<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		
		<title>Logius: Het laatste nieuws</title>
		<link>http://www.logius.nl/</link>
		<description>Laatste nieuws van Logius</description>
		<language>nl</language>
		<image>
			<title>Logius: Het laatste nieuws</title>
			<url>http://www.logius.nl/typo3conf/ext/tt_news/ext_icon.gif</url>
			<link>http://www.logius.nl/</link>
			<width>18</width>
			<height>16</height>
			<description>Laatste nieuws van Logius</description>
		</image>
		<generator>TYPO3 - get.content.right</generator>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		
		
		
		<lastBuildDate>Fri, 03 Feb 2012 13:13:00 +0100</lastBuildDate>
		
		
		<item>
			<title>ICT-beveiligingsassessments DigiD gebruikende organisaties</title>
			<link>http://www.logius.nl/actueel/item/titel/ict-beveiligingsassessments-digid-gebruikende-organisaties/</link>
			<description>Vandaag heeft minister Spies een brief naar de Tweede Kamer gestuurd over...</description>
			<content:encoded><![CDATA[Vandaag heeft minister Spies een&nbsp;<link http://www.rijksoverheid.nl/documenten-en-publicaties/kamerstukken/2012/02/03/kamerbrief-over-ict-beveiligingsassessments-bij-digid-gebruikende-organisaties.html - external-link "Opent een externe link">brief</link>&nbsp;naar de Tweede Kamer gestuurd over ICT-beveiligingsassessments voor organisaties die DigiD gebruiken. Het in de brief geformuleerde beleid is erop gericht om de kwaliteit van ICT-beveiliging een impuls te geven. Logius informeert in de loop van februari de organisaties die DigiD gebruiken meer uitgebreid over de norm, toetsing en bijbehorende procedures.&nbsp;
De strekking van het beleid is dat DigiD gebruikende organisaties jaarlijks een onderzoek (assessment) dienen te laten uitvoeren door een register EDP-auditor op basis van&nbsp;de <link https://www.ncsc.nl/dienstverlening/expertise-advies/kennisdeling/whitepapers/ict-beveiligingsrichtlijnen-voor-webapplicaties.html - external-link "Opent een externe link">ICT-beveiligingsrichtlijnen voor webapplicaties</link> van NCSC (voorheen GOVCERT.NL). De norm waar organisaties aan moeten, wordt gebaseerd op de belangrijkste elementen van die richtlijn.]]></content:encoded>
			<category>DigiD</category>
			<category>Logius</category>
			
			
			<pubDate>Fri, 03 Feb 2012 13:13:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Nieuwe versie Programma van Eisen PKIoverheid </title>
			<link>http://www.logius.nl/actueel/item/titel/nieuwe-versie-programma-van-eisen-pkioverheid/</link>
			<description>Vandaag is een nieuwe versie van het Programma van Eisen gepubliceerd (versie 3.2). Naar...</description>
			<content:encoded><![CDATA[Vandaag is een nieuwe versie van het&nbsp;<link 1072 - - "Opent een interne link">Programma van Eisen</link>&nbsp;gepubliceerd (versie 3.2). Naar aanleiding van de Diginotarcrisis zijn enkele meer invullende eisen opgenomen om het risico op misbruik nog verder tegen te gaan.
<h2>Belangrijkste nieuwe eisen</h2>
Een eerste eis heeft betrekking op het verder voorkomen van ongeautoriseerde toegang tot PKIoverheid-diensten van certificatiedienstverleners (CSP's). CSP's moeten een fysieke en logische scheiding van omgevingen hebben en/of sterkere authenticatie per afzonderlijk PKI-proces gebruiken.
Een tweede eis legt CSP's op om de afnemers van certificaten te wijzen op de maatregelen die afnemers zelf moeten nemen om de continuïteit van hun dienstverlening (op het gebied van het gebruik van certificaten) te waarborgen.&nbsp;
Verdere eisen betreffen functiescheiding, een hoger niveau van beveiliging van webtoegang, automatische maandelijkse security scans, verplichte jaarlijkse penetratietesten, en uitgebreide logging en monitoring van de PKIoverheidomgeving.]]></content:encoded>
			<category>PKIoverheid</category>
			
