Ga naar hoofdinhoud
Patroon: Secure Default

Secure Defaults Veilig gedrag als automatische startpositie

Gebruikers kiezen vaak de standaardoptie. Secure defaults zorgen dat die standaard al veilig is: intern delen, minimale rechten en beperkte looptijd voor links.

Standaardinstellingen

Actief
Classificatie
Intern
Standaardrol
Alleen-lezen
Deelscope
Alleen organisatie
Intern
Linkverval
7 dagen
Auto
Beleid actief + audit bij afwijking

Secure defaults werken vooraf, nog voordat iemand een risicokeuze maakt.

Voor overheden ondersteunen secure defaults aantoonbare naleving van BIO, AVG (dataminimalisatie en toegangsbeperking) en de Archiefwet (controle en herleidbaarheid).

Ze beperken onbedoelde blootstelling zonder extra modal of ingewikkelde uitleg.

Eerst veilige standaarden, daarna pas uitzonderingen.

Wat zijn secure defaults?

Secure defaults zijn vooraf ingestelde waarden die risico verlagen zonder dat gebruikers eerst security-experts hoeven te zijn.

In plaats van “alles mag, tenzij”, werk je met “veilig starten, bewust afwijken”. Daardoor voorkom je incidenten voordat ze ontstaan.

Waarom secure defaults essentieel zijn voor overheden

Secure defaults ondersteunen naleving van:

  • BIO: Baseline Informatiebeveiliging Overheid.
  • AVG: dataminimalisatie en toegangsbeperking.
  • Archiefwet: controle en herleidbaarheid.

Secure-by-design principe

Een goede default-keten volgt dezelfde logica in elke stap:

1. Classificatie bepaalt gedrag

Openbaar, Intern en Vertrouwelijk sturen automatisch rechten en deelopties.

2. Rollen starten minimaal

Nieuwe toegang start op Alleen-lezen, met expliciete verhoging naar Bewerken of Beheren.

3. Delen start intern

Externe toegang staat standaard uit bij Intern en Vertrouwelijk; externe verspreiding is een bewuste keuze.

4. Links verlopen automatisch

Standaard view-only en beperkte geldigheid beperken doorlekken via oude links; na verloop wordt toegang automatisch ingetrokken.

Aanbevolen standaardwaarden

Houd terminologie en defaults consistent in het hele portaal.

Openbaar

  • Rol: Alleen-lezen
  • Delen: intern en extern mogelijk
  • Link: view-only, 30 dagen

Intern

  • Rol: Alleen-lezen
  • Delen: extern standaard uit
  • Link: view-only, 7 dagen

Vertrouwelijk

  • Rol: Alleen-lezen
  • Delen: extern standaard uit
  • Link: standaard uit of max 24 uur

Patronen die werken

1. Upload start op Intern

Bij upload wordt de classificatie voorgeselecteerd op Intern, tenzij er expliciet een andere keuze wordt gemaakt.

Bij classificaties Intern en Vertrouwelijk staat externe toegang standaard uit.

ClassificatieIntern (default)
Externe deeloptieUit

2. Deel-link start als view-only met verloop

Gebruik veilige linkinstellingen als standaard en laat uitbreiden alleen als bewuste stap. Toegang verloopt automatisch wanneer de geldigheid eindigt.

ToegangAlleen-lezen
Geldigheid7 dagen
ScopeAlleen organisatie
Na verloopToegang automatisch ingetrokken

3. Toegang start op Alleen-lezen

Bewerken en Beheren blijven beschikbaar, maar niet als automatische keuze.

Nieuwe gebruikerAlleen-lezen
Verhogen naar BewerkenExpliciete actie
Verhogen naar BeherenExtra bevestiging

Uitzonderingen en logging

Een default is geen blokkade. Teams moeten gecontroleerd kunnen afwijken als het werk dat vereist.

Belangrijk: elke afwijking van de standaard wordt feitelijk gelogd in het activiteitenoverzicht, zodat audits kunnen herleiden wie wat wanneer heeft aangepast.

Praktisch: toon direct na een afwijking welke instelling is aangepast en dat deze is vastgelegd in auditgeschiedenis.

Risico dat je hiermee voorkomt

  • Onbedoelde openbaarmaking door onveilige standaardinstellingen.
  • Te brede toegang, zoals Bewerken of Beheren als standaard.

Wanneer niet gebruiken (anti-pattern)

  • Gebruik geen secure defaults die het werk onmogelijk maken.
  • Zet niet alles standaard op Vertrouwelijk zonder gecontroleerde verlaging.
  • Secure defaults moeten proportioneel zijn: veilige startpositie, geen blokkade.

Implementatie in design systems

Maak defaultbeleid centraal en herbruikbaar, zodat teams niet per scherm nieuwe instellingen verzinnen.

Component suggestie: <DefaultPolicy />

Met vaste velden voor classification, roleDefault, shareScope en linkExpiry.

Belangrijk voor overheden: secure defaults verlagen risico zonder extra frictie, ondersteunen BIO/AVG/Archiefwet en maken besluiten uitlegbaar in audits door consistente regels, automatische intrekking van verlopen toegang en logging van afwijkingen.

Gerelateerde Secure-by-design patronen

Verdiep dit onderwerp verder via gerelateerde patronen binnen de secure-by-design portal.

Wil je deze patronen in jullie portal borgen?

Ik help teams met secure-by-design keuzes in ontwerp, content en componentgedrag.