Trend gebruik
informatieveiligheidstandaarden
Gemiddelde adoptie per streefbeeldafspraak
![Streefbeeld 1 (eind 2017): TLS/HTTPS, DNSSEC, SPF, DKIM en DMARC.
2018: 80%, 2020 94%](https://data.maglr.com/639/issues/19752/269377/assets/media/9015677fd27d3acf5165ef8a845486ff213ee8afc2b7d205e8c05ae5c27eee12.png)
![Streefbeeld 1 (eind 2017): TLS/HTTPS, DNSSEC, SPF, DKIM en DMARC.
2018: 80%, 2020 94%](https://data.maglr.com/639/issues/19752/269377/assets/media/bb02e5f16bc5591f3a3904ae7a367d72bb4948ed1436674efcd2e759ee81baa2.png)
![Streefbeeld 3 (eind 2019): STARTTLS en DANE en SPF en DMARC met strikte policies
2018: 59%, 2020: 75%](https://data.maglr.com/639/issues/19752/269377/assets/media/adeb59a35d31ae4113aa680224a8a2a5df99620582f17bbe45e3625328a67bfc.png)
Er zijn drie streefbeeldafspraken, met uiterlijke implementatiedata. Per afspraak ziet u de stand van zaken met betrekking tot adoptie van de betreffende standaarden.
Streefbeeld 1 (eind 2017): TLS/HTTPS, DNSSEC, SPF, DKIM en DMARC
Streefbeeld 2 (eind 2018): HTTPS (afgedwongen), HSTS en TLS NCSC
Streefbeeld 3 (eind 2019): STARTTLS en DANE en SPF en DMARC met strikte policies
![75%](https://data.maglr.com/639/issues/19752/269377/assets/media/53f01b4cc59d5d7b67cf53d0f88e7e963d3ad14abb4944b50591433e4bb21349.png)
Conclusie derde streefbeeldafspraak
Trend gebruik
informatieveiligheidstandaarden
Adoptiegraad individuele standaarden streefbeeldafspraak
![Adoptiegraad individuele standaarden.
Start TLS 98%. Start TLS NCSC 87%. SPF Policy 91%. DMARC 58%. DNSSEC MX 67%. DANE 50%.](https://data.maglr.com/639/issues/19752/269377/assets/media/2c5a2f01b2d8e904af2623ec68b22304b44bbe32f4ad3bed5f99dfee892b5a06.png)
![75%](https://data.maglr.com/639/issues/19752/269377/assets/media/53f01b4cc59d5d7b67cf53d0f88e7e963d3ad14abb4944b50591433e4bb21349.png)
Conclusie derde streefbeeldafspraak
Eind 2019 is de uiterste realisatiedatum van de derde overheidsbrede streefbeeldafspraak verlopen. Deze streefbeeldafspraak gaat over zowel het implementeren van STARTTLS en DANE (om vertrouwelijkheid van e-mailverkeer te borgen) als het voldoende strikt configureren van SPF en DMARC (om e-mailspoofing tegen te gaan). In het afgelopen half jaar is de groei in adoptiegraad verder afgevlakt en laat deze eindmeting van de streefbeeldafspraak een adoptiegraad van 75% zien.
![](https://data.maglr.com/639/issues/19752/269377/assets/media/9fdcc65c00c0dcde4821bcfa5e16cafe8987b970c9d87ccd76b8effc4af5be4f.png)
Trend gebruik
informatieveiligheidstandaarden
Er zijn drie streefbeeldafspraken, met uiterlijke implementatiedata. Per afspraak ziet u de stand van zaken met betrekking tot adoptie van de betreffende standaarden.
Gemiddelde adoptie per streefbeeldafspraak
![Streefbeeld 1 (eind 2017): TLS/HTTPS, DNSSEC, SPF, DKIM en DMARC.](https://data.maglr.com/639/issues/19752/269377/assets/media/2c4ec3a052701c7aca2c6a62dea66978c9c2152064cac0d5c0660f4173e17deb.png)
Om welke domeinen gaat het?
In totaal zijn in deze meting 548 domeinen
getoetst, bestaande uit:
Domeinen die horen bij de deelnemers van het Overheidsbreed Beleidsoverleg Digitale Overheid.
De domeinen die horen bij voorzieningen van de Generieke Digitale Infrastructuur.
De 30 best bezochte domeinen van Rijksoverheden (en uitvoerders).
De domeinen van de andere partijen die direct of indirect vertegenwoordigd zijn in het nationaal beraad, zoals:
- Uitvoerders (de Manifestpartijen)
- Gemeenten
- Provincies en Waterschappen
- Partijen die behoren tot Klein LEF
De individuele testresultaten zijn terug te vinden in deze PDF
![75%](https://data.maglr.com/639/issues/19752/269377/assets/media/53f01b4cc59d5d7b67cf53d0f88e7e963d3ad14abb4944b50591433e4bb21349.png)
Conclusie derde streefbeeldafspraak
Eind 2019 is de uiterste realisatiedatum van de derde overheidsbrede streefbeeldafspraak verlopen. Deze streefbeeldafspraak gaat over zowel het implementeren van STARTTLS en DANE (om vertrouwelijkheid van e-mailverkeer te borgen) als het voldoende strikt configureren van SPF en DMARC (om e-mailspoofing tegen te gaan). In het afgelopen half jaar is de groei in adoptiegraad verder afgevlakt en laat deze eindmeting van de streefbeeldafspraak een adoptiegraad van 75% zien.
Gemiddelde adoptie per streefbeeldafspraak
![Adoptiegraad individuele standaarden.
Start TLS 98%. Start TLS NCSC 87%. SPF Policy 91%. DMARC 58%. DNSSEC MX 67%. DANE 50%.](https://data.maglr.com/639/issues/19752/269377/assets/media/2890c8346d11a4b58ec20bd73ec01715167372b234ff5d413622003ae9ecb25f.png)
Met name gebruik van een strikte DMARC policy en het toepassen van DANE blijft achter. Domeinnaambeveiliging voor mailservers (DNSSEC MX) is een randvoorwaarde voor DANE. Uit de halfjaarlijkse meting zag Forum Standaardisatie vorig jaar een negatieve trend in het toepassen van DNSSEC op mailservers ontstaan. Dit kwam doordat sommige overheidsinstanties de overstap maken naar Exchange Online, dit veelgebruikte product biedt pas vanaf eind 2021 volledige ondersteuning voor de voor overheid verplichte standaarden DNSSEC en DANE.
Microsoft heeft op 6 april 2020 aangekondigd dat zij DANE eind 2021 volledig zullen ondersteunen in Office 365 Exchange Online. Hoewel de aangekondigde ondersteuning nog even op zich laat wachten, biedt dit meer dan 100 overheidsorganisaties die al gebruik maken van Exchange Online een positief vooruitzicht op het voldoen aan de beveiligingseisen.
Om de afluisterrisico’s te mitigeren en alsnog aan de verplichting te voldoen, kunnen overheidsorganisaties die al gebruik maken van Exchange Online een zogeheten relay gateway implementeren. Een relay gateway brengt complexiteit en kosten met zich mee. Om die redenen is inherente ondersteuning van de standaarden in Exchange Online cruciaal, ook in producten van andere leveranciers. Forum Standaardisatie adviseert overheidsorganisaties die willen overstappen op Exchange Online te wachten tot Microsoft de standaarden daadwerkelijk heeft geïmplementeerd.