			
			<pubDate>Fri, 27 Jan 2012 11:16:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Fiscus waarschuwt voor fraude met DigiD</title>
			<link>http://www.logius.nl/actueel/item/titel/fiscus-waarschuwt-voor-fraude-met-digid/</link>
			<description>De Belastingdienst heeft recentelijk meldingen binnengekregen over pogingen waarbij mensen hun...</description>
			<content:encoded><![CDATA[De Belastingdienst heeft recentelijk meldingen binnengekregen over pogingen waarbij mensen hun DigiD gebruikersnaam en wachtwoord moesten afgeven. De fraudeurs sturen e-mails met deze vraag om mensen snel aan hun toeslag te kunnen helpen. In één van de nepmails wordt zelfs met een deurwaarder gedreigd als de informatie niet wordt verstrekt.
Medewerkers van DigiD of van andere overheidsinstellingen, zoals de Belastingdienst, vragen nooit om een DigiD gebruikersnaam of wachtwoord af te geven. Niet via internet, e-mail, telefoon of via welke andere manier dan ook. Een DigiD is strikt persoonlijk en is daarom altijd privé.
De fiscus heeft de Fiscale Inlichtingen- en Opsporingsdienst (FIOD) ingeschakeld en benadrukt dat nooit per mail of telefoon om privégegevens wordt gevraagd.]]></content:encoded>
			<category>DigiD</category>
			
			
			<pubDate>Wed, 14 Dec 2011 17:01:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Certificaten Gemnet niet gecompromitteerd</title>
			<link>http://www.logius.nl/actueel/item/titel/kpn-certificat8203en-gemnet-niet-gecompromi8203tteerd/</link>
			<description>KPN heeft in alle zorgvuldigheid vastgesteld dat de aanvraag, productie en uitgifte van...</description>
			<content:encoded><![CDATA[KPN heeft in alle zorgvuldigheid vastgesteld dat de aanvraag, productie en uitgifte van certificaten niet gecompromitteerd is (geweest). Dit geldt zowel voor de PKIoverheid-certificaten als voor andere certificaten die KPN uitgeeft. De websites (<a rel="nofollow" href="http://gemnet.nl/">gemnet.nl</a> en <a rel="nofollow" href="http://gemnetcsp.nl/">gemnetcsp.nl</a>) zijn uit voorzorg en voor onderzoek afgesloten door KPN na de melding Brenno de Winter. 
Lees verder op <link http://forum.kpn.com/t5/News-stream/Certificaten-Gemnet-niet-gecompromitteerd/ba-p/8543 - external-link "Opent een externe link">kpn.nl</link>.
Bron: <cite>KPN</cite>]]></content:encoded>
			<category>PKIoverheid</category>
			
			
			<pubDate>Fri, 09 Dec 2011 09:31:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Intensief contact gemeenten over aansluiten DigiD </title>
			<link>http://www.logius.nl/actueel/item/titel/intensief-contact-gemeenten-over-aansluiten-digid/</link>
			<description>Zaterdag 8 oktober heeft Logius in afstemming met GOVCERT voor 34 gemeenten de dienstverlening van...</description>
			<content:encoded><![CDATA[Zaterdag 8 oktober heeft Logius in afstemming met GOVCERT voor 34 gemeenten de dienstverlening van DigiD opgeschort,&nbsp;omdat de gemeentelijke websites niet veilig bleken.&nbsp;Logius heeft de afgelopen week intensief contact gehad met de betreffende&nbsp;gemeenten om ze zo snel mogelijk weer op DigiD aan te sluiten.&nbsp;Logius heeft de gemeenten geïnformeerd over de door hen&nbsp;te nemen stappen om weer aan te sluiten op DigiD. GOVCERT heeft voor de gemeenten een stappenplan en checklist gemaakt, gebaseerd op het 'Raamwerk beveiliging webapplicaties'. Zodra de gemeenten aan deze checklist voldoen kunnen zij het aansluitproces van DigiD doorlopen. Logius biedt daar desgevraagd ondersteuning&nbsp;bij.&nbsp;
Minister Donner maakte afgelopen week bekend dat&nbsp;eind van het eerste kwartaal 2012 overigens&nbsp;alle op DigiD aangesloten organisaties een ICT-beveiligingassessment moeten&nbsp;uitvoeren en deze jaarlijk moeten herhalen. GOVCERT stelt de (basis)norm voor deze beveiligingassessments op. Logius en GOVCERT werken momenteel&nbsp;de procedures voor de jaarlijkse&nbsp;assessments&nbsp;uit.&nbsp;]]></content:encoded>
			<category>DigiD</category>
			
