Rijksoverheid logo
Nationaal Cyber Security CentrumMinisterie van Justitie en Veiligheid

Welkom bij de vernieuwde website van het versterkte NCSC

Jouw helpende hand in cybersecurity. Kijk gerust rond of lees meer over de vernieuwde cybersecurityorganisatie.

ICT beveiligingsrichtlijnen voor webapplicaties

Publicaties en rapporten
Leestijd:
Webapplicaties
Groeien
Sinds 2012 publiceert het NCSC ICT-beveiligingsrichtlijnen voor webapplicaties. Deze richtlijnen zijn nu bijgewerkt naar de huidige tijd. Met deze richtlijnen kun je de digitale weerbaarheid van jouw webapplicaties, en daarmee van de hele organisatie, op peil houden.

De ICT-beveiligingsrichtlijnen voor webapplicaties geven een leidraad voor veiliger ontwikkelen, beheren en aanbieden van webapplicaties en bijbehorende infrastructuur. Deze beveiligingsrichtlijnen zijn breed toepasbaar voor ICT-voorzieningen die gebruikmaken van webapplicaties. Zowel afnemers als leveranciers kunnen deze richtlijnen inzetten bij het bepalen van aan- en uitbestedingen, toezicht en onderlinge afspraken. 

De richtlijnen zijn van toepassing in een context van beleids- en beheersingsmaatregelen die zijn gepubliceerd in de Beleids- en beheersingsrichtlijnen voor de ontwikkeling van veilige software.

Waarom ICT-beveiligingsrichtlijnen voor webapplicaties

Vrijwel iedere organisatie gebruikt webapplicaties, zowel voor informatievoorziening als voor het ondersteunen van bedrijfsprocessen. Webapplicaties verwerken vaak persoonsgegevens of andere gevoelige informatie. De betrouwbaarheid van webapplicaties is daarom belangrijk voor het goed draaien van de organisatie. Goede beveiligingsmaatregelen dragen bij aan de betrouwbaarheid van de dienstverlening en bedrijfsvoering. Het veilig (laten) ontwikkelen van webapplicaties is een van die maatregelen. Het voorkomt digitale inbraken in jouw systemen met ernstige gevolgen zoals ransomware en datalekken, en helpt jouw organisatie om de digitale weerbaarheid te verhogen.

Wat is er veranderd
Alle teksten zijn herschreven om duidelijker en beter toepasbaar te zijn. De structuur van de richtlijnen is hetzelfde gebleven, en er zijn geen richtlijnen toegevoegd of verwijderd.

Om de richtlijnen te kunnen vergelijken met andere standaarden wordt gebruik gemaakt van verwijzingen via OpenCRE. Daarmee is iedere richtlijn te koppelen aan bijvoorbeeld de ISO27002 of NIST 800-53v5. Dit moet het makkelijker maken om bij te houden hoe je aan verschillende standaarden tegelijk conformeert.

De richtlijnen zijn inhoudelijk aangescherpt op de volgende punten

Wat is er gebeurd met de Beleids- en Beheersingsdomeinen

De Beleids- en Beheersingsdomeinen zijn eerder gesplitst uit dit document, omdat ze ook van toepassing zijn bij andere vormen van software-ontwikkeling. Dit document werkt daardoor overkoepelend boven zowel de ICT-beveiligingsrichtlijnen voor webapplicaties, als die voor mobiele apps. Lees meer over de Beleids- en Beheersingsdomeinen op deze pagina.

Empty layout section

Formulier
Heeft deze pagina je geholpen?