In 2024 is de Internet Cleanup Foundation een jaarlijkse traditie begonnen: de certificatenregen. Tijdens de certificatenregen krijgen alle organisaties die voldoen aan een aantal voorwaarden een “cyber security baseline” certificaat. De belangrijkste voorwaarde is natuurlijk op groen staan op basisbeveiliging. In 2024 ontvingen de eerste 100 organisaties het certificaat.
Om iedere organisatie de kans te geven kondigen we de certificatenregen dit jaar ruim voldoende aan. Om een certificaat te bemachtigen zijn er een aantal spelregels opgesteld. Ook geven we van tevoren aan wat men van ons kan verwachten in de aanloopperiode.
De certificatenregen is bedoeld om de online veiligheid van Nederland te stimuleren. Deze positieve stimulans is een initiatief van de Internet Cleanup Foundation. De certificatenregen wordt mogelijk gemaakt door de bijdragen van onze deelnemers.
De spelregels
Dit zijn de belangrijkste spelregels.
- De regenperiode vindt plaats van 22 tot en met 26 september 2025.
- Een organisatie krijgt een certificaat als zij ten minste één dag op groen staat tijdens de regenperiode.
- De organisatie heeft ten minste vier endpoints en twee (sub)domeinen.
- Alleen metingen en organisaties op de site basisbeveiliging.nl doen mee.
- In het onderwijs worden overkoepelende organisatie beoordeeld, niet de instellingen zelf.
- Aanmelden is niet nodig.
Onderaan het artikel staan nog een aantal voorwaarden.
Wat je van ons kan verwachten
- In een periode van 3 maanden, vanaf 16 juni tot en met 26 september, zal basisbeveiliging.nl:
- geen nieuwe hoofddomeinen toevoegen,
- geen nieuwe type of soort metingen toevoegen,
- niets wijzigingen in de beoordeling van bevindingen.
- Domeinen en subdomeinen die al in de database staan en ineens actief worden tellen wél mee. Dit zijn er ±50.000.
- Er worden wél nieuwe subdomeinen toegevoegd zoals test.example.nl.
- Metingen worden actueel gehouden.
- Drie weken voor de deadline, vanaf 1 september, wordt de frequentie van metingen opgevoerd.
Tijdspad
Datum | Actie |
---|---|
16 juni | Basisbeveiliging deels op pauze, zie verwachtingen |
1 september | Frequentie metingen naar hoog |
22 tot en met 26 september | Winnende organisaties worden geselecteerd |
26 september | Frequentie metingen naar normaal |
29 september | Lijst met definitieve winnaars wordt bekend gemaakt |
30 september en 1 oktober | Nog niet bevestigd: Er wordt onderzocht of certificaten tijdens de ONE Conference kunnen worden overhandigd met een fotosessie. |
6 tot en met 10 oktober | Certificaten worden verzonden |
13 oktober | Basisbeveiliging.nl wordt hervat: domeinen worden weer toegevoegd en nieuwe metingen worden geïntroduceerd |
3 november | Geretourneerde certificaten worden verzonden |
3 november | Verlate winnaars / winnaars met bijzonderheden krijgen certificaat |
1 december | Laatste poging verzending certificaten |
Het certificaat: ontwerp nog niet bekend
Iedere certificatenregen krijgt een nieuw uniek ontwerp. Dit ontwerp is van tevoren nog niet bekend: het moet nog worden ontwikkeld en het is nog een verrassing wat het precies wordt. Het certificaat van 2024 had een kenmerkend ontwerp en allerlei veiligheidskenmerken, waaronder een hologram en druk met UV inkt. Dit verwachten we in 2025 weer te doen.
Het certificaat van 2024 was erg goed ontvangen. Bekijk hier hoe het certificaat er in 2024 eruit zag.
Actievoorwaarden
- Het maximale aantal te vergeven certificaten is 250. Wij verwachten daarmee alle winnaars een certificaat te kunnen geven. Bij meer dan 250 winnaars zullen de organisaties met een groter online profiel voorrang krijgen, maar afhankelijk van het aantal winnaars kan ook het maximum nog iets worden verruimd.
- Groen staan betekent dat er geen hoge (rode) of midden (oranje) risico’s aanwezig zijn. Lage risico’s worden niet meegenomen in de beoordeling.
- Domeinen die worden opgeheven of overgedragen kunnen worden doorgegeven via de helpdesk.
- Ook organisaties van niet gepubliceerde kaartlagen doen mee, mits ze voor 1 juli waren toegevoegd.
- Uitzonderlijke situaties zoals grote storingen die plotselinge vertekeningen veroorzaken kunnen de beoordeling bemoeilijken en vertragen. De roadmap zal hierop aangepast worden mocht het nodig zijn.
- Mocht uw organisatie door overmacht tijdens de regenperiode niet op groen kunnen komen, dan is het mogelijk om vooraf via schriftelijke overeenstemming gebruik te maken van de herstelperiode. Traagheid of onkunde is nooit overmacht.
- Metingen op basisbeveiliging blijven zo veel mogelijk stabiel. Mochten er metingen worden aangepast en deze negatieve impact hebben, dan worden specifieke metingen uitgesloten bij de beoordeling van uw organisatie.
- Verzending certificaat: Het adres van verzending is het postadres dat op de website van de organisatie staat. Wanneer dit niet beschikbaar is, zoals bij vele overheidsorganisaties, wordt er gezocht naar een alternatief. Een certificaat wordt maximaal twee keer opnieuw verstuurd naar een ander adres wanneer deze onbestelbaar blijkt. Certificaten worden alleen verstuurd naar organisaties in het Koninkrijk der Nederlanden.
- Toegankelijkheidsmetingen op basistoegankelijk.nl of beveiligingsmetingen in België op basisbeveiliging.be tellen niet mee.
- Aan de certificatenregen kunnen geen rechten worden ontleend: het behalen van een certificaat is een privilege en geen recht.
- ICF behoudt het recht om naar eigen inzicht certificaten toe te kennen of te weigeren zonder opgaaf van redenen.
- ICF behoudt het recht om spelregels en voorwaarden aan te passen zonder overleg of aankondiging.
Certificatenregen is een merk van de Internet Cleanup Foundation.
Lees hier meer over de Internet Cleanup Foundation.