De helft van de e-maildomeinen van de overheid is nog onvoldoende beschermd tegen spoofing. Bij e-mailspoofing kan een aanvaller zich in een mailbericht voordoen als iemand anders door het afzendadres te vervalsen. . Zo bleek het in 2017 mogelijk om namens Mark Rutte en de AIVD te mailen, en hebben de Tweede Kamer en de AIVD sindsdien hun e-mailbeveiliging op orde gebracht.
Dat blijkt uit uit onderzoek naar het gebruik van standaarden voor veilige websites en e-mail bij overheidsorganisaties dat het Forum Standaardisatie twee keer per jaar uitvoert.
Uit het onderzoek blijkt dat het gebruik van beveiligingsstandaard DSNSEC is afgenomen. Dat komt omdat een aantal gemeenten en provincies is overgestapt naar Microsoft Office 365 Exchange Online. Dat systeem ondersteunt de standaard nog niet.
Bron: Digitale Overheid
