervoorziening BSN BRP-V (BRP Verstrekkingsvoorziening) | HTTPS en HSTS | voldoet | De Beheervoorziening BSN en BRP-V voldoet aan de HTTPS- en HSTS-standaarden. | Monitor Open Standaarden 2024 |
| GBA-V (GBA Verstrekkingsvoorziening) Beheervoorziening BSN | HTTPS en HSTS | voldoet | Alle aangeboden webservices draaien HTTPS en HSTS. | Monitor Open Standaarden 2019 |
| Beheervoorziening BSN BRP-V (BRP Verstrekkingsvoorziening) | TLS | voldoet | Intern wordt dit nog niet gebruikt. Dat is wel de ontwikkelrichting. (zero trust). Naar buiten toe wordt dit wel toegepast en op aanvraag van een afnemer kan dit ook tweezijdig worden toegepast. | Monitor Open Standaarden 2024 |
| Beheervoorziening BSN BRP-V (BRP Verstrekkingsvoorziening) | RPKI | voldoet | De Beheervoorziening BSN en BRP-V zijn RPKI-compliant. | Monitor Open Standaarden 2024 |
| Beheervoorziening BSN BRP-V (BRP Verstrekkingsvoorziening) | security.txt | voldoet niet | Security.txt is nog niet toegepast, maar dit staat wel op de planning van de beheerder. | Monitor Open Standaarden 2024 |
| GBA-V (GBA Verstrekkingsvoorziening) Beheervoorziening BSN | TLS | voldoet | De voorziening ondersteunt zowel TLS 1.2, 1.1 als 1.0. | Monitor Open Standaarden 2019 |
| Beheervoorziening BSN BRP-V (BRP Verstrekkingsvoorziening) | NEN-ISO/IEC 27002 | voldoet | Monitor Open Standaarden 2024 | |
| Beheervoorziening BSN BRP-V (BRP Verstrekkingsvoorziening) | IPv6 | voldoet niet | IPv6 gebruiken wordt niet gebruikt, maar het is wel mogelijk om dit toe te passen. Momenteel wordt gebruik gemaakt van IPv4. | Monitor Open Standaarden 2024 |
| GBA-V (GBA Verstrekkingsvoorziening) Beheervoorziening BSN | StUF | voldoet niet | De voorziening spreekt de WSI standaard XML/SOAP met haar gebruikers. Er is geen concrete planning voor de invoering van StUF. | Monitor Open Standaarden 2019 |
| Beheervoorziening BSN BRP-V (BRP Verstrekkingsvoorziening) | REST-API Design Rules | voldoet deels | De BRP voldoet niet aan de REST-API Design Rules standaard. De BVBSN voldoet wel aan de REST-API Design Rules standaard. | Monitor Open Standaarden 2024 |
| GBA-V (GBA Verstrekkingsvoorziening) Beheervoorziening BSN | NEN-ISO/IEC 27001 NEN-ISO/IEC 27002 | voldoet | De Rijksdienst voor Identiteitsgegevens heeft een beveiligingsplan op basis van de BIR. Hier worden externe audits op gedaan. Er is een In Control Verklaring (ICV) aanwezig. | Monitor Open Standaarden 2019 |
| Beheervoorziening BSN BRP-V (BRP Verstrekkingsvoorziening) | NL GOV Assurance profile for OAuth 2.0 | voldoet deels | Deze standaard wordt gehanteerd in het BRP API traject onder het experimenteerbesluit. Deze standaard is niet van toepassing bij BV-BSN. | Monitor Open Standaarden 2024 |
| GBA-V (GBA Verstrekkingsvoorziening) Beheervoorziening BSN | Digikoppeling | voldoet niet | Er zijn plannen om voor de BRP (basisregistratie personen) gebruik te gaan maken van Digikoppeling. Gezien het lopende BRP bezinningsproces is de planning onduidelijk. Ontsluiting van BV-BSN middels Digikoppeling zal niet plaatsvinden. | Monitor Open Standaarden 2019 |
| Beheervoorziening BSN BRP-V (BRP Verstrekkingsvoorziening) | OpenAPI Specification | voldoet | De Beheervoorziening BSN en BRP-V voldoen aan de OpenAPI Specification | Monitor Open Standaarden 2024 |
| Beheervoorziening BSN BRP-V (BRP Verstrekkingsvoorziening) | Digikoppeling | voldoet deels | De BRP voldoet niet aan de Digikoppeling (Standaard) standaard. De BVBSN voldoet wel aan de Digikoppeling (Standaard) standaard. | Monitor Open Standaarden 2024 |
| Doc-Direkt | DKIM | voldoet | Monitor Open Standaarden 2024 | |
| Doc-Direkt | DNSSEC | voldoet | Monitor Open Standaarden 2024 | |
