Besluit beveiligde verbinding met overheidswebsites en -webapplicaties

Reactie

Naam Dienst Publiek en Communicatie (GC Berkouwer)
Plaats Den Haag
Datum 4 september 2019

Vraag1

Wilt u reageren op Besluit beveiligde verbinding met overheidswebsites en -webapplicaties? Dan kunt u hier uw reactie geven. U kunt dat doen door een bericht achter te laten of door een document te downloaden.
In het Besluit wordt niet gesproken over de Preload optie van HSTS (https://hstspreload.org/). Preloading voorkomt dat een landingspagina via HTTP benaderd kan worden. In zowel de US (https://https.cio.gov/hsts/) als de UK (https://www.ncsc.gov.uk/guidance/tls-external-facing-services) is toepassen van Preload onderdeel van de verplichting.

Is deze optie er bewust uitgelaten of is er niet aan gedacht? Toevoegen van een verplicht gebruik van de preload optie versterkt de veiligheid van een domein.