NCSC geeft beveiligingsrichtlijnen voor webapplicaties uit
Gepubliceerd: vrijdag 10 februari 2012 in overheid. ReageerHet Nationaal Cyber Security Centrum heeft ICT-beveiligingsrichtlijnen voor webapplicaties uitgegeven. De beveiligingsrichtlijnen voor webapplicaties van het NCSC vormen een leidraad voor het veiliger ontwikkelen, beheren en aanbieden van webapplicaties en bijbehorende infrastructuur.
De kwetsbaarheid van ICT- systemen wordt steeds duidelijker. Met het uitgeven van de Beveiligingsrichtlijnen voor webapplicaties geeft NCSC organisaties handvatten de ICT- beveiliging te verbeteren. De beveiligingsrichtlijnen zijn breed toepasbaar voor ICT- oplossingen die gebruik maken van webapplicaties. Hierdoor zijn ze zowel door afnemers, als door dienstaanbieders te gebruiken voor aan- en uitbestedingen, toezicht en onderlinge afspraken. De Beveiligingsrichtlijnen bevatten elementen op het gebied van de beveiliging van het netwerk, besturingssysteem en webapplicatie, afscherming via authenticatie- en autorisatiemechanismen, implementatie van vertrouwelijkheid en onweerlegbaarheid, en de inrichting van monitoring, auditing en alerting.Naast de beschrijving op hoofdlijnen worden de beveiligingsrichtlijnen verder uitgewerkt en gedetailleerd met voorstellen voor inrichting, beheer en ontwikkeling. Het eerder door GOVCERT.NL uitgegeven Raamwerk Beveiliging webapplicaties (RBW) heeft de basis voor de Richtlijnen gevormd. De minister van BZK heeft aangekondigd dat de de belangrijkste elementen uit de richtlijn als basis gelden voor een ICT- beveiligingsassesment norm voor organisaties die DigiD gebruiken.
Link: www.ncsc.nl

Geselecteerd bij dit artikel
Netwerkcamera's met Lightfinder-technologieJongeren zijn vaak online onveilig bezigFBI vreest opmars BitcoinDigiD krijgt prijs van Verenigde NatiesNSA: hacken smartphones simpel en goedkoopSupervisor BeveiligingInterview met CCV directeur Onno PeerWiFi-aanval via verstopte malafide signalenNooit meer anoniem


Beveiliging Opleidingen overzicht
Beveiliging Boeken overzicht
Interview met CCV directeur Onno Peer
Anonymous zet data justitie VS online
Nimo Security in 1 minuut
Opleiding Havenbeveiliger bij TC Eemhaven
Brandproef Lightspeed Fire Detection System
Telefonische phishing
REGS helpt inzittenden voertuig te water
Onderzoek naar verband overvallen Brinks en G4S
Beveiliging Olympische Spelen Londen
Heras 4D-Hekwerk
Evenementenbeveiliger
Beveiligers gezocht
Supervisor Control Room
BOA (Buitengewoon Opsporing Ambtenaar)
Geld-/Waarde Transport Beveiliger
Winkelsurveillance
Beveiliger nachtclub/discotheek