| Doc-Direkt | HTTPS en HSTS | voldoet | HTTP-compressie maakt het mogelijk om pagina’s sneller te laden op mobiele devices. RvIHH heeft het adres handelingenbank.info extern gehost op een server die gedeeld wordt met anderen. Om HTTP-compressie uit te sluiten dient dat voor alle klanten gezamenlijk te gebeuren. Dit ligt nog niet in de planning van de hosting-partij (Zylon). De website handelingenbank.info is aan vervanging toe. Daartoe wordt een projectopdracht samengesteld. Het adequaat aanpassen van de headers op het voorkomen van bovengenoemde zaken (geen veilig ingestelde X-Frame-Options, X-Content-Type-Options, Content-Security-Policy) wordt opgenomen in de opdracht. | Monitor Open Standaarden 2024 |
| Doc-Direkt | SPF | voldoet | Monitor Open Standaarden 2024 | |
| Doc-Direkt | Digikoppeling | voldoet niet | RvIHH beschikt niet over een eigen systeem dat voorziet in Digikoppeling (Standaard). In het verleden is wel getracht een Digikoppeling (Standaard) aansluiting te realiseren met samenwerkingspartner SSC-ICT, maar dat is niet gelukt. RvIHH maakt wel gebruik van Digikoppeling (Standaard) voor een dienst die ze levert aan BZK, maar die wordt extern gehost. | Monitor Open Standaarden 2024 |
| Doc-Direkt | SKOS | voldoet niet | De standaard wordt nog niet toegepast. De website handelingenbank.info is aan vervanging toe. Daartoe wordt een projectopdracht samengesteld. Het toevoegen van de thesaurus in SKOS (Simple Knowledge Organization System)-formaat wordt mogelijk opgenomen in de opdracht. | Monitor Open Standaarden 2024 |
| Doc-Direkt | Ades Baseline Profiles | voldoet | RvIHH biedt aan afnemers een tekenomgeving aan, waarin een certificaathouder documenten van een digitale handtekening kan voorzien. Het betreft persoonsgebonden certificaten, conform de standaard. | Monitor Open Standaarden 2024 |
| Doc-Direkt | STARTTLS en DANE | voldoet | Voor de beide domeinen geldt dat er geen gebruik gemaakt wordt van mailfunctionaliteit. De website handelingenbank.info is aan vervanging toe. Daartoe wordt een projectopdracht samengesteld. In de opdracht wordt advies gevraagd over het plaatsen van een null-MX, aangezien er geen gebruik gemaakt wordt van mailfunctionaliteit. Het hebben van een actief DANE-schema is alleen nodig bij vervanging van certificaat-sleutels. Leverancier heeft bevestigd dat het rolloverschema wordt ingericht zodra er geüpdatet moet gaan worden omdat een certificaat verloopt. | Monitor Open Standaarden 2024 |
| Doc-Direkt | ODF | voldoet niet | Het ODF (Open Document Format) 1.2 wordt niet gebruikt in de eigen bedrijfsvoering. Processen en systemen van zorgdragers die afnemer van dienstverlening van RvIHH zijn, zijn voornamelijk zo ingericht dat documenten gebaseerd op OOXML worden gecreëerd en als zodanig dienen verwerkt te worden. | Monitor Open Standaarden 2024 |
| Doc-Direkt | IPv6 | voldoet | Monitor Open Standaarden 2024 | |
| Doc-Direkt | DMARC | voldoet | Monitor Open Standaarden 2024 | |
| Doc-Direkt | PDF (NEN-ISO) | voldoet | RvIHH ziet erop toe dat het scannen van documenten aan PDF/A norm voldoet. | Monitor Open Standaarden 2024 |
| Doc-Direkt | NEN-ISO/IEC 27002 | voldoet | RvIHH houdt rekening met de passende kaders bij inkoop en levering van diensten. RvIHH maakt over informatiebeveiliging en privacy afspraken met (sub)leveranciers en afnemers van dienstverlening. De beheersmaatregelen uit de Baseline Informatiebeveiliging Overheid (BIO) die direct betrekking hebben op de operationele dienstverlening van RvIHH zijn geïmplementeerd. RvIHH is een onderdeel van BZK. RvIHH werkt met het door de CISO BZK opgestelde Beleidskader Beveiliging en Privacy dat onder andere gebaseerd is op de BIO. RvIHH heeft besloten naar certificering 27001 toe te gaan werken. Het streven is om eind 2025 / begin 2026 over een certificering te beschikken. | Monitor Open Standaarden 2024 |
