Wat zijn secure defaults?
Secure defaults zijn vooraf ingestelde waarden die risico verlagen zonder dat gebruikers eerst security-experts hoeven te zijn.
In plaats van “alles mag, tenzij”, werk je met “veilig starten, bewust afwijken”. Daardoor voorkom je incidenten voordat ze ontstaan.
Waarom secure defaults essentieel zijn voor overheden
Secure defaults ondersteunen naleving van:
- BIO: Baseline Informatiebeveiliging Overheid.
- AVG: dataminimalisatie en toegangsbeperking.
- Archiefwet: controle en herleidbaarheid.
Secure-by-design principe
Een goede default-keten volgt dezelfde logica in elke stap:
Openbaar, Intern en Vertrouwelijk sturen automatisch rechten en deelopties.
Nieuwe toegang start op Alleen-lezen, met expliciete verhoging naar Bewerken of Beheren.
Externe toegang staat standaard uit bij Intern en Vertrouwelijk; externe verspreiding is een bewuste keuze.
Standaard view-only en beperkte geldigheid beperken doorlekken via oude links; na verloop wordt toegang automatisch ingetrokken.
Aanbevolen standaardwaarden
Houd terminologie en defaults consistent in het hele portaal.
Openbaar
- Rol: Alleen-lezen
- Delen: intern en extern mogelijk
- Link: view-only, 30 dagen
Intern
- Rol: Alleen-lezen
- Delen: extern standaard uit
- Link: view-only, 7 dagen
Vertrouwelijk
- Rol: Alleen-lezen
- Delen: extern standaard uit
- Link: standaard uit of max 24 uur
Patronen die werken
1. Upload start op Intern
Bij upload wordt de classificatie voorgeselecteerd op Intern, tenzij er expliciet een andere keuze wordt gemaakt.
Bij classificaties Intern en Vertrouwelijk staat externe toegang standaard uit.
2. Deel-link start als view-only met verloop
Gebruik veilige linkinstellingen als standaard en laat uitbreiden alleen als bewuste stap. Toegang verloopt automatisch wanneer de geldigheid eindigt.
3. Toegang start op Alleen-lezen
Bewerken en Beheren blijven beschikbaar, maar niet als automatische keuze.
Uitzonderingen en logging
Een default is geen blokkade. Teams moeten gecontroleerd kunnen afwijken als het werk dat vereist.
Belangrijk: elke afwijking van de standaard wordt feitelijk gelogd in het activiteitenoverzicht, zodat audits kunnen herleiden wie wat wanneer heeft aangepast.
Praktisch: toon direct na een afwijking welke instelling is aangepast en dat deze is vastgelegd in auditgeschiedenis.
Risico dat je hiermee voorkomt
- Onbedoelde openbaarmaking door onveilige standaardinstellingen.
- Te brede toegang, zoals Bewerken of Beheren als standaard.
Wanneer niet gebruiken (anti-pattern)
- Gebruik geen secure defaults die het werk onmogelijk maken.
- Zet niet alles standaard op Vertrouwelijk zonder gecontroleerde verlaging.
- Secure defaults moeten proportioneel zijn: veilige startpositie, geen blokkade.
Implementatie in design systems
Maak defaultbeleid centraal en herbruikbaar, zodat teams niet per scherm nieuwe instellingen verzinnen.
Component suggestie: <DefaultPolicy />
Met vaste velden voor classification, roleDefault, shareScope en linkExpiry.
Belangrijk voor overheden: secure defaults verlagen risico zonder extra frictie, ondersteunen BIO/AVG/Archiefwet en maken besluiten uitlegbaar in audits door consistente regels, automatische intrekking van verlopen toegang en logging van afwijkingen.
Gerelateerde Secure-by-design patronen
Verdiep dit onderwerp verder via gerelateerde patronen binnen de secure-by-design portal.