			
			<pubDate>Sat, 15 Oct 2011 12:40:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Maatregelen na lekken gemeentelijke websites</title>
			<link>http://www.logius.nl/actueel/item/titel/maatregelen-na-lekken-gemeentelijke-websites/</link>
			<description>Minister Donner van Binnenlandse Zaken en Koninkrijksrelaties heeft in een brief aan de Tweede...</description>
			<content:encoded><![CDATA[Minister Donner van Binnenlandse Zaken en Koninkrijksrelaties heeft in een <link http://www.rijksoverheid.nl/documenten-en-publicaties/kamerstukken/2011/10/12/kamerbrief-lekken-in-een-aantal-gemeentelijke-websites.html - external-link "Opent een externe link">brief aan de Tweede Kamer</link> maatregelen aangekondigd ter verbetering van de ICT-beveiliging bij overheidsorganisaties. 
Uit recente berichten in de media blijkt dat ICT-beveiliging bij sommige overheidsorganisaties tekort schiet. Recent is bijvoorbeeld van enkele tientallen gemeenten geconstateerd dat hun ICT-beveiliging niet op orde was. Dat is in de eerste plaats een verantwoordelijkheid van individuele overheidsorganisaties zelf. In de huidige vernetwerkte elektronische dienstverlening is dat echter niet voldoende. De informatiebeveiliging van de keten als geheel moet op orde zijn. De zwakste schakels in die ketens bepalen namelijk de veiligheid van de keten als geheel.
Om deze problemen te ondervangen heeft minister Donner een aantal kortetermijnmaatregelen genomen die direct van kracht zijn. De maatregelen zijn toegespitst op DigiD:
<ol><li>Alle organisaties waarvan blijkt dat de ICT gecompromitteerd is (met mogelijke gevolgen voor DigiD) worden per direct afgekoppeld van DigiD. </li><li>Organisaties die zijn afgesloten van DigiD kunnen weer worden aangesloten als ze voldoen aan een aantal minimum beveiligingseisen. </li><li>Alle organisaties die digiD gebruiken dienen uiterlijk voor het einde van het eerste kwartaal van 2012 hun ICT-beveiliging getoetst te hebben op basis van een nog door GOVCERT te maken beveiligingsnorm. </li><li>Vanaf 2012 is sprake van een jaarlijkse herhaling van de ICT-beveiligings-assessment door alle gebruikende organisaties. GOVCERT zal de normstelling regelmatig actualiseren vanwege nieuwe bedreigingen die zich aandienen.</li></ol>
BZK benadrukt dat honderd procent veiligheid niet is te garanderen, wel zal tenminste een aantal minimale beveiligingsmaatregelen altijd moeten worden genomen. ]]></content:encoded>
			<category>DigiD</category>
			<category>Logius</category>
			<category>GOVCERT.NL</category>
			
			
			<pubDate>Wed, 12 Oct 2011 17:05:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Beveiligingsincident gemeenten</title>
			<link>http://www.logius.nl/actueel/item/titel/beveiligingsincident-gemeenten/</link>
			<description>Op GeenStijl en Webwereld is vanavond bericht over beveiligingsincidenten bij een groot...</description>
			<content:encoded><![CDATA[Op GeenStijl en Webwereld is vanavond bericht over beveiligingsincidenten bij&nbsp;een groot aantal&nbsp;gemeentelijke websites. In afstemming met GOVCERT heeft Logius de dienstverlening van DigiD aan deze gemeenten opgeschort totdat de problemen verholpen zijn. 
<strong>Update 12 oktober</strong>: Logius heeft de betreffende gemeenten geïnformeerd over de te nemen stappen om weer aan te sluiten op DigiD. GOVCERT heeft voor de gemeenten een stappenplan en checklist gemaakt, gebaseerd op het 'Raamwerk beveiliging webapplicaties'. Zodra de gemeenten aan deze checklist voldoen kunnen zij het aansluitproces van DigiD doorlopen.]]></content:encoded>
			<category>DigiD</category>
			<category>Logius</category>
			