| Doc-Direkt | NEN-ISO/IEC 27001 | voldoet | RvIHH houdt rekening met de passende kaders bij inkoop en levering van diensten. RvIHH maakt over informatiebeveiliging en privacy afspraken met (sub)leveranciers en afnemers van dienstverlening. De beheersmaatregelen uit de Baseline Informatiebeveiliging Overheid (BIO) die direct betrekking hebben op de operationele dienstverlening van RvIHH zijn geïmplementeerd. RvIHH is een onderdeel van BZK. RvIHH werkt met het door de CISO BZK opgestelde Beleidskader Beveiliging en Privacy dat onder andere gebaseerd is op de BIO. RvIHH heeft besloten naar certificering 27001 toe te gaan werken. Het streven is om eind 2025 / begin 2026 over een certificering te beschikken. | Monitor Open Standaarden 2024 |
| Doc-Direkt | RPKI | voldoet | Monitor Open Standaarden 2024 | |
| Doc-Direkt | Digitoegankelijk (EN 301 549 met WCAG 2.1) | gepland | Met leverancier RedNose van Documentgenerator docGen wordt eraan gewerkt om alle sjablonen digitoegankelijk te laten zijn. Verdere instandhouding hiervan tijdens levenscyslus van document is aan afnemer om te organiseren. | Monitor Open Standaarden 2024 |
| Doc-Direkt | TLS | voldoet | Het domein https://doc-direkt.nl wordt uitgefaseerd. RvIHH heeft een nieuwe website als opvolger van https://doc-direkt.nl gerealiseerd. De bezoeker van het oude domein wordt doorgeleid naar het nieuwe domein https://rvihh.nl. Deze site is volledig compliant, zie https://internet.nl/site/rvihh.nl/2875934/ en https://internet.nl/mail/rvihh.nl/1289161/. | Monitor Open Standaarden 2024 |
| Doc-Direkt | Authenticatie-standaarden (OpenID.NLGov en SAML) | voldoet | Voor verschillende diensten uit de PDC van RvIHH (Documentgenerator, Woo-hulptooling, Zoek&Vind, DMS) wordt gebruik gemaakt van SSOn Rijk. Na authenticatie wordt er een SAML-token uitgewisseld met betreffende toepassing voor veilige communicatie. | Monitor Open Standaarden 2024 |
| Doc-Direkt | security.txt | voldoet deels | De website handelingenbank.info is aan vervanging toe. Daartoe wordt een projectopdracht samengesteld. Het toevoegen van het security.txt bestand wordt opgenomen in de opdracht. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | HTTPS en HSTS | voldoet | De browsers van de DWR-client ondersteunen dit protocol. Overigens, maar geen onderdeel van DWR, is HTTPS/HSTS geïmplementeerd voor ongeveer 99%, resp. 90% van de websites die SSC-ICT host voor klanten. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | RPKI | voldoet | RPKI is ingeregeld voor DWR. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | Authenticatie-standaarden (OpenID.NLGov en SAML) | voldoet | DWR ondersteunt dit protocol. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | NEN-ISO/IEC 27001 | voldoet | SSC-ICT werkt via deze standaard en wordt hier ook op geaudit. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | SPF | voldoet | Is onderdeel van de maildomeinen die SSC-ICT faciliteert voor de klanten. Alle klanten zijn eigenaar van de maildomeinen en daarmee eindverantwoordelijk. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | PDF (NEN-ISO) | voldoet | De DWR Next client kan alle types PDF lezen. Schrijven van PDF kan op meerdere manieren. Alle types worden ondersteund, al is daarvoor soms wel het installeren van Adobe Acrobat Professional benodigd. PDF A/2 is mogelijk voor klanten die Adobe Acrobat Pro afnemen. De regulier verstrekte Adobe Acrobat Standard ondersteunt PDF A/2 niet, maar wel PDF 1.7 en PDF A/1. De scanfunctionaliteit in het reguliere multifunctional printplatform voor de werkomgeving ondersteunt PDF 1.7 en PDF A/1. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | STARTTLS en DANE | voldoet | Is onderdeel van de maildomeinen die SSC-ICT faciliteert voor de klanten. Alle klanten zijn eigenaar van de maildomeinen en daarmee eindverantwoordelijk. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | DKIM | voldoet | DKIM is onderdeel van de maildomeinen die SSC-ICT faciliteert voor de klanten. Alle klanten zijn eigenaar van de maildomeinen en daarmee eindverantwoordelijk. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | NL GOV Assurance profile for OAuth 2.0 | voldoet | DWR ondersteunt dit protocol. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | TLS | voldoet | De gebruikte technische componenten van de DWR-client ondersteunen dit protocol t/m v1.3. Wordt standaard toegepast door SSC-ICT voor de domeinen die SSC-ICT host voor de klanten. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet deels | Niet alle websites waar SSC-ICT zelf eigenaar is, voldoen op dit moment aan Digitoegankelijk. SSC-ICT is niet de eigenaar van alle websites van haar klanten, bij deze websites ligt de verantwoordelijkheid derhalve bij de klant zelf. | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| DWR (Digitale Werkomgeving Rijksdienst) | DMARC | voldoet | DMARC is onderdeel van de maildomeinen die SSC-ICT faciliteert voor de klanten. Alle klanten zijn eigenaar van de maildomeinen en daarmee eindverantwoordelijk. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | Digikoppeling | voldoet | Binnen JenV vindt elektronisch berichtenverkeer interdepartementaal plaats via de Justitie Berichten Service (JUBES). JUBES is vanuit JenV het koppelvlak voor de Digikoppeling (Standaard)dienst van Logius. De open standaarden eBMS en WUS zijn de daarbij gebruikte protocollen om de berichten veilig te versturen. Binnen BZ wordt deze standaard gebruikt voor de Mule koppeling. Verder nemen alle departementen uit het verzorgingsgebied van SSC-ICT deel aan eFacturatie. Op deze standaard wordt waar van toepassing aangesloten bij nieuwe koppelingen. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | ODF | voldoet | De DWR Next client wordt geleverd met zowel Libreoffice als Office365. Beide softwaresuites ondersteunen het lezen en schrijven van ODF (Open Document Format) 1.2-bestanden. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | NEN-ISO/IEC 27002 | voldoet | SSC-ICT werkt via deze standaard en wordt hier ook op geaudit. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | DNSSEC | voldoet deels | DNSSEC is geïmplementeerd en alle domeinnamen die bij SSC-ICT in het ODC gehost worden voldoen aan DNSSEC. DNSSEC is echter nog niet beschikbaar bij al de cloudleveranciers; hier kan DNSSEC dus nog niet geïmplementeerd worden. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | WPA2 Enterprise | voldoet | Op de wifivoorziening wordt deze standaard toegepast. Wifi wordt door SSC-ICT als voorziening geleverd in de kantoorpanden waar SSC-ICT IT-dienstverlener voor het pand is (IDV-P). WPA2- Enterprise is in 2021 ook aangezet op de gastnetwerken. | Monitor Open Standaarden 2024 |
| DWR (Digitale Werkomgeving Rijksdienst) | IPv6 | voldoet | IPv4 is generiek in gebruik. IPv6 is voor de internet facing web, name en mailservices geïmplementeerd conform de Pas-toe-of-leg-uit-standaard. De gebruikte technische componenten van de DWR-client ondersteunen IPv6 en dual stack en zullen na afronding van het lopende onderzoek van het Forum Standaardisatie over het aanpassen van het functioneel toepassingsgebied van de standaard ook cf. de aangepaste standaard ingepland worden om van IPv6/dual stack gebruik te gaan maken. | Monitor Open Standaarden 2024 |
| ODC-Noord | IPv6 | gepland | Intern wordt IPv6 gebruikt op een specifiek netwerk. Nog niet alle benodigde producten worden met IPv6 aangeboden. Zodra de markt alles op het juiste niveau kan aanbieden zal dit geïmplementeerd worden en zullen de systemen die vanaf het internet benaderbaar zijn, ook worden ontsloten via IPv6. Planning is eind 2019 geïmplementeerd.
