Basisbeveiliging

Lire cet article via Google en français. Diesen Artikel über Google auf Deutsch lesen. Read this article via Google in English.

De website basisbeveiliging.nl maakt de online veiligheid van belangrijke organisaties transparant.

Over het project

Basisbeveiliging laat zien of belangrijke organisaties de digitale basisveiligheid op orde hebben. Dat is noodzakelijk voor beschikbaarheid, integriteit en vertrouwelijkheid van online dienstverlening. Bijvoorbeeld een veilige website, e-mail en bestandsoverdacht.

De kaarten op deze site tonen per doelgroep met stoplichtkleuren hoe het ervoor staat. Deze informatie wordt dagelijks bijgewerkt en meetresultaten kunnen tot op detail bekeken en vergeleken worden. De gemeten veiligheidseisen zijn gangbaar. Hier aan voldoen wordt vaak intern en / of extern vereist.

Basisbeveiliging.nl is onderdeel van het landelijke securitybeleid van de overheid en meet en publiceert de digitale basisveiligheid van de overheid, zorg, onderwijs, politieke partijen, cybersecuritybedrijven, nutsbedrijven enzovoorts.

Elke Nederlander vertrouwt op de veiligheid van deze organisaties. Juist deze organisaties gebruiken basisbeveiliging om zichzelf een spiegel voor te houden: zo zien ze hoe veilig ze zijn en wat ze nog moeten doen om dit op niveau te brengen.

Dit project is gestart in 2016 tijdens de conferentie “in het hoofd van de hacker“. Hierop werd een kaart gepresenteerd over de toepassing van versleuteling op gemeentesites. Dit heeft geleid tot 150 verbeteringen in het eerste weekend na publicatie. Het SIDN Fonds heeft het project ondersteund als potential in 2017.

Sinds 2022 is het project onderdeel van het landelijke overheidsbeleid. Het project is terug te vinden in het Actieplan Nederlandse Cybersecuritystrategie 2022-2028 van de NCTV, de Werkagenda Waardengedreven Digitaliseren van BZK en diverse kamerbrieven. Wij werken samen met het Centrum voor Informatiebeveiliging en Privacybescherming.
Bekijk alle referenties hier >>

Transparant en met beleid gemeten

Basisbeveiliging publiceert veiligheidsmetingen op een weloverwogen manier. Deze overwegingen zijn gebundeld in onze code of conduct. Nieuwe organisaties en domeinen worden verzameld tijdens pizza sessies of worden aangeleverd door externen in een spreadsheet. Wanneer een organisatie eenmaal op basisbeveiliging staat kunnen er ad-hoc domeinen aan worden toegevoegd.

Basisbeveiliging werkt volgens het volgende proces:

Twee maanden voordat een organisatie wordt gemeten ontvangen zij een vooraankondiging. Welke domeinen van organisaties precies worden gemeten staat in het domeinenbeleid. Alle metingen die op deze domeinen worden uitgevoerd zijn gebundeld in het meetbeleid. Omdat het onmogelijk is om alle beslissingen in IT-infrastructuur over een kam te scheren kunnen organisaties uitzonderingen verklaren. Dit heet “pas toe of leg uit”. Een groot deel van deze verklaringen wordt automatisch toegevoegd door geautomatiseerde uitzonderingen op het meetbeleid. Een goede verklaring voldoet aan een aantal eisen. Wat precies wel en niet gepubliceerd wordt staat omschreven in het publicatiebeleid. De scans die worden uitgevoerd wijzen zo duidelijk mogelijk terug naar basisbeveiliging, waar mogelijk direct naar de scaninfo pagina. Alle metingen en publicaties vallen onder deze disclaimer.

Certificatenregen en Certificaatregister

Jaarlijks deelt de Internet Cleanup Foundation certificaten uit aan organisaties die groen staan op basisbeveiliging.nl. Dit is het baseline cybersecurity certificaat, dat ieder jaar opnieuw speciaal wordt ontworpen en ontwikkeld. Dit gebeurt op een vast moment, een week voor de start van de “cyber-maand” van het jaar. In 2025 is dat 22 tot en met 26 september.

Alle gecertificeerde organisaties staan in het Certificaatregister. Het certificaat en de inhoud van 2024 is te zien op de pagina Achtergrondinformatie certificaat 2024. In 2024 kregen 100 organisaties krijgen baseline cybersecurity certificaat.

Impact en scope

Door haar publicaties is Basisbeveiliging de drijvende kracht achter het oplossen van tienduizenden online kwetsbaarheden. Daarnaast heeft het project geholpen om veel kosten te besparen door vergeten IT-systemen zichtbaar te maken, waardoor ze opgeruimd konden worden.

In augustus 2024 meet Basisbeveiliging 16 doelgroepen met in totaal 9202 Nederlandse organisaties en 145061 domeinen.

