Werkgroep voor juridische informatica voor veilige e-mail en chatapplicaties gestart

NEN 7503

Begin april heeft de werkgroep ‘NTA 7530: Juridische informatica - Eisen voor veilige e-mail en chatapplicaties’ een start gemaakt met een nieuwe norm binnen het juridische veld en de ketenpartners.

E-mailuitwisseling is een belangrijk middel om gevoelige informatie te delen. Veiligheids- en betrouwbaarheidsvereisten worden echter niet altijd in overweging genomen. Op dit moment wordt voor veilig ad hoc verkeer van berichten en bijlagen nog veel gebruik gemaakt van de fax.

AVG
De Algemene Verordening Gegevensbescherming (AVG) maakt eisen ten aanzien van privacybescherming nog belangrijker. Conventionele e-mail, zonder ‘passende technische en organisatorische maatregelen’, voldoet niet aan deze eisen. Er bestaat ook nog geen duidelijkheid over de voorwaarden waaronder e-mail wél in lijn met de AVG kan worden gebruikt. NTA 7530 zal deze duidelijkheid bieden.

Fax uitfaseren
NEN is benaderd vanuit de Rechtspraak omdat zij het gebruik van de fax eind 2021 willen uitfaseren. Voor de blijvende behoefte aan veilig ad hoc verkeer van berichten en bijlagen wil de Rechtspraak daarom graag gebruik maken van een norm voor veilig mailen. Daarvoor is noodzakelijk dat veilig mailen dezelfde – juridische – zekerheid biedt als faxverkeer, zoals:

  • zekerheid over de verzender en ontvanger;

  • zekerheid over verzending en ontvangst van berichten en bijlagen;

  • zekerheid over het moment van ontvangst van bericht en bijlagen;
  • zekerheid dat hetgeen ontvangen is gelijk is aan wat verzonden is;
  • zekerheid over vertrouwelijkheid.

Vertegenwoordiging
De werkgroep heeft belangrijke documentatie dat als uitgangspunt voor de NTA 7530 kan dienen, geselecteerd. Er zijn afspraken gemaakt voor de eerste opzet van deze norm. Het is belangrijk een zo divers mogelijke stakeholdergroep bij de werkgroep aan te laten sluiten. Vanuit de werkgroep werd daarom nadrukkelijk de wens uitgesproken dat ook ‘gebruikers’ van veilig mailen in het juridisch domein en publieke sector deelnemen in de totstandkoming van de norm.

Ketenpartners binnen het juridisch domein en alle geïnteresseerden uit het veld die mee willen denken over deze NTA zijn van harte uitgenodigd om deel te nemen aan de werkgroep en kunnen dit kenbaar maken via zw@nen.nl.

Meer informatie
Voor informatie over deze norm(en) of over het normalisatieproces: Laura Wolters en Janwillem van de Berg, Consultants NEN, telefoon 015 2 690 318 of e-mail zw@nen.nl.

Meer over
Lees ook
Geopolitieke spanningen bepalen steeds vaker keuze voor cybersecurityleverancier

Geopolitieke spanningen bepalen steeds vaker keuze voor cybersecurityleverancier

Geopolitieke ontwikkelingen hebben steeds meer invloed op de manier waarop Europese organisaties hun cybersecurity inrichten en inkopen. Uit het Arctic Wolf 2026 AI & Cybersecurity Trends Report blijkt dat 70% van de organisaties in EMEA aangeeft dat geopolitieke ontwikkelingen rechtstreeks van invloed zijn geweest op hun cybersecuritystrategie.

Email-aanvallen genereren phishing-pagina’s rechtstreeks in de browser om detectie te omzeilen

Email-aanvallen genereren phishing-pagina’s rechtstreeks in de browser om detectie te omzeilen

Uit onderzoek van Barracuda blijkt dat cybercriminelen een nieuwe phishing-techniek gebruiken waarbij phishing-pagina’s rechtstreeks in de browser van het slachtoffer worden gegenereerd met behulp van zogenoemde ‘blob-URL’s’. Een blob-URL is een tijdelijk, door de browser gegenereerd adres dat verwijst naar content die lokaal in het geheugen is op1

Invisolve maakt cybersecurity  praktisch voor administratie- en accountantskantoren

Invisolve maakt cybersecurity praktisch voor administratie- en accountantskantoren

Invisolve helpt administratie- en accountantskantoren om stap voor stap grip te krijgen op cybersecurity, met een praktisch werkprogramma, concrete actiepunten en begeleiding. Van inzicht naar grip Het traject start met de Cyberscan, waarmee organisaties inzicht krijgen in hun huidige situatie. Op basis daarvan bepalen zij welke risico’s pri1