https://internet.nl/site/odc-noord.nl/574389/#control-panel-21; https://internet.nl/site/rijkscloud.nl/574392/#control-panel-21; https://internet.nl/site/sso-noord.nl/574393/#control-panel-11; Nb. De mailomgeving van DUO waarop odc-noord.nl en sso-noord wordt gehost is daarentegen wel via IPv6 bereikbaar. https://internet.nl/mail/rijkscloud.nl/247562/#control-panel-16 Zodra ipv6 beschikbaar komt in Openstack kan rijkscloud.nl domein via ipv6 mail ontvangen en versturen. | Monitor Open Standaarden 2019 |
| ODC-Noord | NEN-ISO/IEC 27001 NEN-ISO/IEC 27002 | voldoet | Op 15 februari 2019 is door ODC-Noord een BIR in Control Verklaring voor 2018 afgegeven, ondersteund door een Assurance verklaring van de ADR. De onderliggende leveranciers voldoen aan de ISO. ODC-Noord voldoet aan de BIR. | Monitor Open Standaarden 2019 |
| ODC-Noord | SAML | gepland | ODC-Noord maakt voor het interne systeem geen gebruik van SAML. Bij het ontwikkelen van diensten ten bate van klanten (SaaS) wordt SAML onderzocht en waar mogelijk toegepast. Eerder stond SAML federatie, wat onderdeel uitmaakt van de multifactor implementatie voor de SAAS dienstverlening van ODC-Noord, op de roadmap voor eind 2018. SAML is doorgeschoven naar 2019 en wordt na de zomervakantie opgepakt. De PoC welke eerder dit jaar heeft plaatsgevonden, heeft uitgewezen dat de oplossing gaat werken. | Monitor Open Standaarden 2019 |
| ODC-Noord | WPA2 Enterprise | voldoet | Deze standaard is toegepast waar ODC-Noord wifi gebruikt. | Monitor Open Standaarden 2019 |
| ODC-Noord | DNSSEC | voldoet | ODC-Noord heeft sinds het onderzoek uit 2015 een eigen DNS ingericht, die DNSSEC gebruikt. | Monitor Open Standaarden 2019 |
| ODC-Noord | STARTTLS en DANE | voldoet niet | STARTTLS/DANE is voor de mailomgeving rijkscloud.nl onvoldoende veilig geïmplementeerd (niet conform de NCSC richtlijnen). De mailomgeving van DUO, waarop odc-noord.nl en sso-noord.nl worden gehost, is STARTTLS ingericht, maar DANE niet. https://internet.nl/mail/odc-noord.nl/247561/#; https://internet.nl/mail/rijkscloud.nl/247562/#control-panel-16; https://internet.nl/mail/sso-noord.nl/247564/#control-panel-9 | Monitor Open Standaarden 2019 |
| ODC-Noord | SPF | voldoet | SPF is geïmplementeerd voor alle drie de domeinen. | Monitor Open Standaarden 2019 |
| ODC-Noord | DMARC | voldoet | DMARC is voor de betreffende domeinen geïmplementeerd. https://internet.nl/mail/odc-noord.nl/247561/#; https://internet.nl/mail/sso-noord.nl/247564/#control-panel-9 | Monitor Open Standaarden 2019 |
| ODC-Noord | Digitoegankelijk (EN 301 549 met WCAG 2.1) | gepland | De websites van ODC-Noord worden op dit moment herbouwd. Digi-toegankelijk is een inrichtingseis. Verwachte oplevering is Q3 2018. | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| ODC-Noord | HTTPS en HSTS | voldoet deels | De cloud dashboards zijn allemaal uitsluitend via HTTPS benaderbaar, een aantal websites draaien op HSTS. Alle sites, met uitzondering van sso-noord.nl zijn voorzien van een SSL-certificaat. Het domein sso-noord.nl wordt voor 1 januari 2020 opgeheven. https://internet.nl/site/odc-noord.nl/574389/#control-panel-21; https://internet.nl/site/sso-noord.nl/574393/#control-panel-11 https://internet.nl/site/rijkscloud.nl/574696/#sitetls. | Monitor Open Standaarden 2019 |
| ODC-Noord | DKIM | voldoet | DKIM is voor odc-noord.nl, sso-noord.nl en rijkscloud.nl geïmplementeerd voor ODC-Noord. | Monitor Open Standaarden 2019 |