SectorDoelgroepSindsOrganisatiesDomeinen
TOTAAL9202145061
OverheidGemeentenMar 201634328993
OverheidProvinciesOkt 2018122282
OverheidCentrale OverheidOkt 201876340936
OverheidWaterschappenOkt 2018221380
OverheidVeiligheidsregio’sOkt 201825719
ZorgZiekenhuizenJul 20218710448
ZorgGemeentelijke Gezondheidsdienst (GGD)Jul 2021271255
ZorgGeestelijke Gezondheidszorg (GGZ)Jul 20244142555
OnderwijsUniversiteitenMar 2024189380
OnderwijsHogescholenMar 2024364949
OnderwijsMiddelbaar onderwijsApr 2024561743
OnderwijsVoortgezet onderwijsApr 20248785508
OnderwijsPrimair onderwijsMei 2024615721020
PolitiekLandelijke Politieke PartijenOkt 2023263113
CybersecurityCyber security bedrijvenDec 20231604912
Kritieke InfraEnergieAug 20241785868
Sectoren en organisaties gemeten op basisbeveiliging in augustus 2024.

Updates van het project

Aan basisbeveiliging.nl wordt veel gesleuteld. Zo worden nieuwe functionaliteiten toegevoegd of grote hoeveelheden domeinen. Dit zijn de meest recente updates van het project. Bekijk alle updates op de updatespagina.

Certificatenregen 2025: 106 organisaties ontvingen het felbegeerde baseline cyber security certificaat

10 Nov 2025

De certificatenregen, vernoemd naar de jaarlijkse lintjesregen, was ook dit jaar weer een groot succes! Honderden organisaties spanden zich in om extra stappen te zetten om het felbegeerde certificaat te bemachtigen, terwijl Nederland veiliger werd. Na een uitgebreide handmatige controle…

Aankondiging Certificatenregen: 22 tot 26 september 2025

3 Jun 2025

In 2024 is de Internet Cleanup Foundation een jaarlijkse traditie begonnen: de certificatenregen. Tijdens de certificatenregen krijgen alle organisaties die voldoen aan een aantal voorwaarden een “cyber security baseline” certificaat. De belangrijkste voorwaarde is natuurlijk op groen staan op basisbeveiliging.…

Groot aantal meetpunten die een onvoldoende beoordeling tonen op een stuk of twintig websites. Deze metingen komen van basistoegankelijk.nl. De kop en inhoud van het artikel worden in het plaatje herhaald.

Nieuw: Basistoegankelijk.nl Beta

15 May 2025

Vanaf 12 mei 2025 is de website basistoegankelijk.nl als bèta beschikbaar. Basistoegankelijk meet, beoordeelt en publiceert de digitale toegankelijkheid van alle sites van de overheid, zorg, onderwijs en vitaal. Dit maakt het makkelijker en goedkoper om toegankelijk te worden en…

Gallerij met daarin de welkomstafbeelding van Microsoft Internet Information Services 7 uit 2008.

Basisbeveiliging Museum: Het museum waar stukken verdwijnen, dus kijk snel!

19 Mar 2025

Een deel van de Nederlandse online IT-infrastructuur draait op museumstukken. Antieke software geschreven in vervlogen tijden waar we met een zachte glimlach op terugkijken. Aan het gebruik van museumstukken kleven allerlei nadelen zoals grote kans op onveiligheid en stijgende kosten…

Helpdesk

Vragen die regelmatig binnenkomen krijgen een helpdeskartikel. Dit is een overzicht van de meest recente helpdeskartikelen. Een volledig overzicht staat op de helpdesk pagina.

Kop van het artikel met daarop een foto van Huis ten Bosch. Naast dit pand is een parkeerplaats aangewezen waarop alle parkeerdomeinen van het Rijk staan.

De helpdesk #9: hoe om te gaan met doorstuur- en parkeerdomeinen

11 Mar 2025

Onlangs voegden we meer dan 25.000 nieuwe domeinen toe aan basisbeveiliging. Veel organisaties die groen stonden zijn hierdoor weer rood geworden. Zo kleurde de hele kaart van Nederlandse gemeenten, behalve de gemeente Harlingen, rood of oranje. Al deze nieuwe domeinen…

De helpdesk #7: Importeer metingen uit basisbeveiliging, via JSON naar je SIEM

12 Aug 2024

Update juni 2025: meetpunten zitten nu niet meer in een lijst maar zijn direct te benaderen per type meting. De code hieronder is hierop aangepast. Het kan zijn dat je je import moet wijzigen. Diverse grote organisaties importeren dagelijks hun…

De Helpdesk Aflevering 6: Uitzondering op DANE bij Microsoft tot juli

14 Feb 2024

Sinds 7 februari meet basisbeveiliging.nl of e-mailversleuteling voldoet aan de richtlijnen van het NCSC. Deze meting is iets te streng omdat ook DANE als eis is meegenomen. DANE is slechts een overweging in de richtlijnen, terwijl dit een algemeen bekende…