			
			<pubDate>Sat, 08 Oct 2011 20:32:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>DigiD genomineerd voor Website van het Jaar</title>
			<link>http://www.logius.nl/actueel/item/titel/digid-genomineerd-voor-website-van-het-jaar/</link>
			<description>Vorig jaar won www.digid.nl de titel 'populairste overheidssite' en ook dit jaar is DigiD weer...</description>
			<content:encoded><![CDATA[Vorig jaar won <link http://www.digid.nl>www.digid.nl</link> de titel 'populairste overheidssite' en ook dit jaar is DigiD weer genomineerd voor de Website van het Jaar. DigiD staat dit jaar opnieuw tussen de twaalf beste overheidssites en consumenten kunnen tot 28 oktober stemmen op hun favoriet. 
De verkiezing is de ultieme publieksprijs die zich richt op de kwaliteit en inhoud van websites en wordt jaarlijks georganiseerd door MetrixLab. Op 10 november wordt tijdens een feestelijke avond in de Beurs van Berlage in Amsterdam bekendgemaakt welke Nederlandse organisatie volgens de consumenten de beste website van 2011 heeft.
Ga naar de website van het jaarverkiezing en <link http://www.websitevanhetjaar.nl/vote.php?id=147 - external-link "Opent een externe link">stem op DigiD</link>.]]></content:encoded>
			<category>DigiD</category>
			<category>Logius</category>
			
			
			<pubDate>Wed, 05 Oct 2011 14:24:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Rechtsgeldigheid elektronische handtekeningen met een gekwalificeerd DigiNotar certificaat</title>
			<link>http://www.logius.nl/actueel/item/titel/rechtsgeldigheid-elektronische-handtekeningen-met-een-gekwalificeerd-diginotar-certificaat/</link>
			<description>De OPTA heeft op 14 september 2011 de registratie van DigiNotar als leverancier van gekwalificeerde...</description>
			<content:encoded><![CDATA[De OPTA heeft op 14 september 2011 de registratie van DigiNotar als leverancier van gekwalificeerde certificaten ingetrokken. De vraag is nu gerezen of gekwalificeerde elektronische handtekeningen met een DigiNotar certificaat rechtsgeldig zijn.
De interdepartementale Commissie Bedrijfsjuridisch Advies (CBA) heeft een analyse gedaan en neemt het volgende standpunt in. 
Bij dergelijke elektronische handtekeningen vervalt de gekwalificeerdheid (er hangt namelijk geen gekwalificeerd certificaat meer aan). Dit betekent niet dat de handtekening daarmee onbetrouwbaar is geworden. Pas op het moment dat de echtheid van de handtekening wordt betwist, zal moeten worden aangetoond dat hij niet vals is. Dat is overigens niet anders dan als de echtheid van een gekwalificeerd certificaat betwist wordt. Door het wegvallen van de gekwalificeerdheid komt alleen de bewijslast anders te liggen. 
In zijn algemeenheid kan er dus geen uitspraak gedaan worden over het al dan niet betrouwbaar zijn van de voormalig gekwalificeerde handtekeningen. Dit hangt altijd af van een individuele situatie en aan welke feiten en omstandigheden een rechter de meeste waarde toekent.
Het CBA doet de volgende praktische aanbevelingen.
<ol><li>Ga uit van de rechtsgeldigheid van de gekwalificeerde elektronische handtekening;</li><li>Bij authentieke akten is het pas nodig om van deze aanname van rechtsgeldigheid af te stappen, indien bewijs wordt geleverd dat de gekwalificeerde elektronische handtekening vervalst is;</li><li>Bij onderhandse akten is het pas nodig om van deze aanname van rechtsgeldigheid af te stappen, indien door de beweerdelijke ondertekenaar ten stelligste de ondertekening wordt betwist en voldoende feiten/bewijzen worden geleverd die het vermoeden van betrouwbaarheid van de handtekening aantasten waardoor de gelijkstelling met de handgeschreven handtekening komt te vervallen</li><li>Bij andere documenten, vergunningaanvragen en ondertekende correspondentie is het pas nodig om van deze aanname van rechtsgeldigheid af te stappen, indien voldoende feiten/bewijzen worden geleverd door de klager die het vermoeden van betrouwbaarheid van de gekwalificeerde handtekening aantasten en daarmee gelijkstelling met de handgeschreven handtekening kan doorkruisen.</li><li>In de situaties beschreven ad C en D, dient vervolgens ingevolge artikel 3:15a' lid 1, 3, 4 en 6, BW alsnog een afweging te worden gemaakt of de elektronische alsnog de beweerdelijke ondertekenaar bindt gelet op de omstandigheden van het geval en het doel waarvoor de elektronische ondertekening heeft plaatsgevonden. Bij deze afweging dient u rekening te houden met beschikbare actuele informatie rondom de hack bij DigiNotar en het daaruit voortvloeiende optreden van de overheid en toezichthouder OPTA, in samenhang met de gedragingen van de beweerdelijke ondertekenaar en de feiten van het geval.</li></ol>]]></content:encoded>
			<category>PKIoverheid</category>
			