| ODC-Noord | PDF (NEN-ISO) PDF (NEN-ISO) | voldoet deels | V.w.b. uitwisseling van (definitieve) documenten met externe partijen wordt gebruik gemaakt van PDF. PDFCreator van Windows wordt als printoptie in de kantoorautomatiseringsomgeving aangeboden. De standaardinstelling is PDF versie 1.4, optioneel is 1.5. Vooralsnog wordt er bij DUO nog voor gekozen om de gratis variant van PDF-creator beschikbaar te stellen. Deze biedt maximaal PDF 1.5. Gebruikers van LibreOffice (dat is het meest gebruikte Office-pakket binnen de operationele omgeving van ODC-Noord) kunnen documenten exporteren naar PDF/A-1. Op dit moment is dat nog geen standaard werkwijze. PDF/A is beschikbaar en wordt gebruikt voor formele documenten | Monitor Open Standaarden 2019 |
| ODC-Noord | OWMS | gepland | Oorspronkelijk stond de implementatie van OWMS gepland voor Q4 2018. De website van ODC-Noord is in een eerste fase herbouwd, maar nog niet op het gewenste platform. Begin september start hiervoor de tweede fase waarbij naast de webrichtlijnen ook aan OWMS standaard zal worden voldaan. Volledige implementatie is gepland voor Q4 2019. | Monitor Open Standaarden 2019 |
| ODC-Noord | TLS | voldoet deels | Het beleid van ODC-Noord voor internet-gekoppelde systemen is dat TLS (in volgorde) van TLS1.2, TLS1.1 wordt aangeboden. TLS 1.0 wordt niet toegepast tenzij er een explain komt van de site-eigenaar. https://internet.nl/site/sso-noord.nl/574393/#control-panel-11; sso-noord.nl voldoet niet aan de standaard. Het domein sso-noord.nl wordt voor 1 januari 2020 opgeheven. | Monitor Open Standaarden 2019 |
| Overheid.nl | DNSSEC | voldoet | Monitor Open Standaarden 2024 | |
| Overheid.nl | STARTTLS en DANE | voldoet | Geldigheid van de DANE-fingerprint op de domeinnaam in relatie tot het websitecertificaat wordt in het komende Q3 2024 doorgevoerd. | Monitor Open Standaarden 2024 |
| Overheid.nl | SPF | voldoet | Monitor Open Standaarden 2024 | |
| Overheid.nl | NEN-ISO/IEC 27001 | voldoet niet | KOOP heeft deze standaard niet geïmplementeerd. Er wordt momenteel aan gewerkt om KOOP aan te sluiten bij de implementatie van deze standaard binnen Logius. | Monitor Open Standaarden 2024 |
| Overheid.nl | DMARC | voldoet | Monitor Open Standaarden 2024 | |
| Overheid.nl | NEN-ISO/IEC 27002 | voldoet niet | KOOP heeft deze standaard niet geïmplementeerd. Er wordt momenteel aan gewerkt om KOOP aan te sluiten bij de implementatie van deze standaard binnen Logius. | Monitor Open Standaarden 2024 |
| Overheid.nl | security.txt | voldoet | Monitor Open Standaarden 2024 | |
| Overheid.nl | IPv6 | voldoet | Monitor Open Standaarden 2024 | |
| Overheid.nl | REST-API Design Rules | voldoet niet | Overheid.nl is niet de authentieke bron van de content/data die op het portaal wordt ontsloten en biedt daarom geen eigen API aan voor ontsluiting van deze content. Overheid.nl maakt derhalve gebruik van de API’s van de achterliggende authentieke bronnen om content te publiceren op het portaal. | Monitor Open Standaarden 2024 |
| Overheid.nl | HTTPS en HSTS | voldoet | HTTP-compressie, CSP en Referrer policy worden in Q3 2024 (17-06-2024 t/m 06-09-2024) doorgevoerd. | Monitor Open Standaarden 2024 |
| Overheid.nl | DKIM | voldoet | Monitor Open Standaarden 2024 | |
| Overheid.nl | TLS | voldoet | Het ondersteunen van meerdere TLS-versies is een bewuste keuze. In het verleden zijn deze TLS-versies uitgezet, maar dit leverde problemen op in de communicatie met sommige andere mailservers die de nieuwere versies nog niet ondersteunden. Daarom zijn deze weer aangezet. | Monitor Open Standaarden 2024 |
| Overheid.nl | RPKI | voldoet | Monitor Open Standaarden 2024 | |
| Overheid.nl | Digitoegankelijk (EN 301 549 met WCAG 2.1) | voldoet | Monitor Open Standaarden 2024 | |
| Overheid.nl | Digitoegankelijk (EN 301 549 met WCAG 2.1) | gepland | Er is een toegankelijkheidsverklaring conform EN 301459. De nieuwe eisen van deze nieuwe richtlijn zijn meegenomen in de vernieuwing van Overheid.nl. Deze is maart 2018 als beta live gegaan. M.b.t. toegankelijkheid is een onafhankelijk onderzoek uitgevoerd. Toegankelijkheidsverklaring zal geplaats worden na afronding beta-fase medio 2018. | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| P-Direkt | HTTPS en HSTS | voldoet | HTTPS is 100% doorgevoerd voor alle communicatie met klanten. HSTS is volledig geïmplementeerd op de interne en externe site van P-Direkt. | Monitor Open Standaarden 2019 |
| P-Direkt | SAML | voldoet | P-Direkt gebruikt SAML om Single Sign-On in te vullen. Verbinding naar de kerndepartementen is gelegd, maar een gedeelte van de rijksambtenaren van onderliggende organisatieonderdelen, moeten nog handmatig inloggen. P-Direkt heeft met de kerndepartementen de afspraak gemaakt dat de kerndepartementen verantwoordelijk zijn voor het implementeren van de Single Sign-on functie bij de onderliggende organisatieonderdelen. | Monitor Open Standaarden 2019 |
| P-Direkt | TLS | voldoet | Alle diensten van P-Direkt die door middel van HTTP worden ontsloten, worden aangeboden via TLS v1.0, v1.1 en v1.2. | Monitor Open Standaarden 2019 |
| P-Direkt | PDF (NEN-ISO) PDF (NEN-ISO) | voldoet | De meeste zaken die het digitale personeelsdossier ingaan zijn PFDA/1. Sinds de ingebruikname van de nieuwe versie van het Document/Record Management Systeem worden ook de loonstroken opgeslagen in PDF A/1 formaat. | Monitor Open Standaarden 2019 |
| P-Direkt | ODF | voldoet niet | Veel brieven die automatisch gegenereerd worden, worden in Word gemaakt en naar managers verstuurd, die deze dan zelf nog aanpassen.
P-Direkt gebruikt .doc(x), omdat dit voor de doelgroep het meest gangbaar is. | Monitor Open Standaarden 2019 |
| P-Direkt | Ades Baseline Profiles | voldoet niet | De implementatie van deze standaard is nog niet gestart en hiervoor is nog geen concrete planning. | Monitor Open Standaarden 2019 |
| P-Direkt | BWB | voldoet | Alle verwijzingen naar wetten worden conform de BWB-standaard gemaakt. De redactie heeft de richtlijn dat ze altijd op deze manier handelt bij verwijzingen naar wetsteksten of andere regels en richtlijnen die op wetten.overheid.nl te vinden zijn. | Monitor Open Standaarden 2019 |
| P-Direkt | STARTTLS en DANE | voldoet niet | STARTTLS en DANE zijn van toepassing. STARTTLS is wel geïmplementeerd op de Rijks Mail Relay, DANE niet. | Monitor Open Standaarden 2019 |
| P-Direkt | DMARC | voldoet | De Rijksbrede mail voorziening waarvan P-Direkt gebruik maakt, ondersteunt DMARC. | Monitor Open Standaarden 2019 |
| P-Direkt | DKIM | voldoet | P-Direkt maakt gebruik van de mailservers van SSC-ICT, onder andere voor het versturen van de loonstroken aan de medewerkers. Het initiatief voor de adoptie van dit soort standaarden ligt dan ook bij SSC-ICT. Navraag bij SSC-ICT leert dat DKIM actief gemaakt is voor deze mailservice van P-Direkt. | Monitor Open Standaarden 2019 |
| P-Direkt | IPv6 | voldoet niet | De P-Direkt omgeving, draaiend in de ODC Rijswijk omgeving en beheert door SSC-ICT, is gebaseerd op IPv4. ODC Rijswijk en Haagse Ring (het koppelnetwerk waar P-Direkt gebruik van maakt) ondersteunt geen IPv6. | Monitor Open Standaarden 2019 |
| P-Direkt | NEN-ISO/IEC 27001 NEN-ISO/IEC 27002 | voldoet | De hosting van de dienstverleningssystemen van P-Direkt voldoet aan de BIR (BIR compliancy is integraal onderdeel van de inrichting van het Overheids Data Center, en als zodanig daarmee ook voor P-Direkt).