			
			<pubDate>Mon, 26 Sep 2011 11:59:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>CA-certificaten van DigiNotar 28 september ingetrokken</title>
			<link>http://www.logius.nl/actueel/item/titel/ca-certificaten-van-diginotar-28-september-ingetrokken/</link>
			<description>De PKIoverheid Policy Authority (PA) trekt beide DigiNotar PKIoverheid CA-certificaten in op...</description>
			<content:encoded><![CDATA[De PKIoverheid Policy Authority (PA) trekt beide DigiNotar PKIoverheid CA-certificaten in op woensdag 28 september 2011. Het betreft specifiek de volgende CA-certificaten: 
<ul><li>DigiNotar PKIoverheid CA Overheid en Bedrijven (serienummer 01 31 69 b0)</li><li>DigiNotar PKIoverheid CA Organisatie - G2 (serienummer 01 31 34 bf) </li></ul>
Reden voor de intrekking is dat op 5 september 2011 het bedrijf Fox-IT een &quot;Interim Report&quot; over de inbraak bij DigiNotar heeft gepubliceerd. Hieruit blijkt dat beide CA's niet zijn misbruikt maar wel zijn gecompromitteerd.
Deze compromittatie is voor de PKIoverheid PA aanleiding om op basis van eis 4.9.1-1 uit het PKIoverheid <link 1072 - - "Opent een interne link">Programma van Eisen</link>&nbsp;deel 3a en 3b over te gaan tot intrekking van DigiNotar PKIoverheid CA Overheid en Bedrijven en DigiNotar PKIoverheid CA Organisatie - G2.
Daarnaast heeft de OPTA op 14 september 2011 om 12:00 uur de registratie van DigiNotar B.V. beëindigd. De OPTA heeft op dezelfde datum DigiNotar een aanwijzing gegeven dat DigiNotar binnen 14 kalenderdagen de gekwalificeerde persoonsgebonden eindgebruikercertificaten moet intrekken. Tevens heeft de rechtbank Haarlem op 20 september 2011 het faillissement uitgesproken van DigiNotar B.V. te Beverwijk.
De PKIoverheid PA heeft gemeend niet direct op 5 september 2011 over te kunnen gaan tot intrekking van beide CA-certificaten. De PKIoverheid PA heeft de lijn van de overheid gevolgd waarbij eerst een inzicht diende te worden verkregen door de Staat (en de PA PKIoverheid) over de gevolgen van dergelijke intrekking. Vanwege het algemene belang om de maatschappelijke en economische schade van een directe intrekking van de betreffende CA's te beperken, is ervoor gekozen een beheerst overgangsscenario te hanteren waarbij eindgebruikers in de gelegenheid zijn gesteld om over te stappen naar PKIoverheid-certificaten van andere leverancier. 
Uit de afronding van diverse impactanalyses is gebleken dat het intrekken van voornoemde CA's nu mogelijk is. De PA PKIoverheid gaat daarom hiertoe over op 28 september 2011.
Over de effecten van de intrekking van deze certificaten leest u meer&nbsp;in het document <media 5026>Intrekking van de DigiNotar PKIoverheid sub CA certificaten</media> (PDF | 176 kB).
<link 1783 - internal-link "Opent een interne link">Meer informatie over DigiNotar problematiek</link>]]></content:encoded>
			<category>PKIoverheid</category>
			
			
			<pubDate>Fri, 23 Sep 2011 09:24:00 +0200</pubDate>
			
		</item>
		
	</channel>
</rss>