Daarmee wordt indirect voldaan aan NEN-ISO/IEC 27001/27002, de BIR is immers gebaseerd op NEN-ISO/IEC 27001/27002, aangevuld met overheidsspecifieke maatregelen. In Q2 2019 is in samenwerking met het Ministerie van Infrastructuur en Waterstaat een project gestart om volledig Baseline Informatiebeveiliging Overheid (BIO), en daarmee NEN-ISO/IEC 27001/27002 compliant te zijn. Verwachtte afronding is eind 2019, begin 2020. Een aantal P-Direkt systemen, inclusief beheerorganisatie voldoet inmiddels aan de BIO. | Monitor Open Standaarden 2019 |
| P-Direkt | Digitoegankelijk (EN 301 549 met WCAG 2.1) | gepland | Het Portal is nog altijd in ontwikkeling. Er is op dit portal nog geen Webrichtlijnen toets geweest. P-Direkt is zich ervan bewust dat er nog geen volledige compliancy is met de Webrichtlijnen. P-Direkt is in het proces van de impactanalyse van het (tijdelijke) besluit Digitoegankelijk. Hieruit vloeit voor P-Direkt de eis voort om te voldoen aan WCAG 2.x. Voor nieuwe websites streeft P-direkt naar implementatie voor 23 september 2019. Bestaande websites hoopt P-direkt voor 23 september 2020 te hebben omgebouwd. De 2 mobiele apps zijn aangepast voor 23 juni 2021. | Monitor Open Standaardenbeleid 2018 aspect DigiToegankelijk |
| P-Direkt | SPF | voldoet | SPF is geïmplementeerd door de beheerder van de maildienst (in het geval van P-Direkt is dat SSC-ICT). | Monitor Open Standaarden 2019 |
| P-Direkt | Digikoppeling | voldoet | P-Direkt heeft vele interfaces met partijen binnen de overheid, Identity management, hr-data, arbo-diensten, ziekmeldingen, koppelingen met BD.
Het salarisverwerkingssysteem werkt op basis van Digikoppeling. Alle nieuwe koppelingen die P-Direkt ontwikkelt, worden gebouwd op basis van Digikoppeling. Richting 2018 migreert de voorziening naar de rijksdatacenters, Digikoppeling krijgt dan een nog belangrijkere rol. Nieuwe interfaces zoals TEM2W, IDM2 en de ARBO interface zijn conform Digikoppeling 2.0. | Monitor Open Standaarden 2019 |
| P-Direkt | DNSSEC | voldoet niet | Op de Haagse ring maakt het netwerk van SSC-ICT, waar P-Direkt gebruik van maakt, geen gebruik van DNSSEC.
Ook hier geldt dat P-Direkt een afnemer is van een Rijksbrede dienstverlening en het initiatief voor het implementeren van DNSSEC bij de SSC-ICT ligt. DNSSEC is nog niet geïmplementeerd binnen SSC-ICT en dus ook niet op het P-Direkt Self Service portaal. Op de externe website www.p-direkt.nl is DNSSEC wel geïmplementeerd. | Monitor Open Standaarden 2019 |
| PDOK | STARTTLS en DANE | voldoet | Het ontbreken van actieve DANE-schema’s en TLSA-records wordt intern uitgezocht door de beheerder. | Monitor Open Standaarden 2024 |
| PDOK | SPF | voldoet | PDOK is SPF (Sender Policy Framework)-compliant. | Monitor Open Standaarden 2024 |
| PDOK | NEN-ISO/IEC 27001 | voldoet niet | Uit een interne audit is gebleken dat PDOK niet voldoet aan de NEN-ISO/IEC27001 en NEN-ISO/IEC27002. Hier wordt aan gewerkt vanuit het Kadaster. | Monitor Open Standaarden 2024 |
| PDOK | DNSSEC | voldoet | PDOK is DNSSEC-compliant. | Monitor Open Standaarden 2024 |
| PDOK | TLS | voldoet | Het feit dat mailservers client-initiated-renegotiation toestaan wordt intern uitgezocht door de beheerder. | Monitor Open Standaarden 2024 |
| PDOK | IPv6 | voldoet | PDOK voldoet aan de IPv6- en IPv4-standaarden. | Monitor Open Standaarden 2024 |
| PDOK | PDF (NEN-ISO) | gepland | Deze standaard is onder de aandacht. Een aantal PDF’s worden momenteel omgezet naar WCAG-compliant HTML’s. | Monitor Open Standaarden 2024 |
| PDOK | Geo-Standaarden | voldoet | PDOK voldoet aan de relevante geo-standaarden. | Monitor Open Standaarden 2024 |
20 april 2026 08:15:48